Ловушка для багов. Полевое руководство по веб-хакингу

Читать отрывокОтрывок
«Чтобы чему-то научиться, надо применять знания на практике. Именно так мы освоили ремесло взлома» — Майкл Принс и Йоберт Абма, соучредители HackerOne. «Ловушка для багов» познакомит вас с белым хакингом — поиском уязвимостей в системе безопасности. Неважно, являетесь ли вы новичком в области кибербезопасности, который хочет сделать интернет безопаснее, или опытным разработчиком, который хочет писать безопасный код, Питер Яворски покажет вам, как это делается. В книге рассматриваются распространенные типы ошибок и реальные хакерские отчеты о таких компаниях, как Twitter, Facebook, Google, Uber и Starbucks. Из этих отчетов вы поймете принципы работы уязвимостей и сможете сделать безопасней собственные приложения. Вы узнаете: • как работает интернет, и изучите основные концепции веб-хакинга; • как злоумышленники взламывают веб-сайты; • как подделка запросов заставляет пользователей отправлять информацию на другие веб-сайты; • как получить доступ к данным другого пользователя • с чего начать охоту за уязвимостями; • как заставить веб-сайты раскрывать информацию с помощью фейковых запросов.
Уже прочитали? Что скажете?
доменного имени в IP-адрес, отправка запроса, вывод ответа и т.д
Комментировать
Открытие веб-сайта выглядит просто, но оно включает в себя множество скрытых процессов, таких как подготовка HTTP-запроса, идентификация домена, к которому нужно обратиться, перевод
Комментировать
Если вы заметите потенциально уязвимые параметры, проверьте их, добавляя специальные символы, такие как точка, и попробуйте изменить часть URL-адреса
Комментировать
Питер
Издательский дом «Питер»
Издательский дом «Питер»
1 785 книг
713
Айтишная полка
undlake
undlake
267 книг
520
ВЭБ дизайн и тд.
MrNeoFiLL
MrNeoFiLL
43 книги
9
Хакинг
SunSay
SunSay
10 книг
8
No Starch Press
Илья
Илья
31 книга