Kors
Администратор
- Регистрация
- 12 Дек 2014
- Сообщения
- 191.763
- Реакции
- 246.029
Складчина: Точка входа: взлом веб-приложений и API [Валерий Антонов]
Это практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков.
Книга охватывает полный цикл атак:
XSS с обходом CSP, SQL- и NoSQL-инъекции;
эксплуатацию JWT, OAuth 2.0 и SAML;
SSRF в облачных средах, десериализацию;
GraphQL- и gRPC-уязвимости;
атаки на цепочки поставок и CI/CD, Race Conditions и многое другое.
Каждая из 24 глав построена по принципу «понять-сломать-защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.
Формат pdf
Цена 690 руб.
СКАЧАТЬ
Это практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков.
Книга охватывает полный цикл атак:
XSS с обходом CSP, SQL- и NoSQL-инъекции;
эксплуатацию JWT, OAuth 2.0 и SAML;
SSRF в облачных средах, десериализацию;
GraphQL- и gRPC-уязвимости;
атаки на цепочки поставок и CI/CD, Race Conditions и многое другое.
Каждая из 24 глав построена по принципу «понять-сломать-защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.
Формат pdf
Цена 690 руб.
СКАЧАТЬ
Для просмотра скрытого содержимого вы должны зарегистрироваться