ODBIERZ TWÓJ BONUS :: »

Hakowanie interfejsów API. Łamanie interfejsów programowania aplikacji internetowych Corey J. Ball

(ebook) (audiobook) (audiobook)
Autor:
Corey J. Ball
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
4.0/6  Opinie: 2
Stron:
360
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
55,18 zł 89,00 zł (-38%)
53,40 zł najniższa cena z 30 dni

Dodaj do koszyka Wysyłamy w 24h

Ebook
46,28 zł 89,00 zł (-48%)
44,50 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Przygotowywania i planowania testów bezpieczeństwa interfejsów API
  • Modelowania zagrożeń i wyboru cech API do testowania
  • Analizowania działania aplikacji internetowych oraz mechanizmów HTTP
  • Rozpoznawania typów interfejsów API (REST, GraphQL) i formatów wymiany danych (JSON, XML, YAML)
  • Testowania i łamania mechanizmów uwierzytelniania (Basic Auth, API Keys, JWT, OAuth 2.0)
  • Wykrywania typowych podatności API, takich jak wycieki informacji, błędna autoryzacja czy nadmierna ekspozycja danych
  • Budowania środowiska testowego z użyciem Kali Linux, Burp Suite, Postman, Kiterunner, OWASP Amass i innych narzędzi
  • Przeprowadzania rekonesansu pasywnego i aktywnego w celu odkrywania interfejsów API
  • Analizowania punktów końcowych, odpowiedzi API i błędów konfiguracji zabezpieczeń
  • Atakowania procesów uwierzytelniania, w tym łamania haseł i tokenów JWT
  • Zakłócania działania interfejsów API oraz testowania odporności na ataki
  • Eksplorowania i testowania podatności autoryzacji (BOLA, BFLA)
  • Wykorzystywania luk w przypisaniu masowym i testowania podatności na masowe operacje
  • Przeprowadzania ataków polegających na wstrzykiwaniu danych (SQL, NoSQL, XSS, XAS)
  • Omijania zabezpieczeń i testowania limitów zapytań oraz mechanizmów ochrony
  • Atakowania i analizowania specyfiki interfejsów GraphQL API

Jeśli najcenniejszym zasobem świata są dane, to interfejsy API można porównać do cyfrowych rurociągów przesyłających cenny towar pomiędzy kontrahentami. Ta technologia, dzięki temu, że umożliwia wymianę danych między różnymi aplikacjami, zmieniła sposób projektowania oprogramowania. API mają jednak bardzo poważną wadę: podatność na ataki. Bardzo często hakerzy traktują je jako otwarte drzwi do cennych danych. A to najkrótsza droga do katastrofy.

Ta książka stanowi przyspieszony kurs testowania bezpieczeństwa interfejsów API aplikacji internetowych. Dzięki niej przygotujesz się do testowania interfejsów, wyszukiwania błędów i zwiększania bezpieczeństwa własnoręcznie napisanych interfejsów. Dowiesz się, jak interfejsy REST API działają w środowisku produkcyjnym i jakie problemy wiążą się z ich bezpieczeństwem. Zbudujesz nowoczesne środowisko testowe złożone z programów: Burp Suite, Postman, Kiterunner i OWASP Amass, przydatnych do rekonesansu, analizy punktów końcowych i zakłócania interfejsów. Następnie nauczysz się przeprowadzać ataki na procesy uwierzytelniania, luki w procedurach biznesowych czy typowe słabe punkty interfejsów. Dowiesz się też, jak tworzyć skrypty międzyinterfejsowe, a także jak prowadzić masowe przypisania i wstrzykiwanie danych.

Ta książka to żyła złota dla hakerów interfejsów API!

Chris Roberts, vCISO

Dzięki książce nauczysz się:

  • identyfikować użytkowników i punkty końcowe API
  • wykrywać nadmierną ekspozycję danych
  • atakować proces uwierzytelniania
  • wstrzykiwać zapytania NoSQL
  • przeprowadzać inżynierię wsteczną interfejsu API
  • wykrywać błędy w procedurach biznesowych

Czy już wiesz, jak atakuje prawdziwy wróg?

Wybrane bestsellery

O autorze książki

Corey Ball zajmuje się testami penetracyjnymi w Moss Adams. Od ponad dziesięciu lat specjalizuje się w bezpieczeństwie cybernetycznym w lotnictwie, energetyce, finansach i w administracji państwowej. Posiada certyfikaty branżowe: OSCP, CCISO, CEH, CISA, CISM, CRISC i CGEIT.

Zobacz pozostałe książki z serii

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy książka "Hakowanie interfejsów API" zawiera praktyczne ćwiczenia i przykłady?
Tak, książka oferuje liczne praktyczne ćwiczenia oraz przykłady ataków i testów bezpieczeństwa interfejsów API, umożliwiając naukę poprzez praktykę.
2. Jakie narzędzia do testowania bezpieczeństwa API są omawiane w tej książce?
W książce szczegółowo opisano narzędzia takie jak Burp Suite, Postman, Kiterunner, OWASP Amass oraz inne przydatne programy do analizy i rekonesansu interfejsów API.
3. Czy publikacja obejmuje tematykę zarówno REST API, jak i GraphQL API?
Tak, książka kompleksowo omawia bezpieczeństwo zarówno interfejsów REST API, jak i GraphQL API, prezentując specyficzne techniki ataków oraz metody ochrony dla obu rozwiązań.
4. Czy książka nadaje się do samodzielnej nauki hakowania API?
Tak, publikacja prowadzi czytelnika krok po kroku - od podstawowych zagadnień po zaawansowane techniki, dzięki czemu umożliwia samodzielną naukę i ćwiczenia.
5. Czy znajdę w książce informacje o najczęstszych podatnościach i sposobach ich wykrywania?
Tak, książka szczegółowo opisuje najczęstsze podatności interfejsów API, takie jak wycieki informacji, błędy autoryzacji czy wstrzykiwanie danych, oraz uczy, jak je wykrywać i analizować.
6. Czy do zrozumienia treści potrzebna jest zaawansowana wiedza programistyczna?
Nie, książka została napisana zrozumiałym językiem i wyjaśnia podstawowe pojęcia, dzięki czemu jest przystępna także dla osób z podstawową znajomością programowania i bezpieczeństwa IT.
7. Czy książka może pomóc w przygotowaniu do udziału w programach bug bounty lub testach penetracyjnych?
Tak, publikacja zawiera rozdziały poświęcone testom penetracyjnym, polowaniom na nagrody (bug bounty) oraz praktycznym przykładom włamań do interfejsów API, co czyni ją cennym źródłem wiedzy dla osób zainteresowanych tymi obszarami.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
55,18 zł
Dodaj do koszyka
Ebook
46,28 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint