ODBIERZ TWÓJ BONUS :: »

Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa Prakhar Prasad

(ebook) (audiobook) (audiobook)
Autor:
Prakhar Prasad
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
248
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
54,90 zł
Powiadom mnie, gdy książka będzie dostępna

Ebook
27,45 zł 54,90 zł (-50%)
27,45 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Wykorzystywania i rozumienia typowych protokołów bezpieczeństwa, takich jak SOP i CORS
  • Stosowania różnych technik zbierania informacji o aplikacjach i infrastrukturze
  • Używania narzędzi do enumeracji domen, plików i zasobów (Fierce, theHarvester, SubBrute, CeWL, DirBuster, WhatWeb, Shodan, DNSdumpster)
  • Przeprowadzania ataków XSS: odbitych, zapisanych, DOM-based oraz z wykorzystaniem Flasha
  • Wdrażania i omijania zabezpieczeń opartych na znacznikach HttpOnly i bezpiecznych plikach cookie
  • Wykorzystywania narzędzia BeEF do testowania podatności XSS
  • Przeprowadzania ataków CSRF, w tym na żądania POST, JSON oraz wykradania tokenów
  • Analizowania i wykorzystywania podatności CSRF na przykładzie rzeczywistych przypadków
  • Automatyzowania testów wstrzykiwania SQL przy użyciu SQLMap i obsługi różnych scenariuszy ataku
  • Omijania filtrów i zabezpieczeń podczas ataków SQL Injection
  • Wykrywania i wykorzystywania podatności związanych z przesyłaniem plików, w tym zdalnego wykonywania kodu i ataków DoS
  • Używania frameworka Metasploit do testowania bezpieczeństwa aplikacji webowych
  • Przeprowadzania ataków na XML, w tym XXE i innych podatności plików XML
  • Wykorzystywania nowych wektorów ataku, takich jak SSRF, IDOR, RPO, przebijanie DOM i wstrzykiwanie obiektów PHP
  • Analizowania bezpieczeństwa i podatności w protokole OAuth 2.0
  • Testowania i zabezpieczania API typu REST przy użyciu odpowiedniej metodologii

Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa

Sieć stała się niebezpiecznym miejscem. Między grasującymi złoczyńcami a inżynierami bezpieczeństwa aplikacji trwa ciągły wyścig zbrojeń. Mimo to oczywiste jest, że uzyskanie stuprocentowego bezpieczeństwa jest niemożliwe. Jedną z technik zabezpieczania aplikacji są testy penetracyjne, które polegają na atakowaniu systemu różnymi metodami, aby odnaleźć jego słabe punkty i pokazać, jak można się do niego włamać.

Niniejsza książka stanowi wyczerpujące źródło wiedzy dla testerów przeprowadzających analizę aplikacji internetowej. Opisano tu zarówno najnowsze, jak i klasyczne techniki łamania zabezpieczeń — bardzo często starsze metody rozwijają się w różnych kierunkach i nie należy o nich zapominać. Między innymi przedstawiono informacje o atakach XML, w tym XXE, oraz metody wykorzystywania słabych stron OAuth 2.0. Omówiono również XSS, CSRF, Metasploit i wstrzykiwanie SQL. Nie zabrakło również opisu rzeczywistych przypadków testowania aplikacji.

  • Nowe lub mniej popularne techniki ataku na strony WWW takie jak wstrzykiwanie obiektów PHP lub wykorzystanie danych XML.
  • Sposób pracy z narzędziami do przeprowadzania testów bezpieczeństwa, aby w ten sposób zautomatyzować żmudne zadania.
  • Różne rodzaje nagłówków HTTP wspomagających zapewnienie wysokiego poziomu bezpieczeństwa aplikacji.
  • Wykorzystywanie i wykrywanie różnego rodzaju podatności XSS.
  • Ochronę aplikacji dzięki technikom filtracji.
  • Stare techniki ataku takie jak XSS, CSRF i wstrzykiwanie SQL, ale w nowej osłonie.
  • Techniki ataku takie jak XXE i DoS wykorzystujące pliki XML.
  • Sposoby testowania API typu REST w celu znalezienia różnego rodzaju podatności i wycieków danych.

Testy penetracyjne — klucz do bezpieczeństwa Twojej aplikacji!


Prakhar Prasad mieszka w Indiach. Jest ekspertem w dziedzinie bezpieczeństwa aplikacji specjalizującym się w testach penetracyjnych. W 2014 roku został sklasyfikowany na dziesiątej pozycji w światowym rankingu HackerOne. Zdobył kilka nagród za znalezienie luk bezpieczeństwa w takich serwisach, jak Google, Facebook, Twitter, PayPal czy Slack. Posiada certyfikaty z OSCP. Przeprowadza testy bezpieczeństwa dla różnych organizacji rządowych, pozarządowych i edukacyjnych.

Wybrane bestsellery

Zobacz pozostałe książki z serii

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Jakie konkretne zagadnienia z zakresu testów penetracyjnych są omawiane w książce?
Książka szczegółowo opisuje m.in. ataki XSS, CSRF, wstrzykiwanie SQL, ataki XML (w tym XXE), podatności związane z przesyłaniem plików, bezpieczeństwo OAuth 2.0, testowanie API typu REST oraz wykorzystanie narzędzi takich jak Metasploit.
2. Czy książka zawiera praktyczne przykłady i narzędzia do nauki testów penetracyjnych?
Tak, publikacja prezentuje liczne praktyczne scenariusze, studia przypadków oraz instrukcje obsługi popularnych narzędzi, takich jak SQLMap, Metasploit, theHarvester czy DirBuster.
3. Czy znajdę w książce informacje o najnowszych technikach ataków na aplikacje webowe?
Tak, autor omawia zarówno klasyczne, jak i najnowsze metody ataków, takie jak SSRF, IDOR, RPO czy wstrzykiwanie obiektów PHP, a także sposoby ich wykrywania i przeciwdziałania.
4. Czy publikacja nadaje się do samodzielnej nauki testowania bezpieczeństwa aplikacji?
Tak, książka została napisana w przystępny sposób i prowadzi czytelnika krok po kroku przez procesy testowania, dzięki czemu umożliwia samodzielną naukę zarówno początkującym, jak i bardziej zaawansowanym użytkownikom.
5. Jakie narzędzia do testów bezpieczeństwa są omawiane w książce?
Autor opisuje m.in. SQLMap, Metasploit, theHarvester, SubBrute, CeWL, DirBuster, WhatWeb, Shodan, DNSdumpster oraz narzędzia do zaawansowanego wyszukiwania Google.
6. Czy książka jest aktualna pod kątem współczesnych zagrożeń bezpieczeństwa?
Tak, publikacja obejmuje aktualne zagrożenia i techniki ataków wykorzystywane w nowoczesnych aplikacjach internetowych, a także porusza tematykę testowania API oraz zabezpieczeń OAuth 2.0.
7. Czy książka może być pomocna w przygotowaniu do certyfikatów z zakresu bezpieczeństwa IT (np. OSCP)?
Tak, zawartość książki pokrywa wiele zagadnień wymaganych podczas egzaminów certyfikacyjnych z bezpieczeństwa aplikacji, takich jak OSCP, i może stanowić wartościowe źródło wiedzy podczas przygotowań.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
54,90 zł
Czasowo niedostępna
Ebook
27,45 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint