Учебный лагерь Bug Bounty. Руководство по отслеживанию
- Артикул:
- 13032112047
- Страна: Польша
- Доставка: от 990 ₽
- Срок доставки: 12-20 дней
- Купили: 1 раз
- В наличии: 2
- Оценка: 5
- Отзывов: 11
Характеристики
- Identyfikator produktu
- 13032112047
- Stan
- Nowy
- Język publikacji
- polski
- Tytuł
- Bug Bounty Bootcamp. Przewodnik po tropieniu i zgłaszaniu luk w zabezpieczeniach
- Autor
- Vickie Li
- Nośnik
- książka papierowa
- Okładka
- miękka
- Rok wydania
- 2022
- Wydawnictwo
- Helion
- Liczba stron
- 448
Описание
Bug Bounty Bootcamp. Przewodnik po tropieniu i zgłaszaniu luk w zabezpieczeniach
Autor: Vickie Li
Wydawca: Helion
Rok wydania: 2022
Tłumaczenie: Lech Lachowski
ISBN: 978-83-283-9411-7
Format: 165x228
Oprawa: miękka
Stron: 448
Książka jest nowa
99,00 zł ---> 62,37 zł
Wyśledzenie luki w zabezpieczeniach aplikacji i przejęcie kontroli nad chronionym zasobem jest wyjątkowo ekscytującym doświadczeniem: oto dzięki własnym umiejętnościom można pokonywać kolejne ograniczenia i osiągać cele, które na pozór wydają się nierealne. Od pewnego czasu takie eksperymenty z hakowaniem można prowadzić całkowicie legalnie, a nawet nieźle na tym zarabiać. Wiele firm uruchamia programy bug bounty, w ramach których nagradza hakerów i badaczy bezpieczeństwa za odnajdywanie luk w zabezpieczeniach w korporacyjnych systemach.
Ta książka jest kompleksowym i praktycznym przewodnikiem po hakowaniu aplikacji internetowych w ramach udziału w programach bug bounty. Znajdziesz w niej wszystkie niezbędne informacje, od budowania relacji z klientami i pisania znakomitych raportów o błędach w zabezpieczeniach po naukę zaawansowanych technik hakerskich. Dowiesz się, jak przygotować własne laboratorium hakerskie i zgłębisz typowe techniki działania, takie jak XSS czy SQL injection. Zapoznasz się również ze strategiami prowadzenia rekonesansu i sposobami jego automatyzacji za pomocą skryptów powłoki bash. Nie zabrakło tu opisu hakowania aplikacji mobilnych, testowania interfejsów API i inspekcji kodu źródłowego pod kątem luk w zabezpieczeniach
Najciekawsze zagadnienia:
- identyfikowanie typowych luk w zabezpieczeniach sieciowych
- praca z pakietem Burp Suite
- kumulowanie wpływu wielu błędów w zabezpieczeniach
- obchodzenie zabezpieczeń metodą sanityzacji danych wejściowych i listy elementów blokowanych
- automatyzacja żmudnych zadań za pomocą fuzzingu i skryptów powłoki bash
- konfiguracja środowiska testowego dla aplikacji pracujących w Androidzie
Bug bounty: wyśledź, zhakuj, opisz - i zgarnij nagrodę!
Стоимость доставки приблизительная. Точная стоимость доставки указывается после обработки заказа менеджером.