18+
На сайте представлено только описание и выходные данные книги «Точка входа: взлом веб-приложений и API ». Сайт не является распространителем книги. Сайт не предоставляет возможности купить, читать онлайн или скачать бесплатно книгу «Точка входа: взлом веб-приложений и API ». Сайт предназначен для лиц старше 18 лет. Если вам не исполнилось 18 лет - незамедлительно покиньте сайт. Оставаясь на сайте вы подтверждаете, что вам исполнилось 18 лет.
Незаконное потребление наркотических средств, психотропных веществ, их аналогов причиняет вред здоровью, их незаконный оборот запрещен и влечет установленную законодательством ответственность
«Точка входа: взлом веб-приложений и API» — практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков. Книга охватывает полный цикл атак: XSS с обходом CSP, SQL- и NoSQL-инъекции, эксплуатацию JWT, OAuth 2.0 и SAML, SSRF в облачных средах, десериализацию, GraphQL- и gRPC-уязвимости, атаки на цепочки поставок и CI/CD, Race Conditions и многое другое. Каждая из 24 глав построена по принципу «понять сломать защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.
Перед выбором сравните язык, год, издательство и формат в сведениях ниже. У одной книги могут быть разные переводы и издания.
Возрастная отметка из источника: 16.
Описание помогает оценить тему книги; отзывы читателей позволяют дополнить его личным опытом. Оценку и отзыв оставляйте после знакомства с книгой.