Скачать 

[No Starch Press] Взлом API. Часть 1

  • Дата начала
Информация
Тип покупки: Оптовая
Цена: 495 РУБ

Организатор: Аноним Аноним
Статус:
Набор участников
Список участников
Аноним
Аноним
Маска Организаторов
Организатор
Сообщения
Монеты
+89.5
Оплачено
5
Купоны
0
Кешбэк
0
Баллы
0
  • @Skladchiki
  • #1

Складчина: [No Starch Press] Взлом API. Часть 1

1655183063339-png.24683
Описание:

В этой книге вы узнаете, как тестировать Web APIs на наличие уязвимостей. Вы познакомитесь с тем, как работают распространенные типы API, такие как REST, SOAP и GraphQL. Далее вы настроите оптимизированную лабораторию для тестирования API и выполните типовые атаки, например, проверку механизмов аутентификации API и проверку на наличие уязвимостей внедрения, которые часто обнаруживаются в веб-приложениях. На примере рассматриваемых в книге лабораторий, которые будут содержать преднамеренно уязвимые API, вы научитесь:

  • Перечислять пользователей и конечные точки API посредством техник фаззинга
  • Использовать Postman для обнаружения уязвимости данных
  • Выполнять атаку на процесс аутентификации API с использованием JSON Web Token
  • Комбинировать различные техники атаки на API в целях выполнения NoSQL-инъекций
  • Атаковать GraphQL API для обнаружения уязвимостей, связанных с недостатками контроля доступа к объектам
По завершению чтения этой книги вы будете подготовлены к обнаружению уязвимостей API, а также сможете улучшать безопасность веб-приложений

Содержание книги:

Часть 1: Как устроена безопасность Web APIs

Подготовка к тестированию безопасности
Как работают веб-приложения
Анатомия Web APIs
Типовые уязвимости API

Часть 2: Сборка лаборатории для тестирования API

Ваша система для взлома API
Настройка уязвимых целевых API

Часть 3: Атаки на API

Обнаружение
Анализ конечных точек
Атака на аутентификацию
Фаззинг
Эксплуатация авторизации
Массовое присвоение
Внедрение

Часть 4: Взлом API на практике

Применение техник обхода средств защиты и тестирование ограничений скорости
Атаки на GraphQL
Уязвимости данных и программы Bug Bounty
 
Зарегистрируйтесь , чтобы посмотреть скрытый авторский контент.
Поиск по тегу:
Теги
no starch press взлом api программирование
Похожие темы
  • Цена: 270 руб
Просмотры
122
  • Цена: 270 руб
Просмотры
115
  • Цена: 270 руб
Просмотры
104
  • Цена: 495 руб
Просмотры
78
  • Цена: 80 руб
Просмотры
83
Показать больше похожих складчин

Зарегистрируйте учетную запись или войдите, чтобы обсуждать и скачивать материалы!

Зарегистрироваться

Создайте учетную запись. Это быстро!

Авторизоваться

Вы уже зарегистрированы? Войдите здесь.

Сверху