Kolin
Администратор
- Регистрация
- 8 Сен 2014
- Сообщения
- 24.541
- Реакции
- 101.305
Статистика-
По состоянию на 30 мая 2016 года, Twitter выплатил более $300,000 белым хакерам за отчеты об уязвимостях на доменах сайта. Это не было вымогательством. Сайты, подобные Twitter, Shopify, Dropbox, Airbnb, Google, Facebook и многие другие, просят белых хакеров сообщать о проблемах с безопасностью и выплачивают им за это вознаграждение.
О книге
"Основы веб-хакинга" рассказывает об этичном использовании софта для поиска уязвимостей в безопасности и о том, что научиться взламывать не всегда легко. С небольшими исключениями, существующие книги являются чрезмерно технологическими, посвящая лишь одну главу уязвимостям в сайтах или не включают примеров из реального мира. Эта книга отличается от них.
Используя публично описанные уязвимости, "Основы веб-хакинга" объясняет распространенные веб-уязвимости и покажет вам, как начать искать уязвимости и получать за это деньги.
Используя более 30 примеров, эта книга описывает такие темы, как-
- HTML инъекции
- Межсайтовый скриптинг (XSS)
- Межсайтовая подмена запроса (CSRF)
- Открытые перенаправления
- Удаленное исполнение кода (RCE)
- Логика приложений
- и многое другое...
Каждый пример содежит классификацию атаки, ссылку на отчет, сумму выплаченного вознаграждения, понятное описание и ключевые выводы. После прочтения этой книги ваши глаза откроются, и вы увидите огромное колиство существующих уязвимостей, и вы вряд ли когда-либо сможете смотреть на сайт или API прежними глазами.
Купить книгу :
Для возможности скачивать складчины и сливы курсов нужно зарегистрироваться
Скачать книгу :
Скрытое содержимое могут видеть только пользователи группы: Премиум, VIP, Platinum - Купить доступ
Возможно, Вас ещё заинтересует:
- [Udemy, Stephen Grider] Docker и Kubernetes: полное руководство (2022)
- [RealManual, Егоров Василий] Traefik: проксируем в сети (2022)
- [Umapalata, Макс Куратов] Claude, сделай мне сайт (2026)
- [Vesperfin, Арина Веспер] VesperfinCode: Поддержка (14-й поток) (2026)
- [Udemy, Skillet Academy] Мастер-класс по Arduino для начинающих: искусственный интеллект, робототехника и ChatGPT (2025)
- [Udemy, Chris Kurhan] Стратегия в реальном времени на Unity: создайте свою собственную RTS-игру (2026)
- [Stepik, Дмитрий Баров] Fine BI для начинающих. Аналитика за час 2026 (2026)
- [Meelo App Empire] Империя мобильных приложений без кода: запусти свое приложение и начни зарабатывать (2025)
- [TutorPlace, Юрий Рождественский] Создание чат-ботов (2025)
- [$ sudo teach IT, Тимур Сагитов] Ботостроение в Telegram (2025)