| |||||||||||||||
|
Il y a une édition plus récente de cet article:
|
The topics covered include bypassing login mechanisms, injecting code, exploiting logic flaws and compromising other users. Because every web application is different, attacking them entails bringing to bear various general principles, techniques and experience in an imaginative way. The most successful hackers go beyond this, and find ways to automate their bespoke attacks. This handbook describes a proven methodology that combines the virtues of human intelligence and computerized brute force, often with devastating results.
The authors are professional penetration testers who have been involved in web application security for nearly a decade. They have presented training courses at the Black Hat security conferences throughout the world. Under the alias "PortSwigger", Dafydd developed the popular Burp Suite of web application hack tools.
This is hands-on stuff. The authors, recognized experts in security testing, take a practical approach, showing you the detailed steps involved in finding and exploiting security flaws in web applications. You will learn to:
*Defeat an application's core defense mechanisms and gain unauthorized access, even to the most apparently secure applications
*Map attack surfaces and recognize potential entry points
*Break client-side controls implemented within HTML, Java(r), ActiveX(r), and Flash(r)
*Uncover subtle logic flaws that leave applications exposed
*Use automation to speed up your attacks, with devastating results
*Delve into source code and spot common vulnerabilities in languages like C#, Java, and PHP
Know your enemy
To defend an application, you must first know its weaknesses. If you design or maintain web applications, this book will arm you with the protective measures you need to prevent all of the attacks described. If you're a developer, it will show you exactly where and how to strengthen your defenses.
*Source code for scripts in this book
*Links to tools and resources
*Checklist of tasks involved in attacking applications
*Answers to the questions posed in each chapter
*A hacking challenge prepared by the authors
Détails sur le produit
Souhaitez-vous compléter ou améliorer les informations sur ce produit ? Ou faire modifier les images?
|
Mots-clés associés par les clients à ce produit(De quoi s'agit-il ?)Cliquez sur un mot-clé pour trouver les produits, discussions et clients qui y sont associés.
|
|
Partagez votre opinion avec les autres clients:
|
||||||||||||||||||||||
|
Commentaires client les plus utiles
2 internautes sur 2 ont trouvé ce commentaire utile :
4.0 étoiles sur 5
Une brique à dévorer,
Par kStarBe (Belgique) - Voir tous mes commentaires
Ce commentaire fait référence à cette édition : The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws (Broché)
Un très bon ouvrage résumant bien tous les risques des applications Web notamment en termes de sécurité.
Chapitre après chapitre, les auteurs présentent les concepts, des exemples simples, des applications de ces exemples et des recommandations. S'il faut un bon bagage pour aborder ce livre, les différents chapitres étant indépendants, il est possible de ne s'intéresser qu'à certaines parties. Le livre se termine par un "process descrition", un méthodologie de recherche de failles d'une application. Il recommande également quelques outils intéressants. Par contre, les test annoncés en quatrième couverture (hacking challenge) n'étaient pas disponibles lors de mes derniers essais. Globalement un très bon achat. Aidez d'autres clients à trouver les commentaires les plus utiles
Partagez votre opinion avec les autres clients: Créer votre propre commentaire
|
|
|
|
|