دانلود کتاب Bug Bounty Hunting For Web Security: Find And Exploit Vulnerabilities In Web Sites And Applications (به فارسی: Bug Bounty Hunting برای امنیت وب: آسیبپذیریها را در وبسایتها و برنامهها بیابید و از آن استفاده کنید) نوشته شده توسط «Sanjib Sinha»
اطلاعات کتاب Bug Bounty Hunting برای امنیت وب: آسیبپذیریها را در وبسایتها و برنامهها بیابید و از آن استفاده کنید
موضوع اصلی: کامپیوتر – برنامه نویسی
نوع: کتاب الکترونیکی
ناشر: Apress/Springer
نویسنده: Sanjib Sinha
زبان: english
فرمت کتاب: PDF (قابل تبدیل به سایر فرمت ها)
سال انتشار: 2019
تعداد صفحه: 232
حجم فایل: 8.84 مگابایت
کد کتاب: 1484253914 , 9781484253915
توضیحات کتاب Bug Bounty Hunting برای امنیت وب: آسیبپذیریها را در وبسایتها و برنامهها بیابید و از آن استفاده کنید
با اصول اولیه شکار اشکال شروع کنید و با یافتن آسیبپذیریها در برنامههای وب، درباره پیادهسازی یک رویکرد تهاجمی بیشتر بدانید. با آشنایی با کالی لینوکس، انواع ابزارهای موجود را از نزدیک بررسی میکنید و به راهاندازی آزمایشگاه مجازی خود ادامه میدهید. سپس متوجه خواهید شد که چگونه تزریق جعل درخواست در صفحات وب و برنامهها در یک راهاندازی حیاتی ماموریت کار میکند. با حرکت به چالشبرانگیزترین کار برای هر برنامه وب، نگاهی به نحوه کار اسکریپتنویسی متقابل سایت بیندازید و روشهای موثر برای بهرهبرداری از آن را پیدا خواهید کرد. سپس با تزریق هدر و تغییر مسیر URL همراه با نکات کلیدی برای یافتن آسیب پذیری ها در آنها آشنا خواهید شد. با در نظر گرفتن اینکه چگونه مهاجمان می توانند وب سایت شما را تخریب کنند، با فایل های مخرب کار می کنید و رویکرد خود را برای دفاع در برابر این حملات خودکار می کنید. با رفتن به چارچوب سیاست فرستنده (SPF)، نکاتی را برای یافتن آسیبپذیریها در آن و بهرهبرداری از آنها خواهید دید. پس از این، خواهید دانست که چگونه تزریق ناخواسته XML و تزریق فرمان برای دور نگه داشتن مهاجمان کار می کند. در نهایت، بردارهای مختلف حمله مورد استفاده برای بهره برداری از HTML و تزریق SQL را بررسی خواهید کرد. به طور کلی، Bug Bounty Hunting برای امنیت وب به شما کمک می کند تا به یک آزمایش کننده نفوذ بهتر تبدیل شوید و در عین حال به شما یاد می دهد که چگونه با شکار اشکالات در برنامه های وب، جایزه کسب کنید. آنچه خواهید آموخت: یک رویکرد تهاجمی برای شکار حشرات را اجرا کنید. جعل درخواست در صفحات وب را ایجاد و مدیریت کنید. Poison Sender Policy Framework و از آن بهره برداری کنید. در برابر حملات اسکریپت بین سایتی (XSS) دفاع کنید. هدرها را تزریق کنید و تغییر مسیر URL را آزمایش کنید. کار با فایل های مخرب و تزریق دستور. در برابر حملات شدیداً ناخواسته XML مقاومت کنید. این کتاب برای چه کسی است: علاقه مندان به هک کلاه سفید که در شکار حشرات جدید هستند و به درک مفاهیم اصلی علاقه مند هستند.

برای دریافت کد تخفیف ۲۰ درصدی این کتاب، ابتدا صفحه اینستاگرام کازرون آنلاین (@kazerun.online ) را دنبال کنید. سپس، کلمه «بلیان» را در دایرکت ارسال کنید تا کد تخفیف به شما ارسال شود.