کتاب الکترونیکی

هک کردن برنامه های وب Exposur™

Hacking Exposed™ Web applications

دانلود کتاب Hacking Exposed™ Web applications (به فارسی: هک کردن برنامه های وب Exposur™) نوشته شده توسط «Joel Scambray – Mike Shema – Caleb Sima»


اطلاعات کتاب هک کردن برنامه های وب Exposur™

موضوع اصلی: امنیت

نوع: کتاب الکترونیکی

ناشر: McGraw-Hill

نویسنده: Joel Scambray – Mike Shema – Caleb Sima

زبان: English

فرمت کتاب: chm (قابل تبدیل به سایر فرمت ها)

سال انتشار: 2006

تعداد صفحه: 552

حجم کتاب: 12 مگابایت

کد کتاب: 0072262990 , 9780072262995 , 007149104X , 9780071491044

نوبت چاپ: 2

توضیحات کتاب هک کردن برنامه های وب Exposur™

امنیت کسب و کار الکترونیکی ضد گلوله را به روش اثبات شده هک در معرض اجرا قرار دهید

با نگاه کردن به برنامه های وب خود از چشم یک مزاحم مخرب، در برابر آخرین حملات مبتنی بر وب دفاع کنید. به طور کامل اصلاح و به روز شده است تا آخرین تکنیک های بهره برداری از وب را پوشش دهد، هک برنامه های وب در معرض نمایش، ویرایش دوم به شما نشان می دهد که چگونه مجرمان سایبری سایت های آسیب پذیر را هدف قرار می دهند، به آنها دسترسی پیدا می کنند، داده های مهم را سرقت می کنند، و حملات ویرانگر را انجام دهید. تمام تهدیدات و آسیب پذیری های پیشرفته با جزئیات کامل در کنار نمونه های واقعی، مطالعات موردی و اقدامات متقابل آزمایش شده نبرد از تجربیات نویسندگان به عنوان متخصصان امنیتی کلاه خاکستری پوشش داده شده است.

• دریابید که چگونه هکرها از زیرساخت و پروفایل برنامه برای انجام شناسایی و ورود به سیستم های آسیب پذیر استفاده می کنند
• دریافت جزئیات در مورد سوء استفاده ها، تکنیک های فرار و اقدامات متقابل برای محبوب ترین پلت فرم های وب، از جمله IIS، Apache، PHP، و ASP.NET
• نقاط قوت و ضعف مکانیسم‌های رایج احراز هویت وب، از جمله مکانیسم‌های مبتنی بر رمز عبور، چند عاملی و ورود به سیستم واحد مانند پاسپورت را بیاموزید.
• ببینید چگونه می توان قلب کنترل های دسترسی برنامه های وب را از طریق تجزیه و تحلیل پیشرفته جلسه، ربودن، و تکنیک های تثبیت حذف کرد.
• اشکالات اعتبار سنجی ورودی، از جمله اسکریپت بین سایتی (XSS)، تزریق SQL، تقسیم پاسخ HTTP، رمزگذاری، و سوء استفاده از کاراکترهای خاص را پیدا و برطرف کنید.
• ارائه عمیقی از جدیدترین تکنیک‌های تزریق SQL، از جمله حملات کور، بهره‌برداری پیشرفته از طریق پرسش‌های فرعی، اکسپلویت‌های Oracle، و اقدامات متقابل بهبودیافته
• درباره آخرین هک‌های خدمات وب XML، حملات مدیریت وب، و حملات DDoS، از جمله تقلب کلیک، بیاموزید.
• گشت و گذار در اکسپلویت های فایرفاکس و اینترنت اکسپلورر، و همچنین جدیدترین حملات مشتری مبتنی بر اجتماعی مانند فیشینگ و ابزارهای تبلیغاتی مزاحم


Implement bulletproof e-business security the proven Hacking Exposed way

Defend against the latest Web-based attacks by looking at your Web applications through the eyes of a malicious intruder. Fully revised and updated to cover the latest Web exploitation techniques, Hacking Exposed Web Applications, Second Edition shows you, step-by-step, how cyber-criminals target vulnerable sites, gain access, steal critical data, and execute devastating attacks. All of the cutting-edge threats and vulnerabilities are covered in full detail alongside real-world examples, case studies, and battle-tested countermeasures from the authors’ experiences as gray hat security professionals.

• Find out how hackers use infrastructure and application profiling to perform reconnaissance and enter vulnerable systems
• Get details on exploits, evasion techniques, and countermeasures for the most popular Web platforms, including IIS, Apache, PHP, and ASP.NET
• Learn the strengths and weaknesses of common Web authentication mechanisms, including password-based, multifactor, and single sign-on mechanisms like Passport
• See how to excise the heart of any Web application’s access controls through advanced session analysis, hijacking, and fixation techniques
• Find and fix input validation flaws, including cross-site scripting (XSS), SQL injection, HTTP response splitting, encoding, and special character abuse
• Get an in-depth presentation of the newest SQL injection techniques, including blind attacks, advanced exploitation through subqueries, Oracle exploits, and improved countermeasures
• Learn about the latest XML Web Services hacks, Web management attacks, and DDoS attacks, including click fraud
• Tour Firefox and IE exploits, as well as the newest socially-driven client attacks like phishing and adware

دانلود کتاب «هک کردن برنامه های وب Exposur™»

مبلغی که بابت خرید کتاب می‌پردازیم به مراتب پایین‌تر از هزینه‌هایی است که در آینده بابت نخواندن آن خواهیم پرداخت.