کتاب الکترونیکی

هک کردن برنامه های وب Exposur™

Hacking Exposed™ Web applications

دانلود کتاب Hacking Exposed™ Web applications (به فارسی: هک کردن برنامه های وب Exposur™) نوشته شده توسط «Joel Scambray – Mike Shema»


اطلاعات کتاب هک کردن برنامه های وب Exposur™

موضوع اصلی: امنیت

نوع: کتاب الکترونیکی

ناشر: McGraw-Hill/Osborne

نویسنده: Joel Scambray – Mike Shema

زبان: English

فرمت کتاب: pdf (قابل تبدیل به سایر فرمت ها)

سال انتشار: 2002

تعداد صفحه: 416

حجم کتاب: 8 مگابایت

کد کتاب: 007222438X , 9780072224382

نوبت چاپ: 1

توضیحات کتاب هک کردن برنامه های وب Exposur™

زرادخانه هکرها را آزاد کنید تا برنامه های وب خود را ایمن کنید

در دنیای امروزی که اتصال اینترنتی فراگیر و فناوری وب به سرعت در حال تکامل است، امنیت آنلاین به همان اندازه که چالش برانگیز است، حیاتی است. با افزایش دسترسی به اطلاعات و خدمات آنلاین و حملات و نفوذهای مبتنی بر وب در حال افزایش است، خطرات امنیتی در بالاترین حد خود قرار دارند. هک کردن برنامه‌های کاربردی وب در معرض دید به شما نشان می‌دهد که چگونه با درک روش‌ها و فرآیندهای فکری هکرها در برابر آخرین حملات مبتنی بر وب، از آنها دفاع کنید. کشف کنید که چگونه مزاحمان اطلاعات را جمع آوری می کنند، اهداف را به دست می آورند، نقاط ضعف را شناسایی می کنند، کنترل می کنند و مسیرهای خود را می پوشانند. شما پوشش عمیقی از هک های دنیای واقعی – هم ساده و هم پیچیده – و اقدامات متقابل دقیق برای محافظت در برابر آنها دریافت خواهید کرد.

آنچه یاد خواهید گرفت:
• روش اثبات شده Haking Exposur برای مکان یابی، بهره برداری، و وصله پلت فرم ها و برنامه های کاربردی آسیب پذیر
• چگونه مهاجمان نقاط ضعف بالقوه را در اجزای برنامه وب شناسایی می کنند
• چه آسیب پذیری های مخربی در پلتفرم های وب سرور مانند Apache، سرور اطلاعات اینترنتی مایکروسافت (IIS)، Netscape Enterprise Server، J2EE، ASP.NET و غیره وجود دارد.
• نحوه بررسی برنامه های کاربردی وب برای آسیب پذیری های احتمالی – از جمله بررسی ساختارهای دایرکتوری، فایل های کمکی، کلاس ها و اپلت های جاوا، نظرات HTML، فرم ها، و رشته های پرس و جو
• روش‌های حمله علیه احراز هویت و ویژگی‌های مدیریت جلسه مانند کوکی‌ها، برچسب‌های مخفی، و شناسه‌های جلسه
• رایج ترین حملات اعتبار سنجی ورودی – ورودی دستکاری شده، کاراکترهای اجرای دستور، و سرریزهای بافر
• اقدامات متقابل برای حملات تزریق SQL مانند مدیریت خطاهای قوی، رویه های ذخیره شده سفارشی، و پیکربندی مناسب پایگاه داده
• آسیب پذیری ها و بهترین شیوه های خدمات وب XML
• ابزارها و تکنیک های مورد استفاده برای هک مشتریان وب – از جمله برنامه نویسی بین سایتی، حملات محتوای فعال و دستکاری کوکی ها
• چک لیست ها و نکات ارزشمند در مورد سخت شدن برنامه های کاربردی وب و مشتریان بر اساس تجربیات مشاوره نویسندگان


Unleash the hackers’ arsenal to secure your Web applications

In today’s world of pervasive Internet connectivity and rapidly evolving Web technology, online security is as critical as it is challenging. With the enhanced availability of information and services online and Web-based attacks and break-ins on the rise, security risks are at an all time high. Hacking Exposed Web Applications shows you, step-by-step, how to defend against the latest Web-based attacks by understanding the hacker’s devious methods and thought processes. Discover how intruders gather information, acquire targets, identify weak spots, gain control, and cover their tracks. You’ll get in-depth coverage of real-world hacks — both simple and sophisticated — and detailed countermeasures to protect against them.

What you’ll learn:
• The proven Hacking Exposed methodology to locate, exploit, and patch vulnerable platforms and applications
• How attackers identify potential weaknesses in Web application components
• What devastating vulnerabilities exist within Web server platforms such as Apache, Microsoft’s Internet Information Server (IIS), Netscape Enterprise Server, J2EE, ASP.NET, and more
• How to survey Web applications for potential vulnerabilities — including checking directory structures, helper files, Java classes and applets, HTML comments, forms, and query strings
• Attack methods against authentication and session management features such as cookies, hidden tags, and session identifiers
• Most common input validation attacks — crafted input, command execution characters, and buffer overflows
• Countermeasures for SQL injection attacks such as robust error handling, custom stored procedures, and proper database configuration
• XML Web services vulnerabilities and best practices
• Tools and techniques used to hack Web clients — including cross-site scripting, active content attacks and cookie manipulation
• Valuable checklists and tips on hardening Web applications and clients based on the authors’ consulting experiences

دانلود کتاب «هک کردن برنامه های وب Exposur™»

مبلغی که بابت خرید کتاب می‌پردازیم به مراتب پایین‌تر از هزینه‌هایی است که در آینده بابت نخواندن آن خواهیم پرداخت.

برای دریافت کد تخفیف ۲۰ درصدی این کتاب، ابتدا صفحه اینستاگرام کازرون آنلاین (@kazerun.online ) را دنبال کنید. سپس، کلمه «بلیان» را در دایرکت ارسال کنید تا کد تخفیف به شما ارسال شود.