کتاب الکترونیکی

تست قلم حرفه ای برای برنامه های کاربردی وب

Professional Pen Testing for Web Applications

دانلود کتاب Professional Pen Testing for Web Applications (به فارسی: تست قلم حرفه ای برای برنامه های کاربردی وب) نوشته شده توسط «Andres Andreu»


اطلاعات کتاب تست قلم حرفه ای برای برنامه های کاربردی وب

موضوع اصلی: امنیت

نوع: کتاب الکترونیکی

نویسنده: Andres Andreu

زبان: English

فرمت کتاب: chm (قابل تبدیل به سایر فرمت ها)

سال انتشار: 2006

تعداد صفحه: 552

حجم کتاب: 21 مگابایت

کد کتاب: 9780471789666 , 0471789666

توضیحات کتاب تست قلم حرفه ای برای برنامه های کاربردی وب

آنچه کتاب پوشش می دهد: دو فصل اول کتاب به بررسی اصول برنامه های کاربردی وب و پروتکل های آنها، به ویژه جنبه های احراز هویت، به عنوان سکوی راه اندازی برای درک آسیب پذیری های امنیتی ذاتی، که در ادامه کتاب به آن پرداخته می شود، می پردازد. بلافاصله پس از این پوشش، نویسنده به اصول اولیه امنیت اطلاعات، پوشش تجزیه و تحلیل آسیب‌پذیری، شبیه‌سازی حمله، و تجزیه و تحلیل نتایج می‌پردازد و خواننده را بر جنبه‌های «نتایج» مورد نیاز برای آزمایش قلم موفق متمرکز می‌کند. نویسنده به خواننده آموزش می دهد که چگونه یافته ها را به ذینفعان مهم داخلی و خارجی ارائه کند، و سپس به جای سرورها (اغلب در کتاب های دیگر پوشش داده می شود) به اصلاح یا سخت شدن کد و برنامه ها می پردازد. راه حل های وب دنیای واقعی: نقطه اوج فصل 9 است، ساخته شده از یک آزمایشگاه تست قلم شخصی، مملو از لیست پایه محصولات، با راهنمایی نصب:* Linux – Fedora* VMWare* Apache* MySQL* PHP* Perl* JBoss* OpenLDAP* OpenSSL* OpenSSH* Windows (با نصب IIS) هر یک از این محصولات نصب مربوطه خود را به عنوان بخشی از این کتاب پوشش خواهند داد. در صورت لزوم، به پیکربندی محصول نیز خواهیم پرداخت. این در آماده سازی برای برنامه های Honeypot است که ما نیز نصب خواهیم کرد، متشکل از* WebGoat* Hacme”


What the Book Covers: The first two chapters of the book reviews the basics of web applications and their protocols, especially authentication aspects, as a launching pad for understanding the inherent security vulnerabilities, covered later in the book. Immediately after this coverage, The author gets right down to basics of information security, covering vulnerability analysis, attack simulation, and results analysis, focusing the reader on the “outcomes” aspects needed for successful pen testing. The author schools the reader on how to present findings to internal and external critical stakeholders, and then moves on to remediation or hardening of the code and applications, rather than the servers (often covered in other books). Real World Web Solutions: The culmination is Chapter 9, the build out of a personal pen testing lab, replete with a baseline list of products, with installation guidance:* Linux – Fedora* VMWare* Apache* MySQL* PHP* Perl* JBoss* OpenLDAP* OpenSSL* OpenSSH* Windows (with IIS installed)Each one of these products will have its respective installation covered as part of this book. Where appropriate we will also go into the configuration of the product. This is in preparation for the honeypot applications we will be installed as well, consisting of* WebGoat* Hacme”

دانلود کتاب «تست قلم حرفه ای برای برنامه های کاربردی وب»

مبلغی که بابت خرید کتاب می‌پردازیم به مراتب پایین‌تر از هزینه‌هایی است که در آینده بابت نخواندن آن خواهیم پرداخت.

برای دریافت کد تخفیف ۲۰ درصدی این کتاب، ابتدا صفحه اینستاگرام کازرون آنلاین (@kazerun.online ) را دنبال کنید. سپس، کلمه «بلیان» را در دایرکت ارسال کنید تا کد تخفیف به شما ارسال شود.