• Складчины
  • Электронные книги

[No Starch Press] Взлом API. Часть 1

Найти складчину
  • Дата начала 14 Июн 2022
Цена: 495 РУБ
Показать больше
Записаться и Купить Записаться
Скачать курс
Скачать Скачать Скачать
Robot
Складчик
  • 14 Июн 2022
  • #1

[No Starch Press] Взлом API. Часть 1

Посмотреть вложение 24683​
Описание:

В этой книге вы узнаете, как тестировать Web APIs на наличие уязвимостей. Вы познакомитесь с тем, как работают распространенные типы API, такие как REST, SOAP и GraphQL. Далее вы настроите оптимизированную лабораторию для тестирования API и выполните типовые атаки, например, проверку механизмов аутентификации API и проверку на наличие уязвимостей внедрения, которые часто обнаруживаются в веб-приложениях. На примере рассматриваемых в книге лабораторий, которые будут содержать преднамеренно уязвимые API, вы научитесь:

  • Перечислять пользователей и конечные точки API посредством техник фаззинга
  • Использовать Postman для обнаружения уязвимости данных
  • Выполнять атаку на процесс аутентификации API с использованием JSON Web Token
  • Комбинировать различные техники атаки на API в целях выполнения NoSQL-инъекций
  • Атаковать GraphQL API для обнаружения уязвимостей, связанных с недостатками контроля доступа к объектам
По завершению чтения этой книги вы будете подготовлены к обнаружению уязвимостей API, а также сможете улучшать безопасность веб-приложений

Содержание книги:

Часть 1: Как устроена безопасность Web APIs

Подготовка к тестированию безопасности
Как работают веб-приложения
Анатомия Web APIs
Типовые уязвимости API

Часть 2: Сборка лаборатории для тестирования API

Ваша система для взлома API
Настройка уязвимых целевых API

Часть 3: Атаки на API

Обнаружение
Анализ конечных точек
Атака на аутентификацию
Фаззинг
Эксплуатация авторизации
Массовое присвоение
Внедрение

Часть 4: Взлом API на практике

Применение техник обхода средств защиты и тестирование ограничений скорости
Атаки на GraphQL
Уязвимости данных и программы Bug Bounty
Читать далее...
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть скрытый контент.
Поиск по тегу:
Теги
no starch press взлом api программирование
Похожие складчины
Скачать [No Starch Press] DevOps для отчаянных. Часть 1 из 3
  • 14 Июн 2022
  • в разделе: Электронные книги
Скачать [No Starch Press] DevOps для отчаянных. Часть 2 из 3
  • 14 Июн 2022
  • в разделе: Электронные книги
Скачать [No Starch Press] DevOps для отчаянных. Часть 3 из 3
  • 14 Июн 2022
  • в разделе: Электронные книги
Скачать Ржавчина для русообразных [Jon Gjengset]
  • 22 Окт 2023
  • в разделе: Электронные книги
Скачать How Linux Works, 3rd Edition [Brian Ward]
  • 25 Окт 2023
  • в разделе: Электронные книги

Войдите или зарегистрируйтесь!

Учетная запись позволит вам участвовать в складчинах и оставлять комментарии

Регистрация

Создайте аккаунт. Это просто!

Регистрация

Вход

Вы уже зарегистрированы? Войдите.

Войти
  • Складчины
  • Электронные книги
  • Russian (RU)
  • Обратная связь
  • Условия и правила
  • Политика конфиденциальности
  • Справка