• Форумы
  • Складчикам курсы
  • Электронные книги

[No Starch Press] Взлом API. Часть 1

Найти складчину
  • Дата начала 14.06.2022
Организатор: Аноним
Ссылки для скачивания
Скачать
Скачать
Скачать
Аноним
Маска Организаторов
Организатор
Сообщения
Монеты
+89.5
Оплачено
5
Купоны
0
Кешбэк
0
Баллы
0
14.06.2022
  • @Skladchiki
  • #1

Складчина: [No Starch Press] Взлом API. Часть 1

​
Описание:

В этой книге вы узнаете, как тестировать Web APIs на наличие уязвимостей. Вы познакомитесь с тем, как работают распространенные типы API, такие как REST, SOAP и GraphQL. Далее вы настроите оптимизированную лабораторию для тестирования API и выполните типовые атаки, например, проверку механизмов аутентификации API и проверку на наличие уязвимостей внедрения, которые часто обнаруживаются в веб-приложениях. На примере рассматриваемых в книге лабораторий, которые будут содержать преднамеренно уязвимые API, вы научитесь:

  • Перечислять пользователей и конечные точки API посредством техник фаззинга
  • Использовать Postman для обнаружения уязвимости данных
  • Выполнять атаку на процесс аутентификации API с использованием JSON Web Token
  • Комбинировать различные техники атаки на API в целях выполнения NoSQL-инъекций
  • Атаковать GraphQL API для обнаружения уязвимостей, связанных с недостатками контроля доступа к объектам
По завершению чтения этой книги вы будете подготовлены к обнаружению уязвимостей API, а также сможете улучшать безопасность веб-приложений

Содержание книги:

Часть 1: Как устроена безопасность Web APIs

Подготовка к тестированию безопасности
Как работают веб-приложения
Анатомия Web APIs
Типовые уязвимости API

Часть 2: Сборка лаборатории для тестирования API

Ваша система для взлома API
Настройка уязвимых целевых API

Часть 3: Атаки на API

Обнаружение
Анализ конечных точек
Атака на аутентификацию
Фаззинг
Эксплуатация авторизации
Массовое присвоение
Внедрение

Часть 4: Взлом API на практике

Применение техник обхода средств защиты и тестирование ограничений скорости
Атаки на GraphQL
Уязвимости данных и программы Bug Bounty
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть авторский контент.
Поиск по тегу:
Теги
no starch press взлом api программирование
Похожие темы
Скачать [No Starch Press] DevOps для отчаянных. Часть 1 из 3
  • 14.06.2022
Просмотры
245
14.06.2022
Скачать [No Starch Press] DevOps для отчаянных. Часть 2 из 3
  • 14.06.2022
Просмотры
223
14.06.2022
Скачать [No Starch Press] DevOps для отчаянных. Часть 3 из 3
  • 14.06.2022
Просмотры
213
14.06.2022
Скачать Хакинг API: взлом программных интерфейсов веб-приложений (Кори Джей Болл)
  • 20.11.2025
Просмотры
151
20.11.2025
Скачать [Abbyy Press] Путеводители Мишлен: Амстердам
  • 20.08.2024
Просмотры
269
20.08.2024
Показать больше похожих складчин

Зарегистрируйтесь или войдите, чтобы обсуждать и скачивать материалы!

Зарегистрироваться

Создайте учетную запись. Это быстро!

Регистрация

Авторизоваться

Вы уже зарегистрированы? Войдите.

Вход
  • Форумы
  • Складчикам курсы
  • Электронные книги
  • Русский (RU)
  • Условия и правила
  • Политика конфиденциальности
  • Помощь
Меню
Вход

Регистрация

  • Форумы
    • Новые сообщения
    • Поиск сообщений
  • Что нового?
    • Новые сообщения
    • Новые сообщения профилей
    • Последняя активность
    • Новые оценки тем
  • Помощь