Bug Bounty Bootcamp: The Guide to Finding and Reporting Web Vulnerabilities
Autor Vickie Lien Limba Engleză Paperback – 9 dec 2021
Metodologia propusă în Bug Bounty Bootcamp se concentrează pe transformarea unui interes teoretic în abilități practice de testare a securității, punând accent pe fluxuri de lucru sistematice și pe utilizarea uneltelor de automatizare. Observăm o tranziție logică de la conceptele fundamentale de web hacking către scenarii complexe, precum analiza securității API-urilor și investigarea aplicațiilor mobile. Subliniem faptul că Vickie Li nu se limitează la prezentarea vulnerabilităților izolate, ci construiește o arhitectură de învățare care include raportarea etică și profesională a breșelor identificate.
Remarcăm structura pragmatică a celor 416 pagini, unde fiecare capitol este conceput să ofere o înțelegere profundă a vectorilor de atac moderni. Cititorul care a aplicat ideile din Real-World Bug Hunting de Peter Yaworski va găsi aici elementele necesare pentru a face pasul de la înțelegerea rapoartelor publice la crearea propriei metodologii de scanare și exploatare. În timp ce volumul lui Yaworski se bazează pe studii de caz din viața reală, lucrarea de față completează experiența prin instrucțiuni pas cu pas despre cum să rămâi competitiv într-o industrie aflată în plină expansiune.
Spre deosebire de alte manuale tehnice care pot deveni abstracte, acest volum publicat de No Starch Press menține un ton tehnic dar accesibil. Analizăm procesul de 'recon' (recunoaștere), identificarea vulnerabilităților de tip injection sau cross-site scripting și, în final, modul în care un cercetător poate automatiza sarcinile repetitive pentru a-și maximiza eficiența în cadrul programelor de recompense.
Preț: 239.21 lei
Preț vechi: 375.92 lei
-36%
Carte disponibilă
Livrare economică 08-19 mai
Livrare express 22-28 aprilie pentru 79.91 lei
Specificații
ISBN-10: 1718501544
Pagini: 416
Dimensiuni: 178 x 235 x 26 mm
Greutate: 0.77 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:United States
De ce să citești această carte
Recomandăm această carte celor care doresc să intre în lumea securității ofensive fără a avea un background solid în domeniu. Cititorul câștigă o bază tehnică solidă în hacking-ul web și învață cum să navigheze platformele de bug bounty pentru a obține recompense financiare. Este un ghid esențial pentru viitorii cercetători de securitate care au nevoie de o metodologie clară de lucru și de instrumente practice pentru testarea API-urilor și a aplicațiilor mobile.