Cantitate/Preț
Produs

Hacking APIs: Breaking Web Application Programming Interfaces

Autor Corey J. Ball
en Limba Engleză Paperback – 14 iul 2022

În volumul Hacking APIs, autorul Corey J. Ball își valorifică experiența vastă în securitate cibernetică pentru a oferi un ghid tehnic riguros, axat pe ecosistemul interfețelor de programare. Observăm o abordare pragmatică, unde accentul cade pe construcția unui mediu de testare izolat, utilizând standarde industriale precum Burp Suite și Postman. Autorul nu se rezumă la teorie, ci ghidează cititorul prin procesul de scanare și analiză a endpoint-urilor folosind instrumente specializate precum Kiterunner, esențiale pentru faza de recunoaștere.

Suntem de părere că valoarea adăugată a acestei lucrări constă în analiza detaliată a protocoalelor REST și GraphQL, explorând modul în care acestea pot fi compromise prin manipularea autentificării sau prin injecții de date. Complementar volumului A Complete Guide to Burp Suite de Sagar Rahalkar, care oferă o bază solidă pentru utilizarea instrumentului în context general, Hacking APIs acoperă zona specifică a vulnerabilităților de nișă și a tehnicilor de bypass care permit identificarea unor erori complexe de logică, adesea ignorate de scanerele automate.

Structura este una progresivă: de la configurarea laboratorului la execuția atacurilor și, în final, la metode de securizare. Recomandăm acest manual pentru claritatea cu care descrie vectorii de atac moderni, oferind o perspectivă tehnică asupra modului în care bug-urile din API-uri pot expune date sensibile în aplicațiile web actuale.

Citește tot Restrânge

Preț: 28052 lei

Preț vechi: 44613 lei
-37%

Puncte Express: 421

Carte disponibilă

Livrare economică 29 mai-09 iunie
Livrare express 12-16 mai pentru 8319 lei


Specificații

ISBN-13: 9781718502444
ISBN-10: 1718502443
Pagini: 368
Dimensiuni: 177 x 234 x 23 mm
Greutate: 0.71 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:United States

De ce să citești această carte

Recomandăm această carte profesioniștilor în securitate cibernetică și dezvoltatorilor care doresc să înțeleagă vulnerabilitățile specifice API-urilor REST și GraphQL. Cititorul câștigă competențe practice în utilizarea instrumentelor de tip Kiterunner și Postman pentru testarea penetrării, învățând nu doar să identifice erori de autentificare sau injecție, ci și să implementeze măsuri de apărare robuste pentru aplicațiile web moderne.


Descriere

You'll learn how REST and GraphQL APIs work in the wild and set up a streamlined API testing lab with Burp Suite and Postman. Then you'll master tools useful for reconnaissance, endpoint analysis, and fuzzing, such as Kiterunner. Next, you'll learn to perform common attacks, like those targeting an API's authentication mechanisms and the injection vulnerabilities commonly found in web applications. You'll also learn techniques for bypassing protections against these attacks so that you can uncover API bugs other hackers aren't finding and improve the security of applications on the web.