Cantitate/Preț
Produs

Hacking Web Apps: Detecting and Preventing Web Application Security Problems

Autor Mike Shema
en Limba Engleză Paperback – 4 oct 2012

Considerăm că un punct de plecare excelent pentru orice specialist în securitate este exercițiul de deconstrucție a unei scheme de autentificare, așa cum este prezentat în capitolul al șaselea al acestei lucrări. Mike Shema nu se limitează la a descrie riscurile, ci demonstrează cum un simplu browser și cunoștințe de bază HTML pot fi folosite pentru a compromite date financiare sau personale, oferind în același timp soluții tehnice pentru a opri injectările SQL și breșele de tip Cross Site Scripting (XSS).

În Hacking Web Apps, structura este una riguros tehnică, progresând de la vulnerabilități clasice de tip client-side către atacuri complexe asupra infrastructurii și logicii aplicației. Capitolul dedicat securității HTML5 reprezintă un element distinctiv, abordând vectori de atac moderni care sunt adesea neglijați în manualele tradiționale. Abordarea sa diferă de Grokking Web Application Security prin faptul că este mai puțin abstractă și mult mai aplicabilă, concentrându-se pe „anatomia” atacului și pe implementarea imediată a contramăsurilor, mai degrabă decât pe concepte teoretice de nivel înalt.

Această lucrare se poziționează ca o continuare specializată a experienței autorului, care a co-autorat anterior Anti-Hacker Tool Kit, Fourth Edition. Dacă în lucrările sale precedente accentul cădea pe instrumentarul general de hacking, aici focusul este chirurgical, limitat la ecosistemul web. Față de The Web Application Hacker's Handbook, volumul de față este mai compact, oferind 40 de ilustrații care facilitează înțelegerea rapidă a fluxurilor de date compromise. Recomandăm parcurgerea secțiunilor despre „Web of Distrust” pentru a înțelege cum evoluează atacurile odată cu tehnologia, transformând browserul din simplu instrument de vizualizare într-un câmp de luptă pentru securitatea informației.

Citește tot Restrânge

Preț: 23047 lei

Preț vechi: 27377 lei
-16%

Puncte Express: 346

Carte tipărită la comandă

Livrare economică 19 mai-02 iunie


Specificații

ISBN-13: 9781597499514
ISBN-10: 159749951X
Pagini: 296
Ilustrații: 40 illustrations
Dimensiuni: 191 x 235 x 27 mm
Greutate: 0.61 kg
Editura: ELSEVIER SCIENCE

Public țintă

Information Security professionals of all levels, web application developers, recreational hackers.

De ce să citești această carte

Recomandăm această carte profesioniștilor IT și dezvoltatorilor care doresc să treacă dincolo de simpla scanare a vulnerabilităților. Cititorul câștigă o perspectivă practică asupra modului în care atacatorii exploatează erorile de configurare și logica aplicațiilor. Este un manual esențial pentru cei care au nevoie de soluții concrete și pași detaliați de remediere pentru cele mai periculoase amenințări web actuale.


Despre autor

Mike Shema este Director de Engineering la Qualys, o companie de top în servicii de securitate cibernetică, fiind considerat unul dintre cei mai importanți experți mondiali în securitatea aplicațiilor web. Cu o vastă experiență în audituri de securitate wireless și teste de penetrare, Shema a ocupat anterior funcția de Chief Security Officer la NT OBJECTives. Expertiza sa este fundamentată pe ani de consultanță și evaluare a riscurilor, fiind și co-autorul seriei de succes Anti-Hacker Tool Kit.


Descriere scurtă

How can an information security professional keep up with all of the hacks, attacks, and exploits on the Web? One way is to read Hacking Web Apps. The content for this book has been selected by author Mike Shema to make sure that we are covering the most vicious attacks out there. Not only does Mike let you in on the anatomy of these attacks, but he also tells you how to get rid of these worms, trojans, and botnets and how to defend against them in the future. Countermeasures are detailed so that you can fight against similar attacks as they evolve.
Attacks featured in this book include:
• SQL Injection
• Cross Site Scripting
• Logic Attacks
• Server Misconfigurations
• Predictable Pages
• Web of Distrust
• Breaking Authentication Schemes
• HTML5 Security Breaches
• Attacks on Mobile Apps
Even if you don’t develop web sites or write HTML, Hacking Web Apps can still help you learn how sites are attacked—as well as the best way to defend against these attacks. Plus, Hacking Web Apps gives you detailed steps to make the web browser – sometimes your last line of defense – more secure.


  • More and more data, from finances to photos, is moving into web applications. How much can you trust that data to be accessible from a web browser anywhere and safe at the same time?
  • Some of the most damaging hacks to a web site can be executed with nothing more than a web browser and a little knowledge of HTML.
  • Learn about the most common threats and how to stop them, including HTML Injection, XSS, Cross Site Request Forgery, SQL Injection, Breaking Authentication Schemes, Logic Attacks, Web of Distrust, Browser Hacks and many more.

Cuprins

Chapter 1 - Introduction
Chapter 2 - Cross Site Scripting (XSS)
Chapter 3 - Cross Site Request Forgery (CSRF)
Chapter 4 - SQL Injection
Chapter 5 - Server Misconfigurations and Predictable Pages
Chapter 6 - Breaking Authentication Schemes
Chapter 7 - Logic Attacks
Chapter 8 - Web of Distrust
Chapter 9 - HTML5 Security Breaches

Recenzii

"Preventing and fixing vulnerabilities is what this book is really about…The truth is that it’s most appropriate for anyone tasked with securing an organisation’s website. However, all web developers should be made to read it, whether they consider themselves coders or designers."--Network Security Newsletter, July 2013
"This book is equally valuable to technical security practitioners and less-technical security leaders alike.  I recommend anyone looking to develop their own web applications or defend against modern web application exploitation take advantage of Mike Shema’s expertise on this topic."--Doug Steelman, Chief Information Security Officer, Dell SecureWorks
"Hacking Web Apps by Mike Shema introduces novice security practitioners to the most threatening exploits plaguing modern web applications.  The book covers more than the raw concepts, by bringing in other vulnerabilities and showing how the various exploits relate to one another; and it does so in human readable terms."--Robert Hansen, CEO of Falling Rock Networks and SecTheory Ltd.