Cantitate/Preț
Produs

You've been hacked!: Rheinwerk Computing

Autor Carsten Eilers
de Limba Germană Paperback – 21 dec 2018

Remarcăm abordarea practică încă din primele capitole, unde cititorul este invitat să își configureze propriul mediu de testare pentru a simula un atac de tip SQL-Injection asupra unei baze de date. You've been hacked! nu se limitează la teorie, ci oferă o aplicație de exemplu dedicată, permițând explorarea interactivă a vulnerabilităților. Carsten Eilers ghidează utilizatorul prin procesul de colectare a informațiilor și identificarea țintelor, utilizând instrumente specifice pentru a demonstra cum pot fi exploatate erorile de autentificare sau gestionarea deficitară a sesiunilor.

Credem că elementul distinctiv al acestui volum, publicat de Rheinwerk Verlag GmbH, este analiza minuțioasă a codului sursă. Autorul prezintă fragmente comentate de malware real, explicând mecanismele din spatele atacurilor de tip Cross Site Scripting (XSS) — în formele sale reflectate, persistente și bazate pe DOM — sau a injecțiilor de cod în OS, XPATH și LDAP. Tonul este riguros și tehnic, punând accent pe înțelegerea cauzei profunde a problemelor de securitate, de la puferele de memorie (buffer overflows) până la defectele de design în arhitectura serverelor.

Dacă Netzwerk- und Datensicherheit de Martin Kappes v-a oferit cadrul teoretic și fundamentele rețelelor, această carte oferă instrumentele practice necesare pentru a securiza activ aplicațiile web. În timp ce alte lucrări din seria Rheinwerk Computing se concentrează pe dezvoltare, volumul de față adoptă perspectiva atacatorului pentru a construi o apărare solidă. Putem afirma că parcurgerea celor 578 de pagini transformă conceptele abstracte din OWASP Top 10 în competențe tehnice verificabile, esențiale pentru orice dezvoltator sau administrator de sistem care lucrează cu tehnologii web în limba germană.

Citește tot Restrânge

Din seria Rheinwerk Computing

Preț: 28232 lei

Preț vechi: 35290 lei
-20%

Puncte Express: 423

Carte disponibilă

Livrare economică 12-18 mai
Livrare express 05-09 mai pentru 3367 lei


Specificații

ISBN-13: 9783836244602
ISBN-10: 3836244608
Pagini: 578
Dimensiuni: 192 x 241 x 35 mm
Greutate: 1.23 kg
Editura: Rheinwerk Verlag GmbH
Seria Rheinwerk Computing


De ce să citești această carte

Recomandăm această carte profesioniștilor IT și dezvoltatorilor care doresc să treacă dincolo de conceptele generale de securitate. Veți câștiga o înțelegere profundă a modului în care codul malițios interacționează cu aplicațiile web, învățând să identificați și să remediați vulnerabilități precum SQLi sau XSS prin exerciții practice și analiză de cod real. Este un ghid tehnic esențial pentru protejarea infrastructurii digitale moderne.


Descriere

Ihr Guide für sichere Webanwendungen. Welche Gefahren auf Ihre Webanwendungen lauern, zeigt Ihnen dieser praxisorientierte Guide: von Authentifizierungsproblemen bis zum Cross Site Scripting, von Code-Injections bis zu Architektur-Angriffen. Mit kommentierten Codebeispielen echter Schadsoftware und Beispielanwendung zum Ausprobieren. Aus dem Inhalt:- Diese Schwachstellen müssen Sie kennen: Die OWASP Top 10- Testumgebung, Tools und Hilfsmittel- Ziele erkunden, Informationen sammeln- Zustandsbasierte Angriffe: Cookies, URLS, Sessions- Authentifizierung, Passwordsicherheit, Hashes- Cross Site Scripting: Reflektiertes, pesistentes, DOM-basiertes XSS- SQL-Injections- Weitere Injections: OS-Code, XPATH, SOAP, SMTP, LDAP- Directory Traversal- Grundlagen: Pufferüberläufe, Formatstrings und mehr- Architektur-Probleme- Angriffe auf Webserver