Zusätzliche Inhalte zum Web Application Hacker's Handbook
Für alle, die "The Web Application Hacker's Handbook vol2" gelesen haben, gibt es mehrere Verweise auf Extras, Fragen und Quellcode, die nicht leicht zu finden sind. Ich habe alles in diesem Repository gesammelt.
TOC
- Webanwendungen-Pentesting
- Buchindex
- Antworten
- Kapitel 2 – Kernverteidigungsmechanismen
- Kapitel 3 – Webanwendungstechnologien
- Kapitel 4 – Kartierung der Anwendung
- Kapitel 5 – Umgehung clientseitiger Kontrollen
- Kapitel 6 – Angriff auf die Authentifizierung
- Kapitel 7 – Angriff auf das Sitzungsmanagement
- Kapitel 8 – Angriff auf Zugriffskontrollen
- Kapitel 9 – Angriff auf Datenspeicher
- Kapitel 10 – Angriff auf Backend-Komponenten
- Kapitel 11 – Angriff auf die Anwendungslogik
- Kapitel 12 – Angriff auf Benutzer: Cross-Site-Scripting
- Kapitel 13 – Angriff auf Benutzer: Andere Techniken
- Kapitel 14 – Automatisierung maßgeschneiderter Angriffe
- Kapitel 15 – Ausnutzung von Informationsoffenlegung
- Kapitel 16 – Angriff auf nativ kompilierte Anwendungen
- Kapitel 17 – Angriff auf die Anwendungsarchitektur
- Kapitel 18 – Angriff auf den Anwendungsserver
- Kapitel 19 – Finden von Schwachstellen im Quellcode
- Quellcode
- Werkzeuge
- Proxy-/Spider-Tool-Suiten
- Browsererweiterungen (Firefox)
- Browsererweiterungen (Internet Explorer)
- Java
- ActiveX
- Flash
- Schwachstellenscanner
- Sonstiges
- Checkliste für Webanwendungsangriffe
- Erkundung und Analyse
- Test der Zugriffsbehandlung
- Test der Eingabebehandlung
- Test der Anwendungslogik
- Bewertung des Anwendungshostings
- Sonstige Tests
Stargazers im Zeitverlauf