El Manual del Hacker de Aplicaciones Web - Contenido Extra
Para todos aquellos que han leído "El manual del hacker de aplicaciones web vol2", hay varias referencias a extras, preguntas, código fuente que no son fáciles de encontrar. He recopilado todo en este repositorio.
Índice
- Pruebas de penetración de aplicaciones web
- Índice del libro
- Respuestas
- Capítulo 2 – Mecanismos de Defensa Centrales
- Capítulo 3 – Tecnologías de Aplicaciones Web
- Capítulo 4 – Mapeo de la Aplicación
- Capítulo 5 – Evasión de Controles del Lado del Cliente
- Capítulo 6 – Ataque a la Autenticación
- Capítulo 7 – Ataque a la Gestión de Sesiones
- Capítulo 8 – Ataque a los Controles de Acceso
- Capítulo 9 – Ataque a los Almacenes de Datos
- Capítulo 10 – Ataque a Componentes del Backend
- Capítulo 11 – Ataque a la Lógica de la Aplicación
- Capítulo 12 – Ataque a Usuarios: Cross-Site Scripting
- Capítulo 13 – Ataque a Usuarios: Otras Técnicas
- Capítulo 14 – Automatización de Ataques Personalizados
- Capítulo 15 – Explotación de Divulgación de Información
- Capítulo 16 – Ataque a Aplicaciones Compiladas Nativas
- Capítulo 17 – Ataque a la Arquitectura de la Aplicación
- Capítulo 18 – Ataque al Servidor de Aplicaciones
- Capítulo 19 – Encontrar Vulnerabilidades en el Código Fuente
- Código fuente
- Herramientas
- Suites de herramientas de proxy/spider
- Extensiones de navegador (Firefox)
- Extensiones de navegador (Internet Explorer)
- Java
- ActiveX
- Flash
- Escáneres de vulnerabilidades
- Varios
- Lista de verificación de ataque de aplicaciones web
- Reconocimiento y análisis
- Prueba de manejo de acceso
- Prueba de manejo de entrada
- Prueba de lógica de aplicación
- Evaluación del alojamiento de la aplicación
- Pruebas varias
Stargazers over time
