The Web Application Hacker's Handbook - Contenu Supplémentaire
Pour tous ceux qui ont lu "The web application hacker's handbook vol2", il y a plusieurs références à des extraits, questions, code source qui ne sont pas faciles à trouver. Je les ai tous rassemblés dans ce dépôt.
Sommaire
- Pentesting d'applications Web
- Index du livre
- Réponses
- Chapitre 2 – Mécanismes de défense fondamentaux
- Chapitre 3 – Technologies des applications Web
- Chapitre 4 – Cartographie de l'application
- Chapitre 5 – Contournement des contrôles côté client
- Chapitre 6 – Attaque de l'authentification
- Chapitre 7 – Attaque de la gestion de session
- Chapitre 8 – Attaque des contrôles d'accès
- Chapitre 9 – Attaque des entrepôts de données
- Chapitre 10 – Attaque des composants back-end
- Chapitre 11 – Attaque de la logique applicative
- Chapitre 12 – Attaque des utilisateurs : Cross-Site Scripting
- Chapitre 13 – Attaque des utilisateurs : Autres techniques
- Chapitre 14 – Automatisation des attaques personnalisées
- Chapitre 15 – Exploitation de la divulgation d'informations
- Chapitre 16 – Attaque des applications natives compilées
- Chapitre 17 – Attaque de l'architecture applicative
- Chapitre 18 – Attaque du serveur d'applications
- Chapitre 19 – Recherche de vulnérabilités dans le code source
- Code source
- Outils
- Suites d'outils proxy / spider
- Extensions de navigateur (Firefox)
- Extensions de navigateur (Internet Explorer)
- Java
- ActiveX
- Flash
- Scanners de vulnérabilités
- Divers
- Liste de contrôle d'attaque d'applications Web
- Reconnaissance et analyse
- Test de gestion des accès
- Test de gestion des entrées
- Test de la logique applicative
- Évaluation de l'hébergement de l'application
- Tests divers
Stargazers au fil du temps
