वेब एप्लीकेशन हैकर हैंडबुक - अतिरिक्त सामग्री
आप सभी के लिए जिन्होंने "द वेब एप्लीकेशन हैकर हैंडबुक खंड 2" पढ़ा है, इसमें अतिरिक्त सामग्री, प्रश्न, स्रोत कोड के कई संदर्भ हैं जो आसानी से नहीं मिलते। मैंने यह सब इस रिपॉजिटरी में एकत्र किया है।
विषय सूची
- वेब अनुप्रयोग पेनटेस्टिंग
- पुस्तक अनुक्रमणिका
- उत्तर
- अध्याय 2 – मुख्य रक्षा तंत्र
- अध्याय 3 – वेब अनुप्रयोग प्रौद्योगिकियाँ
- अध्याय 4 – अनुप्रयोग मैपिंग
- अध्याय 5 – क्लाइंट-साइड नियंत्रणों को बायपास करना
- अध्याय 6 – प्रमाणीकरण पर हमला
- अध्याय 7 – सत्र प्रबंधन पर हमला
- अध्याय 8 – पहुँच नियंत्रण पर हमला
- अध्याय 9 – डेटा भंडार पर हमला
- अध्याय 10 – बैक-एंड घटकों पर हमला
- अध्याय 11 – अनुप्रयोग तर्क पर हमला
- अध्याय 12 – उपयोगकर्ताओं पर हमला: क्रॉस-साइट स्क्रिप्टिंग
- अध्याय 13 – उपयोगकर्ताओं पर हमला: अन्य तकनीकें
- अध्याय 14 – सूचना प्रकटीकरण का शोषण
- अध्याय 15 – मूल संकलित अनुप्रयोगों पर हमला
- अध्याय 16 – अनुप्रयोग आर्किटेक्चर पर हमला
- अध्याय 17 – अनुप्रयोग सर्वर पर हमला
- अध्याय 18 – स्रोत कोड में कमज़ोरियाँ ढूँढना
- स्रोत कोड
- उपकरण
- प्रॉक्सी / स्पाइडर टूल सूट
- ब्राउज़र एक्सटेंशन (Firefox)
- ब्राउज़र एक्सटेंशन (Internet Explorer)
- Java
- ActiveX
- Flash
- भेद्यता स्कैनर
- विविध
- वेब अनुप्रयोग हमला जाँच सूची
- टोही और विश्लेषण
- पहुँच के संचालन का परीक्षण
- इनपुट के संचालन का परीक्षण
- अनुप्रयोग तर्क का परीक्षण
- अनुप्रयोग होस्टिंग का मूल्यांकन
- विविध परीक्षण
समय के साथ स्टारगेज़र्स