The Web Application Hacker's Handbook - Contenuti Extra
Per tutti voi che avete letto "The web application hacker's handbook vol2", ci sono diversi riferimenti a extra, domande, codice sorgente che non sono facili da trovare. Ho raccolto tutto in questo repository.
TOC
- Penetration test di applicazioni web
- Indice del libro
- Risposte
- Capitolo 2 – Meccanismi di difesa principali
- Capitolo 3 – Tecnologie delle applicazioni web
- Capitolo 4 – Mappatura dell'applicazione
- Capitolo 5 – Bypass dei controlli lato client
- Capitolo 6 – Attacco all'autenticazione
- Capitolo 7 – Attacco alla gestione delle sessioni
- Capitolo 8 – Attacco ai controlli di accesso
- Capitolo 9 – Attacco ai database
- Capitolo 10 – Attacco ai componenti back-end
- Capitolo 11 – Attacco alla logica dell'applicazione
- Capitolo 12 – Attacco agli utenti: Cross-Site Scripting
- Capitolo 13 – Attacco agli utenti: Altre tecniche
- Capitolo 14 – Automazione di attacchi personalizzati
- Capitolo 15 – Sfruttamento della divulgazione di informazioni
- Capitolo 16 – Attacco ad applicazioni native compilate
- Capitolo 17 – Attacco all'architettura dell'applicazione
- Capitolo 18 – Attacco al server applicativo
- Capitolo 19 – Trovare vulnerabilità nel codice sorgente
- Codice Sorgente
- Strumenti
- Suite di strumenti proxy/spider
- Estensioni del browser (Firefox)
- Estensioni del browser (Internet Explorer)
- Java
- ActiveX
- Flash
- Scanner di vulnerabilità
- Varie
- Checklist di attacco per applicazioni web
- Ricognizione e analisi
- Test della gestione degli accessi
- Test della gestione degli input
- Test della logica dell'applicazione
- Valutazione dell'hosting dell'applicazione
- Test vari
Stargazers nel tempo
