Webアプリケーションハッカーハンドブック - 追加コンテンツ
「Webアプリケーションハッカーハンドブック 第2版」をお読みになった皆様のために、本書で参照されている追加コンテンツ、問題、ソースコードがいくつかありますが、それらは見つけにくいものです。私はそれらすべてをこのリポジトリにまとめました。
TOC
- Webアプリケーションのペネトレーションテスト
- ブックインデックス
- 回答
- 第2章 – コア防御メカニズム
- 第3章 – Webアプリケーション技術
- 第4章 – アプリケーションのマッピング
- 第5章 – クライアントサイド制御のバイパス
- 第6章 – 認証の攻撃
- 第7章 – セッション管理の攻撃
- 第8章 – アクセス制御の攻撃
- 第9章 – データストアの攻撃
- 第10章 – バックエンドコンポーネントの攻撃
- 第11章 – アプリケーションロジックの攻撃
- 第12章 – ユーザーの攻撃:クロスサイトスクリプティング
- 第13章 – ユーザーの攻撃:その他の技術
- 第14章 – カスタマイズ攻撃の自動化
- 第15章 – 情報漏洩の悪用
- 第16章 – ネイティブコンパイルアプリケーションの攻撃
- 第17章 – アプリケーションアーキテクチャの攻撃
- 第18章 – アプリケーションサーバーの攻撃
- 第19章 – ソースコードの脆弱性の発見
- ソースコード
- ツール
- プロキシ/スパイダーツールスイート
- ブラウザ拡張 \(Firefox\)
- ブラウザ拡張 \(Internet Explorer\)
- Java
- ActiveX
- Flash
- 脆弱性スキャナー
- その他
- Webアプリケーション攻撃チェックリスト
- 偵察と分析
- アクセス処理のテスト
- 入力処理のテスト
- アプリケーションロジックのテスト
- アプリケーションホスティングの評価
- その他のテスト
時間経過によるスター獲得数
