웹 애플리케이션 해커 핸드북 - 추가 콘텐츠
『웹 애플리케이션 해커 핸드북 vol2』를 읽으신 모든 분들을 위해, 찾기 어려웠던 여러 추가 자료, 질문, 소스 코드가 있습니다. 이 저장소에 모두 모았습니다.
목차
- 웹 애플리케이션 침투 테스트
- 색인
- 답변
- 2장 – 핵심 방어 메커니즘
- 3장 – 웹 애플리케이션 기술
- 4장 – 애플리케이션 매핑
- 5장 – 클라이언트 측 제어 우회
- 6장 – 인증 공격
- 7장 – 세션 관리 공격
- 8장 – 접근 제어 공격
- 9장 – 데이터 저장소 공격
- 10장 – 백엔드 컴포넌트 공격
- 11장 – 애플리케이션 로직 공격
- 12장 – 사용자 공격: 크로스 사이트 스크립팅
- 13장 – 사용자 공격: 기타 기법
- 14장 – 맞춤형 공격 자동화
- 15장 – 정보 노출 악용
- 16장 – 네이티브 컴파일 애플리케이션 공격
- 17장 – 애플리케이션 아키텍처 공격
- 18장 – 애플리케이션 서버 공격
- 19장 – 소스 코드에서 취약점 찾기
- 소스 코드
- 도구
- 프록시/스파이더 도구 모음
- 브라우저 확장 (Firefox)
- 브라우저 확장 (Internet Explorer)
- Java
- ActiveX
- Flash
- 취약점 스캐너
- 기타
- 웹 애플리케이션 공격 체크리스트
- 정찰 및 분석
- 접근 처리 테스트
- 입력 처리 테스트
- 애플리케이션 로직 테스트
- 애플리케이션 호스팅 평가
- 기타 테스트
시간 경과별 스타 수
