O Manual do Hacker de Aplicações Web – Conteúdo Extra
Para todos que leram "The web application hacker's handbook vol2", há várias referências a extras, perguntas, código-fonte que não são fáceis de encontrar. Eu coletei tudo neste repositório.
Índice
- Testes de penetração em aplicações web
- Índice do Livro
- Respostas
- Capítulo 2 – Mecanismos de Defesa Centrais
- Capítulo 3 – Tecnologias de Aplicações Web
- Capítulo 4 – Mapeamento da Aplicação
- Capítulo 5 – Contornando Controles do Lado do Cliente
- Capítulo 6 – Atacando a Autenticação
- Capítulo 7 – Atacando o Gerenciamento de Sessão
- Capítulo 8 – Atacando Controles de Acesso
- Capítulo 9 – Atacando Armazenamentos de Dados
- Capítulo 10 – Atacando Componentes de Back-End
- Capítulo 11 – Atacando a Lógica da Aplicação
- Capítulo 12 – Atacando Usuários: Cross-Site Scripting
- Capítulo 13 – Atacando Usuários: Outras Técnicas
- Capítulo 14 – Automatizando Ataques Personalizados
- Capítulo 15 – Explorando a Divulgação de Informações
- Capítulo 16 – Atacando Aplicações Compiladas Nativas
- Capítulo 17 – Atacando a Arquitetura da Aplicação
- Capítulo 18 – Atacando o Servidor de Aplicação
- Capítulo 19 – Encontrando Vulnerabilidades no Código-Fonte
- Código-Fonte
- Ferramentas
- Suites de ferramentas de proxy/spider
- Extensões de navegador (Firefox)
- Extensões de navegador (Internet Explorer)
- Java
- ActiveX
- Flash
- Scanners de vulnerabilidade
- Diversos
- Checklist de ataque a aplicações web
- Reconhecimento e análise
- Testar tratamento de acesso
- Testar tratamento de entrada
- Testar lógica da aplicação
- Avaliar hospedagem da aplicação
- Testes diversos
Evolução de Stargazers ao longo do tempo
