The Web Application Hacker's Handbook - Дополнительные материалы
Для всех тех, кто прочитал «The Web Application Hacker's Handbook vol2», есть несколько ссылок на дополнительные материалы, вопросы, исходный код, которые нелегко найти. Я собрал всё в этом репозитории.
Содержание
- Тестирование веб-приложений
- Индекс книги
- Ответы
- Глава 2 – Основные механизмы защиты
- Глава 3 – Технологии веб-приложений
- Глава 4 – Картографирование приложения
- Глава 5 – Обход клиентских контролей
- Глава 6 – Атаки на аутентификацию
- Глава 7 – Атаки на управление сессиями
- Глава 8 – Атаки на контроль доступа
- Глава 9 – Атаки на хранилища данных
- Глава 10 – Атаки на внутренние компоненты
- Глава 11 – Атаки на логику приложения
- Глава 12 – Атаки на пользователей: межсайтовый скриптинг
- Глава 13 – Атаки на пользователей: другие методы
- Глава 14 – Автоматизация специализированных атак
- Глава 15 – Использование утечки информации
- Глава 16 – Атаки на нативные скомпилированные приложения
- Глава 17 – Атаки на архитектуру приложения
- Глава 18 – Атаки на сервер приложений
- Глава 19 – Поиск уязвимостей в исходном коде
- Исходный код
- Инструменты
- Наборы инструментов для прокси / паука
- Расширения браузера (Firefox)
- Расширения браузера (Internet Explorer)
- Java
- ActiveX
- Flash
- Сканеры уязвимостей
- Разное
- Контрольный список атак на веб-приложений
- Разведка и анализ
- Тестирование обработки доступа
- Тестирование обработки ввода
- Тестирование логики приложения
- Оценка хостинга приложения
- Разное тесты
Количество звезд с течением времени
