《Web应用黑客手册》- 额外内容
对于所有读过《Web应用黑客手册第二卷》的人来说,书中提到了很多额外资源、问题和源代码,但不容易找到。我在此仓库中收集了所有这些内容。
目录
- Web应用渗透测试
- 书籍索引
- 答案
- 第2章 - 核心防御机制
- 第3章 - Web应用技术
- 第4章 - 映射应用
- 第5章 - 绕过客户端控制
- 第6章 - 攻击认证
- 第7章 - 攻击会话管理
- 第8章 - 攻击访问控制
- 第9章 - 攻击数据存储
- 第10章 - 攻击后端组件
- 第11章 - 攻击应用逻辑
- 第12章 - 攻击用户:跨站脚本
- 第13章 - 攻击用户:其他技术
- 第14章 - 自动化定制攻击
- 第15章 - 利用信息泄露
- 第16章 - 攻击本地编译应用
- 第17章 - 攻击应用架构
- 第18章 - 攻击应用服务器
- 第19章 - 在源代码中寻找漏洞
- 源代码
- 工具
- 代理/爬虫工具套件
- 浏览器扩展(Firefox)
- 浏览器扩展(Internet Explorer)
- Java
- ActiveX
- Flash
- 漏洞扫描器
- 其他
- Web应用程序攻击检查表
- 侦察与分析
- 测试访问处理
- 测试输入处理
- 测试应用逻辑
- 评估应用托管
- 其他测试
随时间变化的星标数
