«Пастка для багів. Польовий посібник із веб-хакингу» — практична книга про те, як знаходити вразливості веб-додатків, аналізувати безпеку і мислити як етичний хакер. Видання побудоване на реальних техніках пентесту та інструментах, якими користуються професіонали.
У книзі ви знайдете:
- типові уразливості: XSS, SQL injection, CSRF, SSRF, RCE;
- атаки на аутентифікацію, сесії, токени;
- розбір OWASP Top 10 та практичних кейсів;
- використання Burp Suite, nmap, gobuster, ffuf, MITM-інструментів;
- методики bug bounty та мислення хакера.
Це справжній польовий довідник для тестувальників безпеки, devops-фахівців, веб-розробників і всіх, хто працює з веб-додатками та хоче посилити їхню захищеність.