«Ловушка для багов. Половое руководство по веб-хакингу» — практическая книга о том, как находить уязвимости веб-приложений, анализировать безопасность и мыслить как нравственный хакер. Издание построено на реальных техниках пентеста и инструментах, которыми пользуются профессионалы.
В книге вы найдете:
- типовые уязвимости: XSS, SQL injection, CSRF, SSRF, RCE;
- атаки на аутентификацию, сессии 10 и практических кейсов;
- использование Burp Suite, nmap, gobuster, ffuf, MITM-инструментов;
- методики bug bounty и мышления хакера.
Это настоящий полевой справочник для тестировщиков безопасности, devo веб-приложения и хочет усилить их защищенность.