Hacking und Bug Hunting
Autor Peter Yaworski Traducere de Peter Klicmande Limba Germană Paperback – 31 aug 2020
- Ein praktischer Leitfaden für die Suche nach Softwarefehlern
- Ein Blick hinter die Kulissen: Sie sehen, wie professionelle Bughunter vorgehen
- Eine Anleitung, wie man mit Bughunting Geld verdient
Sie lernen die gängigsten Arten von Bugs wie Cross-Site-Scripting, unsichere (direkte) Objekt-Referenzen und Server-Side Request-Forgery kennen. Reale Fallbeispiele aufgedeckter und entlohnter Schwachstellen in Anwendungen von Twitter, Facebook, Google und Uber zeigen, wie Hacker bei Überweisungen Race Conditions nutzen oder URL-Parameter verwenden, um unbeabsichtigt Tweets zu liken, und mehr.
Jedes Kapitel stellt einen Schwachstellen-Typ vor, zusammen mit einer Reihe von tatsächlich veröffentlichten Bug-Bounties. Die Sammlung von Reports in diesem Buch zeigt Ihnen, wie Angreifer Nutzer dazu bringen, sensible Informationen preiszugeben und wie Sites ihre Schwachstellen cleveren Nutzern offenbaren. Sie werden sogar lernen, wie Sie ihr anspruchsvolles, neues Hobby in eine erfolgreiche Karriere verwandeln können.
Sie lernen:
- die grundlegenden Web-Hacking-Konzepte
- wie Angreifer Websites kompromittieren
- wie man Funktionalitäten identifiziert, die üblicherweise mit Schwachstellen assoziiert werden
- wo man mit der Suche nach Bugs anfängt
- wie man Bug-Bounty-Programme findet und effektive Schwachstellen-Reports verfasst
Preț: 122.73 lei
Preț vechi: 153.42 lei
-20% Nou
Puncte Express: 184
Preț estimativ în valută:
23.49€ • 24.40$ • 19.51£
23.49€ • 24.40$ • 19.51£
Carte disponibilă
Livrare economică 08-14 ianuarie 25
Livrare express 28 decembrie 24 - 03 ianuarie 25 pentru 20.28 lei
Preluare comenzi: 021 569.72.76
Specificații
ISBN-13: 9783864907340
ISBN-10: 3864907349
Dimensiuni: 166 x 238 x 22 mm
Greutate: 0.59 kg
Editura: Dpunkt.Verlag GmbH
ISBN-10: 3864907349
Dimensiuni: 166 x 238 x 22 mm
Greutate: 0.59 kg
Editura: Dpunkt.Verlag GmbH
Notă biografică
Peter Yaworski ist ein erfolgreicher Bug-Bounty-Jäger, der schon Programmierfehler in zahlreichen Unternehmen aufgespürt hat, u.a. bei Salesforce, Twitter, Airbnb und dem amerikanischen Verteidigungsministerium. Er arbeitet momentan als Application Security Engineer für Shopify.