Hakowanie interfejsów API. Łamanie
- Время доставки: 7-10 дней
- Состояние товара: новый
- Доступное количество: 11
Заказывая «Hakowanie interfejsów API. Łamanie», вы можете быть уверены, что данное изделие из каталога «Безопасность» вы получите через 5-7 дней после оплаты. Товар будет доставлен из Европы, проверен на целостность, иметь европейское качество.
Взлом API. Нарушение интерфейсов программирования веб-приложений
Автор: Кори Дж. Болл
Издатель: Helion
Год выпуски: 2023
Перевод: Анджей Ватрак
ISBN: 978-83-8322-408-4
Формат: 165x228
Обложка: мягкая
Страницы: 360
Книга новая
89,00 злотых ---> 55,99 злотых
Если самым ценным ресурсом в мире являются данные, то API можно сравнить с цифровыми конвейерами, передающими ценные товары между подрядчиками. Эта технология изменила способ разработки программного обеспечения, предоставив возможность обмена данными между различными приложениями. Однако у API есть очень серьезный недостаток: уязвимость к атакам. Очень часто хакеры рассматривают их как открытую дверь к ценным данным. И это кратчайший путь к катастрофе.
Эта книга представляет собой ускоренный курс по тестированию безопасности API веб-приложений. Благодаря этому вы будете готовы тестировать интерфейсы, находить ошибки и повышать безопасность написанных вами интерфейсов. Вы узнаете, как REST API работают в рабочей среде и какие проблемы безопасности возникают. Вы создадите современную тестовую среду, состоящую из Burp Suite, Postman, Kiterunner и OWASP Amass, полезную для разведки, анализа конечных точек и нарушения работы интерфейса. Затем вы научитесь проводить атаки на процессы аутентификации, уязвимости в бизнес-процедурах и типичные недостатки интерфейса. Вы также научитесь создавать кросс-интерфейсные сценарии, а также выполнять массовое задание и внедрение данных.
Эта книга — золотая жила для хакеров API!
С помощью этой книги вы научитесь:
p>
- идентифицировать пользователей и конечные точки API
- обнаруживать чрезмерное раскрытие данных
- атаковать процесс аутентификации
- внедрить NoSQL-запросы
- обратное проектирование API
- обнаружить ошибки в бизнес-процедурах
Вы уже знаете, как атакует настоящий враг?