8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Dangdang.com Поиск уязвимостей в сети Компьютерные сети Компьютерная безопасность и криптография Машиностроение Пресса Подлинные книги

Цена: 1 473руб.    (¥69.7)
Артикул: 657465636836

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:当当网官方旗舰店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥10.5222руб.
¥39.76841руб.
¥37.9801руб.
¥ 44.1 43.8926руб.
Эта книга научит вас, как искать уязвимости на платформах вознаграждений за обнаружение ошибок, отправлять отчеты и получать вознаграждения.Независимо от того, являетесь ли вы веб-разработчиком, веб-дизайнером, домохозяйкой, 10-летним ребенком или 75-летним пенсионером, эта книга подойдет вам, но наличие некоторого опыта программирования и знакомства с сетевыми технологиями будет более полезным для понимания содержания книги.
Основная информация
Название продукта:формат:16
Автор:[Красота] Питер·Питер ЯворскиЦены:89.00
Номер ISBN:9787111691358Время публикации:2021-10-18
Издательство:Машиностроительная промышленность ПрессаВремя печати:2021-10-01
Издание:1Время печати:1
Переводчик
Предисловие
Предисловие
Благодарности
об авторе
Введение в школу технического обзора
Глава 1. Введение в Bug Bounty 1.
1.1 Уязвимости и вознаграждение за ошибки 1
1.2 Клиентская и серверная часть 2
1.3 Что происходит, когда вы посещаете веб-сайт3
1.4 HTTP-запрос 7
1.5 Резюме 10
Глава 2 Открытие перенаправлений 11
2.1 Как работают открытые редиректы 12
2.2 Открытая уязвимость перенаправления в настройках темы Shopify 14
2.3 Открытая уязвимость перенаправления при входе в Shopify14
2.4 Уязвимость перенаправления промежуточной веб-страницы HackerOne 16
2.5 Резюме 18
Глава 3. Загрязнение параметров HTTP 19
3.1 Серверный HPP19
3.2 Клиент HPP22
3.3 Кнопка общего доступа HackerOne 23
3.4 Уведомление об отказе от подписки в Твиттере 24
3.5 Всплывающее окно Твиттера 26
3.6 Резюме 28
Глава 4. Подделка межсайтовых запросов 29
4.1 Аутентификация личности 30
4.2 Запуск CSRF-атаки через GET-запрос32
4.3 Запуск CSRF-атаки через POST-запрос 33
4.4 Сопротивление атакам CSRF 35
4.5 Атака Shopify с отключением Twitter 37
4.6 Изменение региона пользователя в Instacart, атака 38
4.7 Полный захват аккаунта Badoo 39
4.8 Резюме 42
Глава 5. HTML-инъекция и подмена контента 43
5.1 Атака с использованием комментариев Coinbase посредством кодировки символов 44
5.2 HackerOne: неожиданная уязвимость включения HTML 46
5.3 Неожиданный HTML-код HackerOne содержит уязвимость обхода исправления 48
5.4. Уязвимость подделки содержимого безопасности 49
5.5 Резюме 51
Глава 6. Возврат каретки и перевод строки 52
6.1 Атака с захватом HTTP-запроса 53
6.2 v.shopify.com отвечает на атаку сегментации 53
6.3 Атака разделения HTTP-ответа Twitter 55
6.4 Резюме 57
Глава 7 Межсайтовый скриптинг 58
7.1 Типы XSS 62
7.2 XSS-уязвимость Shopify для оптовых продаж 65
7.3 Уязвимость формата валюты Shopify XSS 67
7.4 Yahoo Mail хранит уязвимость XSS 68
7.5 XSS-уязвимость поиска изображений Google 70
7.6. Уязвимость хранимого XSS в Диспетчере тегов Google 71
7.7 XSS-уязвимость на веб-сайте United Airlines 73
7.8 Резюме 76
Глава 8. Внедрение шаблонов 78
8.1 Внедрение шаблонов на стороне сервера 78
8.2 Внедрение шаблона клиента 79
8.3 Внедрение шаблона Uber AngularJS 80
8.4 Внедрение шаблона Uber Flask Jinja2 81
8.5 Уязвимость динамического рендеринга Rails 84
8.6 Введение шаблона Unikrn Smarty 86
8.7 Резюме 89
Глава 9 SQL-инъекция 90
9.1 База данных SQL 90
9.2 Защита от SQLi92
9.3 Yahoo Sports Blind SQLi93
9.4 Слепой Uber SQLi96
9.5 Drupal SQLi100
9.6 Резюме 103
Глава 10. Подделка запросов на стороне сервера 105
10.1 Демонстрация влияния SSRF 105
10.2 Вызов запросов GET и POST 106
10.3 Выполнение слепого теста SSRF107
10.4 Использование ответов SSRF для атак на пользователей 108
10.5 Запросы метаданных ESEA SSRF и AWS 108
10.6 Внутренний DNS Google SSRF111
10.7 Использование Webhook для сканирования портов интрасети 115
10.8 Резюме 117
Глава 11. Внешние объекты XML 118
11.1 XML118
11.1.1 Определение типа документа 119
11.1.2 Объекты XML 121
11.2 Как работают атаки XXE 122
11.3 Прочтите права доступа Google 123
11.4 Уязвимость Facebook XXE Word 124
11.5 Викилок XXE126
11.6 Резюме 129
Глава 12. Удаленное выполнение кода 130
12.1 Выполнение команд оболочки 130
12.2 Функция выполнения 132
12.3 Стратегия обновления удаленных вызовов 133
12.4. Уязвимость Polyvore ImageMagick 134
12.5 Уязвимость Algolia RCE 137
12.6 Уязвимость SSH RCE 139
12.7 Резюме 141
Глава 13. Уязвимости памяти 142
13.1 Переполнение буфера 143
13.2 За пределами поля читать 146.
13.3 PHP ftp_genlist() уязвимость целочисленного переполнения 147
13.4 Модуль Python Hotshot 148
13.5 Libcurl выходит за пределы чтения 149
13.6 Резюме 150
Глава 14. Захват поддомена 151
14.1 Понимание доменных имен 151
14.2 Принцип работы захвата поддомена 152
14.3 Поглощение субдомена Ubiquiti 153
14.4 Scan.me указывает на Zendesk154
14.5 Поглощение субдомена Shopify Windsor 155
14.6 Snapchat Fastly берет верх156
14.7 Legal Robot берет на себя 157
14.8 Захват почты Uber SendGrid 158
14.9 Резюме 160
Глава 15. Условия конкурса 161
15.1 Принятие одного и того же приглашения HackerOne несколько раз162
15.2 База ключей превышает верхний предел приглашений на 164.
15.3 Конкурентные условия платежей HackerOne 165
15.4 Конкурентные условия для партнеров Shopify 166
15.5 Резюме 168
Глава 16. Небезопасные прямые ссылки на объекты 169
16.1 Поиск простого IDOR169
16.2 Нахождение комплекса IDOR170
16.3 Обновление разрешений Binary.com 171
16.4 Создание приложения Moneybird 172
16.5 Украден токен Twitter Mopub API 174
16.6 Утечка информации о клиентах ACME175
16.7 Резюме 177
Глава 17. Уязвимости OAuth 178
17.1 Рабочий процесс OAuth 179
17.2 Кража токенов Slack OAuth 182
17.3 Аутентификация с использованием пароля по умолчанию 183
17.4 Кража токенов входа Microsoft 184
17.5 Обновить официальный токен доступа Facebook 186
17.6 Резюме 187
Глава 18. Логика приложения и уязвимости конфигурации 189
18.1 Обход прав администратора Shopify 190
18.2 Обход защиты учетной записи Twitter 192
18.3 Обработка сигналов HackerOne 193
18.4 HackerOne неправильный бакет S3
Разрешение 194
18.5 Обход двухфакторной аутентификации GitLab 196
18.6 Раскрытие информации Yahoo PHP 197
18.7 Голосование за хакерскую активность HackerOne 199
18.8 Доступ к установке Memcache PornHub 201
18.9 Резюме 203<......Эта книга начинается с точки зрения этических хакеров и объединяет примеры уязвимостей, связанных с вознаграждением, чтобы познакомить читателей с тем, как бороться с уязвимостями в приложениях, как находить уязвимости, связанные с вознаграждением, и отправлять отчеты о решениях. Основное содержание включает в себя уязвимости и награды за уязвимости, способы обнаружения уязвимостей открытого перенаправления, уязвимости загрязнения параметров HTTP, уязвимости подделки межсайтовых запросов, уязвимости внедрения HTML и подмены контента, уязвимости внедрения возврата каретки и перевода строки, уязвимости межсайтового скриптинга, уязвимости внедрения шаблонов, уязвимости внедрения SQL, подделку запросов на стороне сервера.уязвимости, уязвимости памяти, уязвимости захвата поддоменов, небезопасные уязвимости прямой ссылки на объект, уязвимости OAuth, уязвимости логики и конфигурации приложений и т. д., и отправлять их на платформу для исправления уязвимостей, а также способы получения вознаграждений за уязвимости, как писать отчеты об уязвимостях и т. д.............