8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Предварительная продажа Black Hat Graphql, атакующая API нового поколения Black Hat Graphql, атакующая API следующего поколения, английский оригинал Ника Алекса [оригинальная версия на китайском языке]

Цена: 8 193руб.    (¥389)
Артикул: 710447151049
Доставка по Китаю (НЕ включена в цену):
106 руб. (¥5)

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:中华商务图书专营店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥1082 283руб.
¥2425 114руб.
¥1914 036руб.
¥47610 025руб.

Черная шляпа Graphql атакует API нового поколения Black Hat Graphql Attacking API нового поколения, английский оригинал, Ник Алекс



Основная информация

Format Paperback | 288 pages

Размеры 177 х 234 х 19,56 мм | 367,41 г

Publication date 23 May 2023

Publisher No Starch Press,US

PublГород/Страна Сан-Франциско, США

Language English

ISBN10 1718502842

ISBN13 9781718502840


Информация о книге предназначена только для справки, а специфика основана на реальном объекте




Введение в книгу


Веб-приложения все чаще используют язык запросов GraphQL для обмена данными, но безопасность этих полезных API отстает.Написанная разработчиком широко используемого инструмента тестирования безопасности GraphQL, Black Hat GraphQL научит вас, какОбнаружитьи использовать недостатки этой технологии.Первые главы предоставляют углубленные знания о GraphQL и его языке запросов, а также о его потенциальных последствиях для безопасности.Затем читатели познакомятся с созданием хакерской лаборатории для атаки на приложения GraphQL с использованием специализированных инструментов безопасности GraphQL. Они узнают, как проводить наступательное тестирование безопасности производственных систем GraphQL, собирая информацию из реализаций GraphQL во время разведки и проверяя их на наличие уязвимостей, таких как внедрение, раскрытие информации и отказ в обслуживании.

Веб-приложения все чаще используют язык запросов GraphQL для обмена данными, но безопасность этих полезных API отстает. Автор: разработчики широко используемого инструмента тестирования безопасности GraphQL.s, Bнедостаток Hat GraphQL научит вас находить и использовать недостатки этой технологии. Первые главы содержат подробныеh kзнание GraphQL и его языка запросов, а также потенциальных проблем безопасности. Затем читателям будет предложено создать хакерскую лабораторию для атаки на приложения GraphQL с использованием специализированных инструментов безопасности GraphQL. Они научатся проводить наступательные тесты безопасности производственной системы GraphQL.s bЯ собираю информацию из реализаций GraphQL во время разведки и проверяю их на наличие уязвимостей, таких как инъекции, раскрытие информации и отказ в обслуживании.


об авторе


Долев Фархи — инженер по безопасности и автор с обширным опытом руководства группами инженеров по безопасности в сложных средах и масштабах отраслей финансовых технологий и кибербезопасности.В настоящее время он является ведущим инженером по безопасности в компании Wealthsimple, занимающейся созданием систем защиты для одной из самых быстрых финтех-компаний в Северной Америке.Ранее Долев работал в ряде компаний, занимающихся безопасностью, и проводил обучение по официальной сертификации Linux.Он является одним из основателей DEFCON Toronto (DC416), популярной хакерской группы в Торонто.В свободное время он любит исследовать уязвимости в устройствах Интернета вещей, участвовать и создавать задачи CTF, а также вносить уязвимости в Exploit-DB.


Ник Алекс — глава Сообщества кибербезопасности Торонто.,— выдающийся инженер по запатентованной безопасности, оратор и исследователь. В настоящее время он является старшим директором по безопасности в Wealthsimple, возглавляет собственную охранную компанию ASEC.IO, а также является старшим членом консультативного совета HackStudent, Джорджа Брауна и магистерской программы по кибербезопасности и анализу угроз Университета Гвельфа. Как основатель DEFCON в Торонто, он специализируется на наступательной безопасности и тестировании на проникновение, имея более чем 10-летний опыт взлома всего: от веб-сайтов, сейфов, замков, автомобилей, дронов и даже умных зданий.


Долев Фархи — инженер по безопасности и автор с обширным опытом руководства группами инженеров по безопасности в сложных средах и масштабах в сфере финансовых технологий и кибербезопасности. В настоящее время он является главным инженером по безопасности.t Wealthsimple, создание защиты для одной из самых быстрых финтех-компаний в Северной Америке. Долев ранее работал в нескольких фирмах по обеспечению безопасности и проводил обучение по официальным программам сертификации Linux. Он является одним из основателей DEFCON Toronto (DC416), популярной хакерской группы из Торонто. В свободное время он любит исследовать уязвимости в устройствах IoT, участвовать и создавать задачи CTF, а также вносить эксплойты в Exploit-DB.


Ник Алекс — лидер сообщества кибербезопасности Торонто, а также выдающийся и запатентованный инженер по безопасности, оратор и исследователь. В настоящее время он является старшим директором службы безопасностиt Wealthsimple, возглавляет собственную охранную фирму ASEC.IO и является старшим членом консультативного совета HackStudent Джорджа Брауна и магистерских программ по кибербезопасности и анализу угроз Университета Гвельфа. Основатель DEFCON Toronto, он специализируется на наступательной безопасности и тестировании на проникновение и имеет более чем 10-летний опыт взлома всего: от веб-сайтов, сейфов, замков, автомобилей, дронов и даже умных зданий.