اختراق تطبيقات الويب
اختراق تطبيقات الويب
كيف تصبح باحث أمني
نبذة عن الكتاب
تبعا لارشادات فريق هاكر ون , مايكل برنس وجوبتش ابما , هذا الكتاب يعتبر مرشدك وموجهك الاول لعالم الاختراق , لكن تعلم الاختراق ليس دائما سهل , الكتب الموجوده رائعه ومفيدة , ولكنها ليست محدده , هذا الكتاب يختلف تماما
لانه يفسر تقارير تم نشرها لثغرات مكتشفة من قبل شركات ومواقع عالمية , وسوف يشرح لك كيفية ايجاد مثل هذه الثغرات والتبليغ عنها للحصول على مكافائات مادية مقابل اكتشافاتك , عن طريق شرح كامل ومبسط لأكثر من ٣٠ ثغرة امنية , يغطي الكتاب المواضيع التالية :
- HTML ثغرات حقن
- ثغرات الحقن عبر المتصفح (XSS)
- ثغرات الطلبات المزورة (CSRF)
- ثغرات اعادة التوجيه ثغرات تنفيذ الاكواد البرمجية عن بعد (RCE)
- الثغرات المنطقية
- ثغرات حقت قواعد البيانات
- REMOTE CODE EXECUTION
- XXE
- CRLF
- SSI
- SUBDOMAIN TAKE OVER
- MEMORY
- OPEN REDIRECT
- HPP
- .....واكثر من ذلك
كل مثال يوضح تصنيف خاص لكل ثغرة , مرفق معها رابط التقرير , وحجم المكافاة المدفوعة لمكتشف الثغرة , تم تبسيط التقرير حتى يكون سهل الفهم للقارئ حتى يستوعب سيناريو الثغرة ومايحدث بالتطبيق , وتم وضع ملاحظات وتمارين للمتدرب , لتمكينه من القدرة على ايجاد مثل هذه الثغرات , بعد قراءة هذا الكتاب يتوفر وعي كامل ومهارة لدى القارئ تمكنه من ايجاد اي نوع من هذه الثغرات في اي موقع .
جدول المحتويات
- مقدمة
- مقدمة
- خلفية
-
HTML حقن
- الوصف
- امثلة
- الملخص
-
HTTP Parameter Pollution
- الوصف
- أمثلة
- الملخص
-
CRLF حقن
- الوصف
- الملخص
-
الطلبان المزورة
- الوصف
- امثلة
- الخلاصة
-
الثغرات المنطقية
- الوصف
- الامثلة
- الوصف
-
ثغرات الاكسس
- الوصف
- Examples
- الملخص
-
حقن قواعد البيانات
- الوصف
- الامثلة
- الملخص
-
ثغرات اعادة التوجيه
- الوصف
- الامثلة
- الملخص
-
الاستحواذ على الدومينات الفرعية
- الوصف
- Examples
- Summary
-
XML External Entity ثغرات
- الوصف
- Examples
- Summary
-
Remote Code Execution
- Description
- Examples
- Summary
-
Template Injection
- Description
- Examples
- Summary
-
Server Side Request Forgery
- Description
- Examples
- Summary
-
Memory
- Description
- Examples
- Summary
-
Getting Started
- Information Gathering
- Application Testing
- Digging Deeper
- Summary
-
تقارير الثغرات
- اقرا ارشادات وتعليمات البرنامج في البداية.
- ارفق تفاصيل كاملة.
- تأكد من وجود الثغرة
- أظهر بعض الاحترام للشركة
- المكافات
- Don’t Shout Hello Before Crossing the Pond
- Parting Words
-
الادوات
- Burp Suite اداة
- ZAP Proxy برنامج
- Knockpy اداة
- HostileSubBruteforcer اداة
- Sublist3r اداة
- crt.sh موقع
- SecLists
- Nmap اداة
- Eyewitness
- Shodan
- What CMS
- BuiltWith
- Nikto
- Recon-ng
- idb
- Wireshark
- Bucket Finder
- Google Dorks
- IPV4info.com
- JD GUI
- Mobile Security Framework
- Firefox Plugins
-
المصادر
- التعلم عبر الانترنت
- منصات برامج المكافات
- قراءات اكثر
- مدونات في غاية الاهمية
- مقالات
- الخلاصة
ضمان السعادة من Leanpub لمدة 60 يوماً بنسبة 100%
خلال 60 يوماً من الشراء يمكنك الحصول على استرداد كامل للمبلغ لأي مشتريات من Leanpub، بـ نقرتين فقط.
من الناحية التقنية، هذا يشكل خطراً علينا، حيث ستحصل على ملفات الكتاب أو الدورة في كلتا الحالتين. لكننا واثقون جداً من منتجاتنا وخدماتنا، ومن مؤلفينا وقرائنا، لدرجة أننا سعداء بتقديم ضمان استرداد كامل للمبلغ لكل ما نبيعه.
يمكنك فقط اكتشاف مدى جودة شيء ما من خلال تجربته، وبفضل ضمان استرداد المبلغ 100%، لا يوجد حرفياً أي مخاطرة في القيام بذلك!
لذا، لا يوجد سبب لعدم النقر على زر إضافة إلى السلة، أليس كذلك؟
اطلع على الشروط الكاملة...
احصل على 8$ من كل عملية شراء بقيمة 10$، و16$ من كل عملية شراء بقيمة 20$
نحن ندفع عائدات بنسبة 80% على المشتريات التي تبلغ قيمتها 7.99$ أو أكثر، وعائدات بنسبة 80% ناقص رسوم ثابتة قدرها 50 سنتاً على المشتريات بين 0.99$ و7.98$. أنت تكسب 8$ من كل بيع بقيمة 10$، و16$ من كل بيع بقيمة 20$. لذا، إذا قمنا ببيع 5000 نسخة غير مستردة من كتابك بسعر 20$، ستربح 80,000$.
(نعم، بعض المؤلفين قد كسبوا بالفعل أكثر من ذلك بكثير على Leanpub.)
في الواقع، كسب المؤلفونأكثر من 14 مليون دولار من خلال الكتابة والنشر والبيع على Leanpub.
تعرف على المزيد حول الكتابة على Leanpub
تحديثات مجانية. خالٍ من إدارة الحقوق الرقمية.
عند شراء كتاب على Leanpub، تحصل على تحديثات مجانية طالما يقوم المؤلف بتحديث الكتاب! يستخدم العديد من المؤلفين Leanpub لنشر كتبهم أثناء كتابتها. يحصل جميع القراء على تحديثات مجانية، بغض النظر عن وقت شرائهم للكتاب أو المبلغ الذي دفعوه (بما في ذلك المجاني).
معظم كتب Leanpub متوفرة بصيغة PDF (للحواسيب) وEPUB (للهواتف والأجهزة اللوحية وKindle). يتم عرض الصيغ المتوفرة للكتاب في الزاوية العليا اليمنى من هذه الصفحة.
أخيراً، كتب Leanpub لا تحتوي على أي قيود لحماية النسخ DRM، لذا يمكنك قراءتها بسهولة على أي جهاز مدعوم.
تعرف على المزيد حول صيغ الكتب الإلكترونية في Leanpub وأين يمكنك قراءتها