Основы веб-хакинга
Основы веб-хакинга
Более 30 примеров уязвимостей
О книге
"Основы веб-хакинга" рассказывает об этичном использовании софта для поиска уязвимостей в безопасности и о том, что научиться взламывать не всегда легко. С небольшими исключениями, существующие книги являются чрезмерно технологическими, посвящая лишь одну главу уязвимостям в сайтах или не включают примеров из реального мира. Эта книга отличается от них.
Используя публично описанные уязвимости, "Основы веб-хакинга" объясняет распространенные веб-уязвимости и покажет вам, как начать искать уязвимости и получать за это деньги. Используя более 30 примеров, эта книга описывает такие темы, как:
- HTML инъекции
- Межсайтовый скриптинг (XSS)
- Межсайтовая подмена запроса (CSRF)
- Открытые перенаправления
- Удаленное исполнение кода (RCE)
- Логика приложений
- и многое другое...
Каждый пример содежит классификацию атаки, ссылку на отчет, сумму выплаченного вознаграждения, понятное описание и ключевые выводы. После прочтения этой книги ваши глаза откроются, и вы увидите огромное колиство существующих уязвимостей, и вы вряд ли когда-либо сможете смотреть на сайт или API прежними глазами
Reader Testimonials

Данил Грибков
Я настоятельно рекомендую Основы веб-хакинга. $10, которые я заплатил, более чем стоили того, когда я получил от PayPal вознаграждение размером в $500, используя предоставленные Питом примеры. В сочетании с постоянными обновлениями книги, к которым я имею пожизненный доступ, это великолепное приобретение.

Джейсон Хэддикс
Отец, хакер, Директор по техническим операциям @Bugcrowd, блоггер, & нерд
Я поддерживаю охотников за вознаграждениями, читая Основы веб-хакинга: Как зарабатывать деньги этичным хакингом от @yaworsk #bugbounty - leanpub.com/white-hat-hacking-ru --Twitter

Майкл Принс
Со-основатель HackerOne
Хотите исследовать искусство и ремесло хакинга? Почитайте последнюю редакцию книги @yaworsk! --Twitter

Джоберт Абма
Со-основатель HackerOne
Каждому, кто интересуется веб-хакингом и получением за это денег, я рекомендую прочитать эту книгу: leanpub.com/white-hat-hacking-ru #bugbounty --Twitter

Лео Ниемела
Руководитель отдела безопасности в LocalTapiola Group
Стоит почитать (только что купил себе копию): Как зарабатывать деньги этичным хакингом от @yaworsk leanpub.com/white-hat-hacking-ru #bugbounty --Twitter

Бен Садежипур
Участник Bug Bounty. Блогер. Геймер.
Отличная книга от @yaworsk. Если по какой-то причине вы её еще не прочитали, не теряйте времени! --Twitter

Джонатан Эйвери
Хакер
Исследования реальных примеров, которые помогли мне получить $600 в программе "Hack The Pentagon". Эта книга так же дала мне прирост уверенности, который был необходим, чтобы отправить резюме на высокооплачиваемую позицию инженера по безопасности в компании Top Aerospace.

@brutelogic
Security researcher @sucurisecurity
Отличная работа от @yaworsk на leanpub.com/white-hat-hacking-ru, настоятельно рекомендую, написано очень доступно, вам определенно стоит её прочитать! --Twitter

Ebrietas
Псевдохакер, поклонник информационной безопасности и участник программ bug bounty
Основы веб-хакинга — отличный гайд для новичков, желающих научиться взламывать веб-приложения в качестве охотников на уязвимости. Все разделы книги сопровождаются примерами реальных публично раскрытых уязвимостей. Фокус на уникальных находках для каждой категории наверняка научит вас нескольким новым трюкам. Это стоит как минимум вдвое больше своей цены.

Энди Грунвальд
Инженер в @trivago
Я рекомендую "Основы веб-хакинга", книгу о поиске уязвимостей и веб-безопасности. Отличная книга. Спасибо @yaworsk leanpub.com/white-hat-hacking-ru #bugbounty --Twitter
Оглавление
- Вступительное слово
- Введение
- Необходимые знания
-
Уязвимости Открытого Редиректа (Open Redirect)
- Описание
- Примеры
- Итоги
-
HTTP Parameter Pollution
- Описание
- Примеры
- Итоги
-
Межсайтовая подделка запросов
- Описание
- Примеры
- Итоги
-
HTML инъекции
- Описание
- Примеры
- Итоги
-
CRLF инъекции
- Описание
- Итоги
-
Межсайтовый скриптинг
- Описание
- Примеры
- Итоги
-
Инъекции шаблона
- Описание
- Примеры
- Итоги
-
SQL-инъекции
- Описание
- Примеры
- Итоги
-
Подделка запроса на стороне сервера
- Описание
- Примеры
- Итоги
-
Уязвимость внешних объектов XML
- Описание
- Примеры
- Итоги
-
Удаленное выполнение кода
- Описание
- Примеры
- Итоги
-
Память
- Описание
- Примеры
- Итоги
-
Захват субдомена
- Описание
- Примеры
- Итоги
-
Состояние гонки
- Описание
- Примеры
- Итоги
-
Незащищенная прямая ссылка на объект
- Описание
- Примеры
- Итоги
-
OAuth
- Описание
- Примеры
- Итоги
-
Уязвимости логики приложений
- Описание
- Примеры
- Итоги
-
С чего начать
- Сбор информации
- Тестирование приложения
- Копаем глубже
- Итоги
-
Отчёты об уязвимостях
- Читайте описание программы.
- Пишите в подробностях. А затем ещё подробнее.
- Подтвердите существование уязвимости
- Проявляйте уважение
- Вознаграждения
- Не кричи “Привет”, пока не перепрыгнешь пруд
- Пару слов на прощание
-
Инструменты
- Burp Suite
- ZAP Proxy
- KnockPy
- HostileSubBruteforcer
- Sublist3r
- crt.sh
- IPV4info.com
- SecLists
- XSSHunter
- sqlmap
- Nmap
- Eyewitness
- Gowitness
- Gobuster
- Meg
- Shodan
- Censys
- What CMS
- BuiltWith
- Nikto
- Recon-ng
- GitRob
- CyberChef
- OnlineHashCrack.com
- idb
- Wireshark
- Bucket Finder
- Race the Web
- Google Dorks
- JD GUI
- Mobile Security Framework
- Ysoserial
- Плагины для Firefox
-
Ресурсы
- Онлайн-тренировка
- Платформы Bug Bounty
- Дальнейшее чтение
- Рекоммендованные блоги
- Шпаргалки
- Словарь
-
Дополнение A — Выводы
- Открытые перенаправления
- Загрязнение HTTP-параметров
- Подделка межсайтовых запросов (CSRF)
- HTML-инъекциb
- CRLF-инъекции (инъекции переноса строки)
- Межсайтовый скриптинг (XSS)
- Инъекции в шаблоны на стороне сервера (Server-Side Template Injection)
- SQL инъекции
- Подделка запроса на стороне сервера (SSRF)
- Уязвимость Внешней Сущности XML
- Удаленное выполнение кода (RCE)
- Память
- Захват субдомена
- Состояние гонки
- Небезопасные прямые обращения к объектам
- OAuth
- Уязвимости логики приложения
- Дополнение B — Лог изменений Основ веб-хакинга
Безусловная 100% гарантия счастья без риска от Leanpub
В течение 60 дней с момента покупки вы можете получить 100% возврат средств на любую покупку в Leanpub всего в два клика. Мы обрабатываем заявки на возврат средств вручную, так что этот процесс может занять несколько дней. Смотрите полные условия.
80% Royalties. Earn $16 on a $20 book.
We pay 80% royalties. That's not a typo: you earn $16 on a $20 sale. If we sell 5000 non-refunded copies of your book or course for $20, you'll earn $80,000.
(Yes, some authors have already earned much more than that on Leanpub.)
In fact, authors have earned$12,307,240writing, publishing and selling on Leanpub.
Learn more about writing on Leanpub
Free Updates. DRM Free.
If you buy a Leanpub book, you get free updates for as long as the author updates the book! Many authors use Leanpub to publish their books in-progress, while they are writing them. All readers get free updates, regardless of when they bought the book or how much they paid (including free).
Most Leanpub books are available in PDF (for computers), EPUB (for phones and tablets) and MOBI (for Kindle). The formats that a book includes are shown at the top right corner of this page.
Finally, Leanpub books don't have any DRM copy-protection nonsense, so you can easily read them on any supported device.
Learn more about Leanpub's ebook formats and where to read them
Top Books
OpenIntro Statistics
David Diez, Christopher Barr, Mine Cetinkaya-Rundel, and OpenIntroA complete foundation for Statistics, also serving as a foundation for Data Science.
Leanpub revenue supports OpenIntro (US-based nonprofit) so we can provide free desk copies to teachers interested in using OpenIntro Statistics in the classroom and expand the project to support free textbooks in other subjects.
More resources: openintro.org.
Personal Finance
Jason AndersonThis textbook provides an in-depth analysis on personal finance that is both practical and straightforward in its approach. It has been written in such a way that the readers can gain knowledge without getting overwhelmed by the technical terms. Suitable for both beginners and advanced learners.
Getting to Know IntelliJ IDEA
Trisha Gee and Helen ScottIf we treat our IDE as a text editor, we are doing ourselves a disservice. Using a combination of tutorials and a questions-and-answers approach, Getting to Know IntelliJ IDEA will help you find ways to use IntelliJ IDEA that enable you to work comfortably and productively as a professional developer.
R Programming for Data Science
Roger D. PengThis book brings the fundamentals of R programming to you, using the same material developed as part of the industry-leading Johns Hopkins Data Science Specialization. The skills taught in this book will lay the foundation for you to begin your journey learning data science. Printed copies of this book are available through Lulu.
C++20 - The Complete Guide
Nicolai M. JosuttisAll new language and library features of C++20 (for those who know previous C++ versions).
The book presents all new language and library features of C++20. Learn how this impacts day-to-day programming, to benefit in practice, to combine new features, and to avoid all new traps.
Buy early, pay less, free updates.
Other books:
Mastering STM32 - Second Edition
Carmine NovielloWith more than 1200 microcontrollers, STM32 is probably the most complete ARM Cortex-M platform on the market. This book aims to be the most complete guide around introducing the reader to this exciting MCU portfolio from ST Microelectronics and its official CubeHAL and STM32CubeIDE development environment.
Stats One
William FooteMachine Learning Q and AI
Sebastian Raschka, PhDHave you recently completed a machine learning or deep learning course and wondered what to learn next? With 30 questions and answers on key concepts in machine learning and AI, this book provides bite-sized bits of knowledge for your journey to becoming a machine learning expert.
Ansible for DevOps
Jeff GeerlingAnsible is a simple, but powerful, server and configuration management tool. Learn to use Ansible effectively, whether you manage one server—or thousands.
Gradual Modularization for Ruby and Rails
Stephan HagemannGet yourself a new tool to manage your Rails application and your growing engineering organization! Prevent the ball-of-mud (and fix it!). Go for microservices or SOA if it makes sense not just because you don't have any other tool. Do all this through a low-overhead tool: packages. Enable better conversations to make practical changes today.
Top Bundles
- #1
Software Architecture
2 Books
"Software Architecture for Developers" is a practical and pragmatic guide to modern, lightweight software architecture, specifically aimed at developers. You'll learn:The essence of software architecture.Why the software architecture role should include coding, coaching and collaboration.The things that you really need to think about before... - #2
CCIE Service Provider Ultimate Study Bundle
2 Books
Piotr Jablonski, Lukasz Bromirski, and Nick Russo have joined forces to deliver the only CCIE Service Provider training resource you'll ever need. This bundle contains a detailed and challenging collection of workbook labs, plus an extensively detailed technical reference guide. All of us have earned the CCIE Service Provider certification... - #3
1500 QUIZ COMMENTATI (3 libri)
3 Books
Tre libri dei QUIZ MMG Commentati al prezzo di DUE! I QUIZ dei concorsi ufficiali di Medicina Generale relativi agli anni: 2000-2001-2003-2012-2013-2014-2015-2016-2017-2018-2019-2020-2021 +100 inediti Raccolti in unico bundle per aiutarvi nello studio e nella preparazione al concorso. All'interno di ogni libro i quiz sono stati suddivisi per... - #4
Pattern-Oriented Memory Forensics and Malware Detection
2 Books
This training bundle for security engineers and researchers, malware and memory forensics analysts includes two accelerated training courses for Windows memory dump analysis using WinDbg. It is also useful for technical support and escalation engineers who analyze memory dumps from complex software environments and need to check for possible... - #5
Practical FP in Scala + Functional event-driven architecture
2 Books
Practical FP in Scala (A hands-on approach) & Functional event-driven architecture, aka FEDA, (Powered by Scala 3), together as a bundle! The content of PFP in Scala is a requirement to understand FEDA so why not take advantage of this bundle!? - #7
Linux Administration Complet
4 Books
Ce lot comprend les quatre volumes du Guide Linux Administration :Linux Administration, Volume 1, Administration fondamentale : Guide pratique de préparation aux examens de certification LPIC 1, Linux Essentials, RHCSA et LFCS. Administration fondamentale. Introduction à Linux. Le Shell. Traitement du texte. Arborescence de fichiers. Sécurité... - #9
Development and Deployment of Multiplayer Online Games, Part ARCH. Architecture (Vol. I-III)
3 Books
What's the Big Idea? The idea behind this book is to summarize the body of knowledge that already exists on multiplayer games but is not available in one single place.And quite a fewof the issues discussed within this series (planned as three nine volumes ~300 pages each), while known in the industry, have not been published at all (except for... - #10
Modern C++ Collection
3 Books
Get All about Modern C++C++ Standard Library, including C++20Concurrency with Modern C++, including C++20C++20Each book has about 200 complete code examples. Updates are included. When I update one of the books, you immediately get the updated bundle. You can expect significant updates to each new C++ standard (C++23, C++26, .. ) and also...