Точка входа: взлом веб-приложений и API

3.7 из 5, отдано 9 голосов

«Точка входа: взлом веб-приложений и API» — практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков. Книга охватывает полный цикл атак: XSS с обходом CSP, SQL- и NoSQL-инъекции, эксплуатацию JWT, OAuth 2.0 и SAML, SSRF в облачных средах, десериализацию, GraphQL- и gRPC-уязвимости, атаки на цепочки поставок и CI/CD, Race Conditions и многое другое. Каждая из 24 глав построена по принципу «понять сломать защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.

Категория: информационная безопасность

Правообладатель: Автор

Год: 2026

Легальная стоимость: 690 руб.

Ограничение по возрасту: 16+

Читать книгу «Точка входа: взлом веб-приложений и API» онлайн:

Комментарии ():