Klasyka hakera
Bug Bounty Bootcamp. Przewodnik po tropieniu i zgłaszaniu luk w zabezpieczeniach
- Szczegóły
- Kategoria: Klasyka hakera
Wyśledzenie luki w zabezpieczeniach aplikacji i przejęcie kontroli nad chronionym zasobem jest wyjątkowo ekscytującym doświadczeniem: oto dzięki własnym umiejętnościom można pokonywać kolejne ograniczenia i osiągać cele, które na pozór wydają się nierealne. Od pewnego czasu takie eksperymenty z hakowaniem można prowadzić całkowicie legalnie, a nawet nieźle na tym zarabiać. Wiele firm uruchamia programy bug bounty, w ramach których nagradza hakerów i badaczy bezpieczeństwa za odnajdywanie luk w zabezpieczeniach w korporacyjnych systemach.
Ta książka jest kompleksowym i praktycznym przewodnikiem po hakowaniu aplikacji internetowych w ramach udziału w programach bug bounty. Znajdziesz w niej wszystkie niezbędne informacje, od budowania relacji z klientami i pisania znakomitych raportów o błędach w zabezpieczeniach po naukę zaawansowanych technik hakerskich.
Dowiesz się, jak przygotować własne laboratorium hakerskie i zgłębisz typowe techniki działania, takie jak XSS czy SQL injection. Zapoznasz się również ze strategiami prowadzenia rekonesansu i sposobami jego automatyzacji za pomocą skryptów powłoki bash. Nie zabrakło tu opisu hakowania aplikacji mobilnych, testowania interfejsów API i inspekcji kodu źródłowego pod kątem luk w zabezpieczeniach
Najciekawsze zagadnienia:
- identyfikowanie typowych luk w zabezpieczeniach sieciowych,
- praca z pakietem Burp Suite,
- kumulowanie wpływu wielu błędów w zabezpieczeniach,
- obchodzenie zabezpieczeń metodą sanityzacji danych wejściowych i listy elementów blokowanych,
- automatyzacja żmudnych zadań za pomocą fuzzingu i skryptów powłoki bash,
- konfiguracja środowiska testowego dla aplikacji pracujących w Androidzie.
Bug bounty: wyśledź, zhakuj, opisz - i zgarnij nagrodę!
Vickie Li jest programistką i ekspertką w dziedzinie bezpieczeństwa aplikacji internetowych. Bierze udział w programach bug bounty takich firm jak Facebook, Yelp czy Starbucks. Chętnie dzieli się swoją bogatą wiedzą o technikach poprawy bezpieczeństwa aplikacji i nieoczywistymi tajnikami pracy tropicielki bug bounty.
- Jak rabuję banki (i inne podobne miejsca) - [20 czerwiec 2024]
- Go H*ck Yourself. Proste wprowadzenie do obrony przed cyberatakami - [20 czerwiec 2023]
- Socjotechniki w praktyce. Podręcznik etycznego hakera - [12 kwiecień 2023]
- Sztuka podstępu. Łamałem ludzi, nie hasła. Wydanie II - [26 luty 2020]
- Odliczając do dnia zero. Stuxnet, czyli prawdziwa historia cyfrowej broni - [23 październik 2017]