返回首页
苏宁会员
购物车 0
易付宝
手机苏宁

服务体验

店铺评分与同行业相比

用户评价:----

物流时效:----

售后服务:----

  • 服务承诺: 正品保障
  • 公司名称:
  • 所 在 地:

  • Web漏洞搜索(赏金猎人实践指南) [美]彼得·亚沃斯基(Peter Yaworski) 著 恒安信雅书社 译 译
  • 新华书店正版
    • 作者: [美]彼得·亚沃斯基(Peter Yaworski)著 | | 恒安信雅书社 译译
    • 出版社: 机械工业出版社
    • 出版时间:2021-10-01 00:00:00
    送至
  • 由""直接销售和发货,并提供售后服务
  • 加入购物车 购买电子书
    服务

    看了又看

    商品预定流程:

    查看大图
    /
    ×

    苏宁商家

    商家:
    文轩网图书旗舰店
    联系:
    • 商品

    • 服务

    • 物流

    搜索店内商品

    商品分类

         https://product.suning.com/0070067633/11555288247.html

     

    商品参数
    • 作者: [美]彼得·亚沃斯基(Peter Yaworski)著| 恒安信雅书社 译译
    • 出版社:机械工业出版社
    • 出版时间:2021-10-01 00:00:00
    • 版次:1
    • 印次:1
    • 印刷时间:2021-10-01
    • 字数:244
    • 页数:264
    • 开本:16开
    • 装帧:平装
    • ISBN:9787111691358
    • 国别/地区:中国
    • 版权提供:机械工业出版社

    Web漏洞搜索(赏金猎人实践指南)

    作  者:[美]彼得·亚沃斯基(Peter Yaworski) 著 恒安信雅书社 译 译
    定  价:89
    出 版 社:机械工业出版社
    出版日期:2021年10月01日
    页  数:264
    装  帧:平装
    ISBN:9787111691358
    主编推荐

    这本书教你如何在漏洞赏金平台搜索漏洞、提交报告并获得赏金。不管你是网页开发人员、网页设计师、全职妈妈、10岁的孩子还是75岁的退休人员,都适合阅读本书,但是拥有一些编程经验、熟悉网络技术会更有助于理解书中内容。

    内容简介

    本书从道德黑客的角度出发,结合赏金漏洞实例,向读者介绍应如何处理应用程序中的漏洞,如何寻找赏金漏洞和提交方案报告。主要内容包括什么是漏洞和漏洞悬赏,如何在漏洞挖掘平台上挖掘开放式重定向漏洞、HTTP参数污染漏洞、跨站请求伪造漏洞、HTML注入和内容欺骗漏洞、回车换行注入漏洞、跨站脚本漏洞、模板注入漏洞、SQL注入漏洞、服务端请求伪造漏洞、内存漏洞、子域接管漏洞、不安全的直接对象引用漏洞、OAuth漏洞、应用程序逻辑和配置漏洞等,并提交给平台,进而对漏洞进行修复,以及如何获得漏洞奖金、漏洞报告如何编写等。

    作者简介

    精彩内容

    目录
    译者序序言前言致谢作者简介技术审校者简介章  漏洞悬赏入门11.1  漏洞和漏洞悬赏11.2  客户端和服务器端21.3  当你访问一个网址时发生了什么31.4  HTTP请求71.5  总结10第2章  开放式重定向112.1  开放式重定向如何工作122.2  Shopify主题设置的开放式重定向漏洞142.3  Shopify 登录的开放式重定向漏洞142.4  HackerOne中间网页重定向漏洞162.5  总结18第3章  HTTP参数污染193.1  服务器端 HPP193.2  客户端HPP223.3  HackerOne分享按钮233.4  Twitter取消订阅通知243.5  Twitter弹出窗口263.6  总结28第4章  跨站请求伪造294.1  身份认证304.2  通过GET请求发起CSRF攻击324.3  通过POST请求发起CSRF攻击334.4  抵御CSRF攻击354.5  Shopify Twitter 断连接攻击374.6  改变用户的Instacart地区攻击384.7  Badoo全账号接管394.8  总结42第5章  HTML注入和内容欺骗435.1  通过字符编码进行Coinbase评论注入攻击445.2  HackerOne非预期HTML包含漏洞465.3  HackerOne非预期HTML包含补丁绕过漏洞485.4  Within Security内容欺骗漏洞495.5  总结51第6章  回车换行注入526.1  HTTP请求夹带攻击536.2  v.shopify.com响应分割攻击536.3  Twitter HTTP响应分割攻击556.4  总结57第7章  跨站脚本587.1  XSS的类型627.2  Shopify Wholesale XSS漏洞657.3  Shopify货币格式XSS漏洞677.4  雅虎邮件存储型XSS漏洞687.5  Google图像搜索XSS漏洞707.6  Google标签管理器存储型XSS漏洞717.7  联合航空网站XSS漏洞737.8  总结76第8章  模板注入788.1  服务器端模板注入788.2  客户端模板注入798.3  Uber AngularJS模板注入808.4  Uber Flask Jinja2模板注入818.5  Rails动态呈现漏洞848.6  Unikrn Smarty模板注入868.7  总结89第9章  SQL注入909.1  SQL数据库909.2  防御SQLi929.3  雅虎体育盲SQLi939.4  Uber盲SQLi969.5  Drupal SQLi1009.6  总结1030章  服务器端请求伪造10510.1  展示SSRF的影响10510.2  调用 GET 与 POST 请求10610.3  执行盲测 SSRF10710.4  使用 SSRF 响应攻击用户10810.5  ESEA SSRF 和 AWS 元数据请求10810.6  Google内部 DNS SSRF11110.7  使用Webhook进行内网端口扫描11510.8  总结1171章  XML外部实体11811.1  XML11811.1.1  文档类型定义11911.1.2  XML 实体12111.2  XXE攻击如何发挥作用12211.3  读取Google的访问权限12311.4  Facebook XXE Word漏洞12411.5  Wikiloc XXE12611.6  总结1292章  远程代码执行13012.1  执行Shell命令13012.2  执行函数13212.3  远程调用的升级策略13312.4  Polyvore ImageMagick漏洞13412.5  Algolia RCE 漏洞13712.6  SSH RCE 漏洞13912.7  总结1413章  内存漏洞14213.1  缓冲区溢出14313.2  越界读取14613.3  PHP ftp_genlist()整数溢出漏洞14713.4  Python Hotshot模块14813.5  Libcurl越界读取14913.6  总结1504章  子域接管15114.1  理解域名15114.2  子域接管工作原理15214.3  Ubiquiti的子域接管15314.4  Scan.me指向Zendesk15414.5  Shopify Windsor子域接管15514.6  Snapchat Fastly接管15614.7  Legal Robot接管15714.8  Uber SendGrid Mail接管15814.9  总结1605章  竞争条件16115.1  多次接受同一个HackerOne邀请16215.2  Keybase超过邀请数上限16415.3  HackerOne付款竞争性条件16515.4  Shopify合作伙伴竞争条件16615.5  总结1686章  不安全的直接对象引用16916.1  查找简单的IDOR16916.2  查找复杂的IDOR17016.3  Binary.com 权限升级17116.4  Moneybird 应用程序创建17216.5  Twitter Mopub API Token 被盗17416.6  ACME 客户信息泄露17516.7  总结1777章  OAuth漏洞17817.1  OAuth工作流17917.2  窃取Slack OAuth令牌18217.3  使用默认密码通过身份验证18317.4  窃取微软登录令牌18417.5  刷Facebook官方访问令牌18617.6  总结1878章  应用程序逻辑和配置漏洞18918.1  绕过Shopify管理员特权19018.2  绕过Twitter账户保护19218.3  HackerOne信号处理19318.4  HackerOne不正确的S3 Bucket权限19418.5  绕过GitLab双重身份验证19618.6  雅虎PHP的信息披露19718.7  HackerOne Hacktivity投票19918.8  访问PornHub的Memcache安装20118.9  总结203<

    售后保障

    最近浏览

    猜你喜欢

    该商品在当前城市正在进行 促销

    注:参加抢购将不再享受其他优惠活动

    x
    您已成功将商品加入收藏夹

    查看我的收藏夹

    确定

    非常抱歉,您前期未参加预订活动,
    无法支付尾款哦!

    关闭

    抱歉,您暂无任性付资格

    此时为正式期SUPER会员专享抢购期,普通会员暂不可抢购