wahh_extras
Справочник хакера веб -приложения - дополнительный контент
Для всех вас, кто прочитал «Справочник хакера веб -приложения Vol2», есть несколько ссылок на дополнения, вопросы, исходный код, которые нелегко найти. Я собрал все в этом репозитории.
Ток
- Веб -приложения Pentesting
- Книжный индекс
- Ответы
- ГЛАВА 2 - Основные механизмы защиты
- Глава 3 - Технологии веб -приложений
- Глава 4 - Сопоставление приложения
- Глава 5-Обход управления на стороне клиента
- Глава 6 - Атакующая аутентификация
- Глава 7 - Управление атакующим сеансом
- Глава 8 - Атакующие элементы управления доступом
- Глава 9 - Атакующие хранилища данных
- Глава 10-Атакующие бэк-энды компонентов
- Глава 11 - Атакующая логика применения
- Глава 12-Атакующие пользователи: сценарии поперечного сайта
- Глава 13 - Атакующие пользователи: другие методы
- Глава 14 - Автоматизация индивидуальных атак
- Глава 15 - Использование раскрытия информации
- Глава 16 - Атакующий нативные скомпилированные приложения
- ГЛАВА 17 - АТРЕКТИВА АРХИТЕКА
- Глава 18 - Атака сервера приложений
- Глава 19 - Поиск уязвимостей в исходном коде
- Исходный код
- Инструменты
- Proxy / Spider Tool Suites
- Расширения браузера (Firefox)
- Расширения браузера (Internet Explorer)
- Ява
- ActiveX
- Вспышка
- Сканеры уязвимости
- Разнообразный
- Контрольный список атаки веб -приложений
- Recon и анализ
- Тестовая обработка доступа
- Тестовая обработка ввода
- Тестировать логику приложения
- Оценить хостинг приложения
- Разные тесты
Звезды с течением времени