16+Точка входа: взлом веб-приложений и API
Где читать или купить
Описание
«Точка входа: взлом веб-приложений и API» — практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков. Книга охватывает полный цикл атак: XSS с обходом CSP, SQL- и NoSQL-инъекции, эксплуатацию JWT, OAuth 2.0 и SAML, SSRF в облачных средах, десериализацию, GraphQL- и gRPC-уязвимости, атаки на цепочки поставок и CI/CD, Race Conditions и многое другое. Каждая из 24 глав построена по принципу «понять сломать защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.
О книге
| Серия | Искусство взлома и защиты |
|---|---|
| Издательство | Автор |
| Год издания | 2026 |
| Язык | ru |
| Форматы | |
| Возрастное ограничение | 16 |





