Описание

«Точка входа: взлом веб-приложений и API» — практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков. Книга охватывает полный цикл атак: XSS с обходом CSP, SQL- и NoSQL-инъекции, эксплуатацию JWT, OAuth 2.0 и SAML, SSRF в облачных средах, десериализацию, GraphQL- и gRPC-уязвимости, атаки на цепочки поставок и CI/CD, Race Conditions и многое другое. Каждая из 24 глав построена по принципу «понять сломать защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.

О книге

СерияИскусство взлома и защиты
ИздательствоАвтор
Год издания2026
Языкru
ФорматыPDF
Возрастное ограничение16

Частые вопросы

О чём книга «Точка входа: взлом веб-приложений и API»?
«Точка входа: взлом веб-приложений и API» — это информационная безопасность. «Точка входа: взлом веб-приложений и API» — практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков. Книга охватывает полный цикл атак: XSS с обходом CSP, SQL- и NoSQL-инъекции, эксплуатацию…
Где читать или купить «Точка входа: взлом веб-приложений и API»?
Книгу можно читать или купить у партнёра ЛитРес (эл. книга). Цена у партнёра — 690 ₽. Переход — по кнопке в блоке «Где читать или купить».
Что почитать похожее на «Точка входа: взлом веб-приложений и API»?
Близкие по теме книги: «Занимательная КиберБезопасность», «Понятная КиберГигиена», «КЛЮЧЕВЫЕ КОНЦЕПЦИИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ». Полный список — в блоке «Похожие книги».