Fr. 27.90

Hacking und Bug Hunting - Wie man Softwarefehler aufspürt und damit Geld verdient -- ein Blick über die Schulter eines erfolgreichen Bug Hunters

German · Paperback / Softback

Shipping usually within 4 to 7 working days

Description

Read more

Bugs in Websites aufspüren, Gutes tun, Spaß dabei haben ... und Geld verdienen

  • Ein praktischer Leitfaden für die Suche nach Softwarefehlern
  • Ein Blick hinter die Kulissen: Sie sehen, wie professionelle Bughunter vorgehen
  • Eine Anleitung, wie man mit Bughunting Geld verdient
Lernen Sie, wie Hacker Websites knacken und wie auch Sie das tun können. »Real-World Bug Hunting« ist der führende Leitfaden für die Suche nach Software-Bugs. Egal, ob Sie in die Cybersicherheit einsteigen, um das Internet zu einem sichereren Ort zu machen oder als erfahrener Entwickler sichereren Code schreiben wollen - der ethische Hacker Peter Yaworski zeigt Ihnen, wie es geht.
Sie lernen die gängigsten Arten von Bugs wie Cross-Site-Scripting, unsichere (direkte) Objekt-Referenzen und Server-Side Request-Forgery kennen. Reale Fallbeispiele aufgedeckter und entlohnter Schwachstellen in Anwendungen von Twitter, Facebook, Google und Uber zeigen, wie Hacker bei Überweisungen Race Conditions nutzen oder URL-Parameter verwenden, um unbeabsichtigt Tweets zu liken, und mehr.
Jedes Kapitel stellt einen Schwachstellen-Typ vor, zusammen mit einer Reihe von tatsächlich veröffentlichten Bug-Bounties. Die Sammlung von Reports in diesem Buch zeigt Ihnen, wie Angreifer Nutzer dazu bringen, sensible Informationen preiszugeben und wie Sites ihre Schwachstellen cleveren Nutzern offenbaren. Sie werden sogar lernen, wie Sie ihr anspruchsvolles, neues Hobby in eine erfolgreiche Karriere verwandeln können.
Sie lernen:
  • die grundlegenden Web-Hacking-Konzepte
  • wie Angreifer Websites kompromittieren
  • wie man Funktionalitäten identifiziert, die üblicherweise mit Schwachstellen assoziiert werden
  • wo man mit der Suche nach Bugs anfängt
  • wie man Bug-Bounty-Programme findet und effektive Schwachstellen-Reports verfasst

About the author

Peter Yaworski ist ein erfolgreicher Bug-Bounty-Jäger, der schon Programmierfehler in zahlreichen Unternehmen aufgespürt hat, u.a. bei Salesforce, Twitter, Airbnb und dem amerikanischen Verteidigungsministerium. Er arbeitet momentan als Application Security Engineer für Shopify.

Summary

Bugs in Websites aufspüren, Gutes tun, Spaß dabei haben ... und Geld verdienen

  • Ein praktischer Leitfaden für die Suche nach Softwarefehlern
  • Ein Blick hinter die Kulissen: Sie sehen, wie professionelle Bughunter vorgehen
  • Eine Anleitung, wie man mit Bughunting Geld verdient
Lernen Sie, wie Hacker Websites knacken und wie auch Sie das tun können. »Real-World Bug Hunting« ist der führende Leitfaden für die Suche nach Software-Bugs. Egal, ob Sie in die Cybersicherheit einsteigen, um das Internet zu einem sichereren Ort zu machen oder als erfahrener Entwickler sichereren Code schreiben wollen - der ethische Hacker Peter Yaworski zeigt Ihnen, wie es geht.
Sie lernen die gängigsten Arten von Bugs wie Cross-Site-Scripting, unsichere (direkte) Objekt-Referenzen und Server-Side Request-Forgery kennen. Reale Fallbeispiele aufgedeckter und entlohnter Schwachstellen in Anwendungen von Twitter, Facebook, Google und Uber zeigen, wie Hacker bei Überweisungen Race Conditions nutzen oder URL-Parameter verwenden, um unbeabsichtigt Tweets zu liken, und mehr.
Jedes Kapitel stellt einen Schwachstellen-Typ vor, zusammen mit einer Reihe von tatsächlich veröffentlichten Bug-Bounties. Die Sammlung von Reports in diesem Buch zeigt Ihnen, wie Angreifer Nutzer dazu bringen, sensible Informationen preiszugeben und wie Sites ihre Schwachstellen cleveren Nutzern offenbaren. Sie werden sogar lernen, wie Sie ihr anspruchsvolles, neues Hobby in eine erfolgreiche Karriere verwandeln können.
Sie lernen:
  • die grundlegenden Web-Hacking-Konzepte
  • wie Angreifer Websites kompromittieren
  • wie man Funktionalitäten identifiziert, die üblicherweise mit Schwachstellen assoziiert werden
  • wo man mit der Suche nach Bugs anfängt
  • wie man Bug-Bounty-Programme findet und effektive Schwachstellen-Reports verfasst

Product details

Authors Peter Yaworski
Assisted by Peter Klicman (Translation)
Publisher dpunkt
 
Languages German
Product format Paperback / Softback
Released 06.08.2020
 
EAN 9783864907340
ISBN 978-3-86490-734-0
No. of pages 274
Dimensions 165 mm x 19 mm x 240 mm
Weight 590 g
Subjects Natural sciences, medicine, IT, technology > IT, data processing > Operating systems, user interfaces

Hacker, Informatik, Sicherheit, Code, Softwarefehler, Objekt Referenzen, Cross-Site-Scripting, Software Bugs, Bughunting, Bughunter, optimieren

Customer reviews

No reviews have been written for this item yet. Write the first review and be helpful to other users when they decide on a purchase.

Write a review

Thumbs up or thumbs down? Write your own review.

For messages to CeDe.ch please use the contact form.

The input fields marked * are obligatory

By submitting this form you agree to our data privacy statement.