CHF 53.50

You've been hacked!
Alles über Exploits gegen Webanwendungen

Tedesco · Tascabile

Spedizione di solito entro 1 a 2 settimane

Descrizione

Ulteriori informazioni

Sie müssen in der Webentwicklung zahlreiche Schwachstellen beachten, die sonst dafür sorgen, dass Ihr Code zum Einfallstor für Hacker und Schadsoftware wird. Welche Gefahren auf Ihre Webanwendungen lauern, zeigt Ihnen dieser praxisorientierte Guide: von Authentifizierungsproblemen bis zum Cross Site Scripting, von Code Injections bis zu Architektur-Angriffen. Mit kommentierten Codebeispielen echter Schadsoftware und Beispielanwendung zum Ausprobieren.
Aus dem Inhalt:

  • Diese Schwachstellen müssen Sie kennen: Die OWASP Top 10
  • Testumgebung, Tools und Hilfsmittel
  • Ziele erkunden, Informationen sammeln
  • Zustandsbasierte Angriffe: Cookies, URLS, Sessions
  • Authentifizierung, Passwortsicherheit, Hashes
  • Cross Site Scripting: Reflektiertes, persistentes, DOM-basiertes XSS
  • SQL-Injections
  • Weitere Injections: OS-Code, XPATH, SOAP, SMTP, LDAP
  • Directory Traversal
  • Grundlagen: Pufferüberläufe, Formatstrings und mehr
  • Architektur-Probleme
  • Angriffe auf Webserver

Info autore

Carsten Eilers (Dipl.-Inf.) ist Pen-Tester und hat zahlreiche Projekte im Bereich der IT-Sicherheit und des Datenschutzes erfolgreich durchgeführt. Seit 2005 ist er als freier Berater und Coach für IT-Sicherheit und technischen Datenschutz selbständig tätig.

Riassunto

Ihr Guide für sichere WebanwendungenSie müssen in der Webentwicklung zahlreiche Schwachstellen beachten, die sonst dafür sorgen, dass Ihr Code zum Einfallstor für Hacker und Schadsoftware wird. Welche Hacking-Gefahren auf Ihre Webanwendungen lauern, zeigt Ihnen dieser praxisorientierte Guide: von Authentifizierungsproblemen bis zum Cross Site Scripting, von Code Injections bis zu Architektur-Angriffen. Mit kommentierten Codebeispielen echter Schadsoftware und Beispielanwendung zum Ausprobieren.Sicherheitslücken in Webanwendungen aufspüren und schließenCode analysieren, Praxisszenarien durchspielen, Hintergründe verstehenWeb-Hacking Für Penetration Tester und Entwickler Aus dem Inhalt:Diese Schwachstellen müssen Sie kennen: Die OWASP Top 10Testumgebung, Tools und HilfsmittelZiele erkunden, Informationen sammelnZustandsbasierte Angriffe: Cookies, URLS, SessionsAuthentifizierung, Passwortsicherheit, HashesCross Site Scripting: Reflektiertes, persistentes, DOM-basiertes XSSSQL-InjectionsWeitere Injections: OS-Code, XPATH, SOAP, SMTP, LDAPDirectory TraversalGrundlagen: Pufferüberläufe, Formatstrings und mehrArchitektur-ProblemeAngriffe auf Webserver

Prefazione

Alles über Exploits gegen Webanwendungen. So schützen Sie sich vor Web-Hacking

Dettagli sul prodotto

Autori Carsten Eilers
Editore Rheinwerk Verlag
 
Contenuto Libro
Forma del prodotto Tascabile
Data pubblicazione 28.12.2018
Categoria Scienze naturali, medicina, informatica, tecnica > Informatica, EDP > Internet
 
EAN 9783836244602
ISBN 978-3-8362-4460-2
Numero di pagine 578
Dimensioni (della confezione) 19 x 24.1 x 3.3 cm
Peso (della confezione) 1’222 g
 
Serie Rheinwerk Computing
Rheinwerk Computing
Categorie Hacker, Informatik, optimieren, IT-Sicherheit, Testing, Trojaner, Authentifizierung, Pen-Test, Penetration-Tests, Virus Viren, Web-Anwendungen hacken, Code-Injection, youve have, Cross-Site-Scripting XSS, Security Sicherheit
 

Recensioni dei clienti

Per questo articolo non c'è ancora nessuna recensione. Scrivi la prima recensione e aiuta gli altri utenti a scegliere.

Scrivi una recensione

Top o flop? Scrivi la tua recensione.

Per i messaggi a CeDe.ch si prega di utilizzare il modulo di contatto.

I campi contrassegnati da * sono obbligatori.

Inviando questo modulo si accetta la nostra dichiarazione protezione dati.