Pentest em aplicações web

Pentest em aplicações web
× Pentest em aplicações web

Pentest em aplicações web

VER AMOSTRA

Autor:

ISBN impresso: 8575226134
ISBN ebook: 978-85-7522-614-8
Ano: 2017
Páginas: 480
Preço@if ($somenteEbook === 'A') impresso@endif: R$ 119,00

7 opiniões | Opine sobre este livro

Descrição do livro

Aplicações web têm um histórico extenso de vulnerabilidades, que têm sido exploradas pelos hackers. A lista de ataques conhecidos é extensa, envolvendo Cross-site Scripting, SQL Injection, unrestricted file upload, Code Injection, Command Injecion, Remote/Local File Inclusion e Cross-site Request Forgery, somente para citar alguns.

Neste livro, você conhecerá as técnicas mais utilizadas pelos hackers, e poderá implementar mecanismos de proteção em suas aplicações web contra esses ataques.

Para facilitar, esta obra é dividida em três seções. A primeira tem como foco ensinar o básico sobre ambientes web, sendo o PHP a linguagem escolhida. Entendendo bem a primeira seção, a segunda reportará como os ataques são realizados. Nessa parte, ferramentas e técnicas manuais de ataques serão descritas a fim de se conhecer quais as possíveis vulnerabilidades do website. As técnicas de defesa serão descritas na terceira seção, para que o website seja disponibilizado on-line com o mínimo de segurança. No decorrer do livro, o leitor aprenderá:

  • Os princípios da programação web (HTML, CSS, PHP e SQL) e quais as funções do PHP com que se deve ter mais cuidado.

  • A realizar um pentest na própria aplicação seguindo as normas da OWASP e saber qual é o modus operandi de um ataque.

  • A analisar um código PHP e determinar se este está ou não vulnerável.

  • A aplicar correções e adotar as melhores práticas de segurança defensiva.

Ver menos ▲

Opinião dos leitores

Lucas G C da S

Material muito bom, e de fácil absorção. Recomendo

José E R

Um bom livro, que poderia ser atualizado em uma nova edição com as mais novas técnicas utilizadas.

Taffarel F

Excelente livro, fácil leitura e compreensão. O livro ensina de forma teórica e prática sobre as principais vulnerabilidades web, como pode ser realizado um ataque e sua defesa! Uma abordagem geral mas superficial!

Andre T

Muito bom! Merecia 10 estrelas.

Ver todas ▼