Складчина: Точка входа: взлом веб-приложений и API [Валерий Антонов] Это практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков. Книга охватывает полный цикл атак: XSS с обходом CSP, SQL- и NoSQL-инъекции; эксплуатацию JWT, OAuth 2.0 и SAML; SSRF в облачных средах, десериализацию; GraphQL- и gRPC-уязвимости; атаки на цепочки поставок и CI/CD, Race Conditions и многое другое. Каждая из 24 глав построена по принципу «понять-сломать-защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов. Формат pdf Цена 690 руб. Скрытая ссылка
Похожие складчины Доступно - Код доступа. Искусство взлома и защиты [Валерий Антонов] Доступно - Теневой периметр. Взлом и защита сетевой инфраструктуры в эпоху ИИ [Валерий Антонов] Доступно - x64dbg. Полное руководство по динамическому анализу. От первой точки останова до промышленной распаковки [Валерий Антонов] Доступно - Binary Ninja. Сбалансированный «современный IDA» [Валерий Антонов] Доступно - Нейросети для чайников: Пишем код с нуля. От установки Python до распознавания кошек и собак за 7 дней [Валерий Антонов]