Entrar
    Book cover
    Compartilhar
    Editar
    • Sinopse
    • Edições1
    • Vídeos0
    • Grupos0
    • Resenhas0
    • Leitores163
    • Similares0
    Skoob logo

    Saiba mais

    Quem somosTermos de usoFale conoscoCentral de ajudaPrivacidade

    Fique por dentro

    Livros em destaque

    Explore

    LivrosAutoresEditorasLeitoresCortesias

    Siga nas redes sociais

    Baixe o app

    Google PlayApp Store

    Pentest em aplicações web -

    Daniel Moreno

    Novatec
    2017
    480 páginas
    16h 0m
    ISBN-13: 9788575226131
    Português Brasileiro
    4.6
    5 avaliações
    Leram18Lendo14Querem129Relendo0Abandonos2Resenhas0
    Favoritos1Desejados129Avaliaram5

    Aplicações web têm um histórico extenso de vulnerabilidades, que têm sido exploradas pelos hackers. A lista de ataques conhecidos é extensa, envolvendo Cross-site Scripting, SQL Injection, unrestricted file upload, Code Injection, Command Injecion, Remote/Local File Inclusion e Cross-site Request Forgery, somente para citar alguns. Neste livro, você conhecerá as técnicas mais utilizadas pelos hackers, e poderá implementar mecanismos de proteção em suas aplicações web contra esses ataques. Para facilitar, esta obra é dividida em três seções. A primeira tem como foco ensinar o básico sobre ambientes web, sendo o PHP a linguagem escolhida. Entendendo bem a primeira seção, a segunda reportará como os ataques são realizados. Nessa parte, ferramentas e técnicas manuais de ataques serão descritas a fim de se conhecer quais as possíveis vulnerabilidades do website. As técnicas de defesa serão descritas na terceira seção, para que o website seja disponibilizado on-line com o mínimo de segurança. No decorrer do livro, o leitor aprenderá: Os princípios da programação web (HTML, CSS, PHP e SQL) e quais as funções do PHP com que se deve ter mais cuidado. A realizar um pentest na própria aplicação seguindo as normas da OWASP e saber qual é o modus operandi de um ataque. A analisar um código PHP e determinar se este está ou não vulnerável. A aplicar correções e adotar as melhores práticas de segurança defensiva.

    Edições (1)

    Ver mais
    • book cover

    Estatísticas

    Avaliações

    4.6 / 5
    • 5 estrelas60%
    • 4 estrelas40%
    • 3 estrelas0%
    • 2 estrelas0%
    • 1 estrelas0%
    Daniel Moreno profile picture

    Daniel Moreno

    Daniel Moreno é bacharel em Ciências da Computação pela UNESP (campus Rio Claro) e usuário Linux desde 2008. É pentester, analista de redes e desenvolvedor de pequenos exploits divulgados em sites, como www.exploit-db.com e packetstormsecurity.com (a.k.aW1ckerMan). Entusiasta da área de segurança da informação, também escreve e ministra treinamentos e palestras sobre pentest.

    6 Livros
    2 Seguidores

    Daniel Moreno