| web_application_hackers_handbook_finding_and_exploiting_security_flaws.pdf | 16.01 MB |

The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws (2nd Edition)
Dafydd Stuttard, Marcus Pinto
Résumé
Considéré par beaucoup comme la bible de la sécurité web, cet ouvrage de référence offre une méthodologie complète pour tester la sécurité des applications modernes. Rédigé par Dafydd Stuttard (alias PortSwigger), le créateur de la célèbre suite d'outils Burp Suite, et Marcus Pinto, ce livre dépasse la simple énumération théorique pour plonger le lecteur dans la pratique offensive réelle (Penetration Testing).
Cette seconde édition met à jour les techniques d'attaque pour s'adapter à l'évolution rapide du web. Elle couvre en profondeur les nouvelles surfaces d'attaque introduites par les technologies récentes (à l'époque de la publication) comme HTML5, les interactions inter-domaines complexes et les frameworks d'interface utilisateur. Les auteurs décortiquent chaque composant d'une application web, de l'authentification à la logique métier, pour montrer comment les défenses peuvent être contournées.
Le livre se distingue par son approche structurée : il ne se contente pas d'expliquer comment lancer une injection SQL ou une attaque XSS, mais enseigne comment cartographier une application, identifier ses points d'entrée et combiner plusieurs vulnérabilités mineures pour compromettre un système entier. Le dernier chapitre consolide ces connaissances en proposant une méthodologie de test pas-à-pas, essentielle pour tout auditeur professionnel.
Points clés
Exploration approfondie des mécanismes de défense centraux (authentification, gestion de session, contrôle d'accès)
Techniques avancées d'exploitation (SQL Injection, XSS, CSRF, et failles de logique métier)
Focus sur les technologies côté client et les nouvelles vecteurs d'attaque (UI Redress, HTML5)
Intégration forte avec l'outil Burp Suite pour l'automatisation et l'analyse des requêtes
Chapitre dédié à la révision de code source (Java, PHP, .NET) pour repérer les vulnérabilités
Méthodologie complète d'audit de sécurité web résumant les étapes critiques d'un test d'intrusion
Public
Pentesters (testeurs d'intrusion), consultants en sécurité, développeurs web soucieux de sécuriser leur code, et toute personne souhaitant comprendre comment les pirates analysent et attaquent les applications web.
---
| Auteur(s) | Dafydd Stuttard, Marcus Pinto |
| Éditeur | John Wiley & Sons |
| Genre(s) | Informatique / Sécurité Web / Hacking |
| Date de sortie | Septembre 2011 |
| Nombre de pages | 914 |
| Format | |
| Langue | Anglais |
| Poids total | 16 MiB |
| torrent name | size | uploader | age | seed | leech |
|---|---|---|---|---|---|
|
Kaye L. Dissecting the Dark Web. Reverse Engineering the Tools...2026 Posted by
andryold1 in Books
> Ebooks
|
21.66 MB | andryold1 | 2 weeks | 52 | 2 |
| 718.81 MB | izzyforeal | 3 weeks | 7 | 5 | |
| 9.2 MB | freecoursewb | 2 months | 7 | 0 | |
|
(Fixed) The Mana Arts Saga, Book 1 - Web of Secrets - David Musk Posted by
klanoro in Books
> Ebooks
|
634.03 MB | klanoro | 3 months | 16 | 0 |
| 633.94 MB | klanoro | 3 months | 1 | 23 |
All Comments