جلد کتاب کتاب تکنیک‌های تست و نفوذ به وب سایتپشت جلد کتاب کتاب تکنیک‌های تست و نفوذ به وب سایت
۲۵,۰۰۰ تومان
خرید کتاب الکترونیکنسخه نمونه رایگان
هدیه
تا ۵۰٪ تخفیف اولین خرید با کد welcome
جلد کتاب کتاب تکنیک‌های تست و نفوذ به وب سایتپشت جلد کتاب کتاب تکنیک‌های تست و نفوذ به وب سایت
کتاب الکترونیک
192 صفحه
PDF
شرکت دانش ارزین جهان

برای خواندن کتاب تکنیک‌های تست و نفوذ به وب سایت و دسترسی به هزاران کتاب و کتاب صوتی دیگر، اپلیکیشن کتابراه را رایگان نصب کنید.

چرا کتابراه را نصب کنم؟

از رمان و روانشناسی تا کسب‌وکار و تاریخ؛ کتاب‌های الکترونیکی و صوتی را هر زمان که خواستی بخوان یا گوش کن.

کتاب‌ها را دریافت کن و هر زمان و هر جا، بدون نیاز به اینترنت به کتابخانهٔ شخصی خودت دسترسی داشته باش.

حدود ۱۰ میلیون نفر از کتابراه برای مطالعه و شنیدن کتاب استفاده می‌کنند و نظرات خودشون رو با دیگران به اشتراک گذاشته‌اند.

تغییر فونت و اندازه متن، حالت شب، هایلایت، یادداشت‌گذاری و بسیاری قابلیت‌های دیگر، مطالعه را راحت‌تر و لذت‌بخش‌تر می‌کنند.

معرفی کتاب تکنیک‌های تست و نفوذ به وب سایت

بهروز منصوری و شهاب الدین علی آبادی فراهانی در کتاب تکنیک‌های تست و نفوذ به وب سایت ضمن بررسی برخی از خطرات و حملات مربوط به وب سایت‌ها شما را با مباحثی آشنا می‌کنند که بتوانید جهت پیشگیری و امن‌سازی وب سایت خود از آن‌ها استفاده نمایید.

امروزه افراد بسیاری در سرتاسر دنیا به اینترنت دسترسی دارند. افرادی که چه در زمان عضویت در یک شبکه اجتماعی و چه در زمان استفاده از وب سایت‌های بزرگ بانکی، نیازمند امنیت برای حفظ اطلاعات خود هستند. در حال حاضر امنیت در فضای اینترنت روز به روز اهمیت بیشتری پیدا می‌کند.

با افزایش تعداد کاربران اینترنت، تعداد افرادی هم که در پی سوء استفاده در این فضا هستند رو به افزایش است. به همین خاطر امنیت و حفاظت در اینترنت یکی از مهارت‌های پر اهمیت دنیای تکنولوژی محسوب می‌شود که می‌بایست در هر سطحی مورد توجه قرار بگیرد.

بنابراین چه کاربران عادی و چه متخصصان و طراحان وب سایت‌ها‌ همگی باید به دانشی درست برای حفظ امنیت دست پیدا کنند. باید توجه داشت که حملات آنلاین اهداف گوناگونی دارند. وب سایت شما ممکن است اطلاعات ارزشمندی برای دزدیده شدن داشته باشد و یا از آن برای نشر بدافزار‌ها استفاده شود.

همان طور که می‌دانیم یکی از مهم‌ترین اعضای یک برنامه کامپیوتری پایگاه داده آن است، پس یکی از قسمت‌هایی که معمولا هکرها علاقه خاصی به نفوذ در آن دارند، پایگاه داده نرم‌افزار خواهد بود که دلیل آن بسیار ساده است، زیرا پایگاه داده قلب تپنده نرم‌افزار بوده و اطلاعات مهمی مثل سوابق مشتریان یا اسناد محرمانه یک شرکت را دارد.

در بخشی از کتاب تکنیک‌های تست و نفوذ به وب سایت می‌خوانیم:

در ایران معمولا پس از کشف آسیب ‌پذیری، مسیری بسیار بد طی می‌شود. ابتدا هکر کلاه ‌سفید، در میان شبکه‌های اجتماعی و آشنایان به دنبال آشنایی می‌گردد تا بتواند باگ خود را به پول تبدیل کند. در بهترین حالت بعد از پیدا کردن لینک در داخل سازمان، بحث بر سر شدت آسیب ‌پذیری به بدترین شکل ممکن صورت می‌گیرد. بدین ‌صورت که هکر کلاه ‌سفید، اصرار بر خطرناک بودن آسیب ‌پذیری خود دارد، در عین حال، سازمان، ادعای امن بودن کرده و تقاضای دیدن POC برای تخمین شدت آسیب پذیری را دارد.

هکر کلاه سفید به دلیل ترس از (از دست دادن آسیب پذیری)، از دادن جزئیات امتنا می‌کند. در اکثر مواقع هم بعد از ارائه جزئیات توسط هکر کلاه سفید، سازمان اظهار کم اهمیت بودن سامانه آسیب‌پذیر را می‌کند. این روال بسیار غلط است، اصلا نیازی به کشف روال صحیح نیست، کافی است ببینیم سازمان‌ها و شرکت‌های بزرگ دنیا چه کار می‌کنند؟

فهرست مطالب کتاب

چکیده مطالب
مقدمه
Excessive and unused pricileges
Privilege Abuse
(Input Injection (Formerly Sql Injection
Malware
Weak Audit Trail
Storage Media Exposure
Exploitation of vulnerable, Misconfigured Databases
Unmanaged Sensitive Data
Danial of Service
Limited Security Expertise and Education
حملات تزریق اسکیوال چیست؟
حملات تزریق اسکیوال بر روی چه اپلیکیشن‌هایی رخ می‌دهند؟
حملات تزریق sql چگونه رخ می‌دهند؟
چند نکته که درباره حملات sql وجود دارد و معمولا به آن‌ها توجه نمی‌شود
مقدمات Sql Injection
تکنیک Blind Sql Injection
تکنیک Time Based Blind Injection
حملات Evil Twin Injection
بایپس صفحه لاگین با استفاده از Sql Injection
حملات Insert Query Injection
حملات Update Query Injection
حملات Delete Query Injectio
حملات (XSS Injection With Sqli (xssqli
حمله تزریق کد (XSS) چیست؟
حملات (DDOS Using Sql Injection (Siddos
حمله دیداس DDOS چیست؟
حملات Url Spoofing with Sql injection
Iframe چیست؟
حملات Dumping Database From Login Form
حملات (DIOS (Dumping in One Shot
امنیت در پایگاه داده‌های NoSql
چه کسی از NoSQL استفاده می‌کند؟
آیا NoSql نا امن است؟
امن سازی پایگاه داده‌های NoSql
تجزیه و تحلیل امنیت و عملکرد پایگاه داده‌های رمزگذاری شده NoSql
محاسبات روی داده‌های رمزگذاری شده
باگ بانتی یا جایزه به ازای آسیب پذیری
تعریف سامانه باگ ‌بانتی
مقایسه برنامه بانتی و روش سنتی آزمون نفوذ
پیش‌بینی دغدغه و نگرانی احتمالی سازمان‌ها و شرکت‌ها
نکاتی که هنگام گزارش یک آسیب پذیری باید رعایت کنیم
قبل از گزارش‌نویسی
گزارش‌نویسی
توضیح کامل در مورد آسیب‌پذیری
آسیب‌پذیری فنی با الگوی قبلی
آسیب‌پذیری منطقی با الگوی خاص
شدت خطر آسیب‌پذیری
سناریو حمله و سواستفاده
مراحل دقیق تولید آسیب‌پذیری
اثبات آسیب‌پذیری و نحوه اکسپلویت
ابزارها، payloadها و کدهای استفاده شده در عملیات کشف و اکسپلویت
نمونه‌هایی از گزارش‌های بد
برنامه برتر باگ بانتی در 2019

مشخصات کتاب الکترونیک

عنوان کتابکتاب تکنیک‌های تست و نفوذ به وب سایت
نویسندهبهروز منصوری، شهاب الدین علی آبادی فراهانی
ناشر چاپی شرکت دانش ارزین جهان
سال انتشار۱۳۹۹
فرمت کتابPDF
تعداد صفحات192
زبانفارسی
شابک978-600-752913-3
قیمت کتاب الکترونیک
۲۵,۰۰۰ تومان

خرید کتاب الکترونیک نسخه نمونه رایگان
موضوع کتابکتاب‌های امنیت شبکه
کتاب‌های شبکه‌های کامپیوتری

کتاب تکنیک‌های تست و نفوذ به وب سایت بر اساس قرارداد رسمی با شرکت دانش ارزین جهان در فروشگاه کتابراه عرضه شده است. تمامی حقوق مادی و معنوی نشر این اثر مطابق قرارداد رعایت شده و سهم ناشر و صاحب اثر از هر خرید به‌صورت قانونی پرداخت می‌شود.

نقد، بررسی و نظرات کتاب تکنیک‌های تست و نفوذ به وب سایت

مصطفی حساس
۱۴۰۵/۰۱/۰۴
قدیمیه واقعیتش برای باگ بانتی و تست نفوذ دیگه الان کاربردی نیست...
الآن مردم بلایند Sqli و... میزنن
اینا دیگه خیلی کهنه شده
بعدشم مگه میشه یه کتاب فقط درباره sqli باشه؟؟؟!
اوسپ و... چی میشه؟
یعنی تو بیای یه کتاب بنویسی فقط درباره یه اسیب پذیری باشه؟!!!!؟
قضاوت با خودتون دوستان
حسین رضوی
۱۴۰۱/۰۳/۳۰
کتاب خوبی هست مخصوصا در مبحث اس کیو ال اینجکشن، اما فکرمیکنم حتی به صورت خلاصه هم که شده درمورد باگ‌های دیگه میشد توضیح داد مثل ssrf یا ssti و.... که دانشجو یک چارچوب مناسب رو دریافت کنه و مثل نقشه راه بره جلو
ArshyaOk
۱۴۰۱/۰۹/۲۵
کتاب خوبیه دارای تکنیک‌های مناسب واسه تست نفوذ به سایت ولی تعداد مطالبش خیلی کمتر هست و نیاز داره یه سری جزئیات بهش اضافه بشه تا کامل بشه.
MRX
۱۴۰۲/۰۷/۱۸
خیلی کتاب کامل و مفیدی هست فقط باید با دانش قبلی بیاین سراغ کتاب
مهدی
۱۴۰۴/۰۲/۱۷
حتما بخرید جایی این کتاب‌ها رو نمیفروشه
اباالفضل جمشیدی
۱۴۰۳/۰۳/۰۱
کتاب بسیار عالی و مفید
ابراهیم طلایی
۱۴۰۰/۰۲/۰۶
حیف وقت و پولی که برای این کتاب گذاشتم
ادامه نقد و نظرات کتاب تکنیک‌های تست و نفوذ به وب سایت...
👋 سوالی دارید؟