Introdução ao Web Hacking

Ferramentas e técnicas para invasão de aplicações web

Introdução ao Web Hacking Somente ebook
× Introdução ao Web Hacking

Introdução ao Web Hacking

Autor: Josh Pauli

ISBN impresso: 978-85-7522-391-8
ISBN ebook: 978-65-8605-713-3
Ano: 2014
Páginas: 224
Preço: R$ 62,00

11 opiniões | Opine sobre este livro

Descrição do livro

Explore os campos de batalha, os combatentes, as ferramentas e as técnicas presentes nos conflitos digitais atuais.

“Se você for totalmente iniciante na área de web hacking, este livro ensinará as ferramentas e técnicas básicas necessárias para identificar e explorar diversas vulnerabilidades existentes em aplicações atuais.” - Dafydd Stuttard, criador do Burp Suite, coautor do livro Web Application Hacker’s Handbook

Introdução ao web hacking apresenta um processo simples, orientado a ferramentas, para você entender completamente o quê, onde, o porquê e o como das vulnerabilidades mais disseminadas na web e como explorá-las. As aplicações web representam o “caminho mais fácil” a ser explorado de modo a provocar danos sérios em uma empresa, com o mínimo de obstáculos a serem superados. Este é o tipo de invasão perfeito para os hackers iniciantes, e não é necessário ter experiência anterior para mergulhar de cabeça neste livro!

O livro Introdução ao web hacking conduzirá você por uma abordagem constituída de três partes, relacionada com a segurança na web: hacking de servidor web, hacking de aplicação web e hacking de usuário web. Você aprenderá não só a teoria prática por trás das vulnerabilidades e dos ataques na web, mas também a configurar e a usar ferramentas como o Burp Suite, o sqlmap, o Zed Attack Proxy, as web shells, o Social-Engineer Toolkit (SET), o Nmap, o Nessus, o Metasploit, o netcat e muito mais!

- Discute uma abordagem simples e direta para o web hacking, perfeita para os iniciantes

- Introduz conhecimentos básicos sobre vulnerabilidades, exploits e ferramentas web para você se preparar para os web hacks mais sofisticados

- Ensina a configurar máquinas virtuais e oferece instruções passo a passo para que você possa realizar os ataques exatos à medida que avançar na leitura

Ver menos ▲

Sumário

  • Agradecimentos
  • Biografia
  • Prefácio
  • Introdução
  • Capítulo 1 ■ Introdução ao web hacking
    • Introdução
    • O que é uma aplicação web?
    • O que você deve saber sobre servidores web
    • O que você deve saber sobre o HTTP
    • Introdução ao web hacking: nossa abordagem
    • As aplicações web interagem com tudo
    • Metodologias existentes
    • Vulnerabilidades mais comuns na web
    • Criando um ambiente de testes
  • capítulo 2 ■ Hacking de servidores web
    • Introdução
    • Reconhecimento
    • Scanning de porta
    • Scanning de vulnerabilidades
    • Exploração de falhas (exploitation)
    • Preservando o acesso
  • Capítulo 3 ■ Reconhecimento e scanning de aplicações web
    • Introdução
    • Reconhecimento de aplicações web
    • Scanning de aplicações web
    • usando injeção de SQL
    • Introdução
    • Vulnerabilidades associadas à injeção de SQL
    • Ataques de injeção de SQL
    • Ataques de injeção de comandos do sistema operacional
    • Web shells
    • usando falha de autenticação e path traversal
    • Introdução
    • Vulnerabilidades associadas à autenticação e à sessão
    • Vulnerabilidades associadas ao path traversal
    • Ataques de autenticação baseados em força bruta
    • Ataques a sessões
    • Ataques do tipo path traversal
  • Capítulo 6 ■ Hacking de usuários web
    • Introdução
    • Vulnerabilidades associadas ao Cross-site Scripting (XSS)
    • Vulnerabilidades associadas ao Cross-site Request Forgery (CSRF)
    • Vulnerabilidades associadas à engenharia social técnica
    • Reconhecimento de usuários web
    • Scanning de usuários web
    • Exploração de falhas (exploitation) de usuários web
    • Ataques do tipo Cross-site Scripting (XSS)
    • Ataques de XSS refletido
    • Ataques de XSS armazenado
    • Ataques de Cross-site Request Forgery (CSRF)
    • Frameworks para ataques a usuários
  • Capítulo 7 ■ Correções
    • Introdução
    • Correções no servidor web
    • Correções em aplicações web
    • Correções para usuários web
  • Capítulo 8 ■ Próximos passos
    • Introdução
    • Comunidades e eventos relacionados à segurança
    • Educação formal
    • Certificações
    • Outros livros
Ver sumário completo ▼

Sobre o autor

Josh Pauli

Josh Pauli, Ph.D., é professor associado de cibersegurança na Dakota State University em Madison, SD, onde ministra aulas de segurança de software tanto na graduação quanto na pós-graduação. O doutor Pauli já publicou aproximadamente trinta artigos em periódicos e conferências internacionais relacionados à cibersegurança, e seu trabalho… Ver perfil completo ▶

Opinião dos leitores

Alexandre J B M

Muito bom.

Rogelio G

Boa!

Yuri L

Ótima introdução ao assunto.

Antônio V L D

O livro é para iniciantes no Web Hacking. A leitura dele é bem legal e explica como deve usar várias ferramentas. Já estou planejando melhor as minhas aplicações com as informações dadas por ele.

Ver todas ▼

Títulos relacionados