Introdução ao Web Hacking
Ferramentas e técnicas para invasão de aplicações web
Descrição do livro
Explore os campos de batalha, os combatentes, as ferramentas e as técnicas presentes nos conflitos digitais atuais.
“Se você for totalmente iniciante na área de web hacking, este livro ensinará as ferramentas e técnicas básicas necessárias para identificar e explorar diversas vulnerabilidades existentes em aplicações atuais.” - Dafydd Stuttard, criador do Burp Suite, coautor do livro Web Application Hacker’s Handbook
Introdução ao web hacking apresenta um processo simples, orientado a ferramentas, para você entender completamente o quê, onde, o porquê e o como das vulnerabilidades mais disseminadas na web e como explorá-las. As aplicações web representam o “caminho mais fácil” a ser explorado de modo a provocar danos sérios em uma empresa, com o mínimo de obstáculos a serem superados. Este é o tipo de invasão perfeito para os hackers iniciantes, e não é necessário ter experiência anterior para mergulhar de cabeça neste livro!
O livro Introdução ao web hacking conduzirá você por uma abordagem constituída de três partes, relacionada com a segurança na web: hacking de servidor web, hacking de aplicação web e hacking de usuário web. Você aprenderá não só a teoria prática por trás das vulnerabilidades e dos ataques na web, mas também a configurar e a usar ferramentas como o Burp Suite, o sqlmap, o Zed Attack Proxy, as web shells, o Social-Engineer Toolkit (SET), o Nmap, o Nessus, o Metasploit, o netcat e muito mais!
- Discute uma abordagem simples e direta para o web hacking, perfeita para os iniciantes
- Introduz conhecimentos básicos sobre vulnerabilidades, exploits e ferramentas web para você se preparar para os web hacks mais sofisticados
- Ensina a configurar máquinas virtuais e oferece instruções passo a passo para que você possa realizar os ataques exatos à medida que avançar na leitura
Ver menos ▲Sumário
- Agradecimentos
- Biografia
- Prefácio
- Introdução
- Capítulo 1 ■ Introdução ao web hacking
- Introdução
- O que é uma aplicação web?
- O que você deve saber sobre servidores web
- O que você deve saber sobre o HTTP
- Introdução ao web hacking: nossa abordagem
- As aplicações web interagem com tudo
- Metodologias existentes
- Vulnerabilidades mais comuns na web
- Criando um ambiente de testes
- capítulo 2 ■ Hacking de servidores web
- Introdução
- Reconhecimento
- Scanning de porta
- Scanning de vulnerabilidades
- Exploração de falhas (exploitation)
- Preservando o acesso
- Capítulo 3 ■ Reconhecimento e scanning de aplicações web
- Introdução
- Reconhecimento de aplicações web
- Scanning de aplicações web
- usando injeção de SQL
- Introdução
- Vulnerabilidades associadas à injeção de SQL
- Ataques de injeção de SQL
- Ataques de injeção de comandos do sistema operacional
- Web shells
- usando falha de autenticação e path traversal
- Introdução
- Vulnerabilidades associadas à autenticação e à sessão
- Vulnerabilidades associadas ao path traversal
- Ataques de autenticação baseados em força bruta
- Ataques a sessões
- Ataques do tipo path traversal
- Capítulo 6 ■ Hacking de usuários web
- Introdução
- Vulnerabilidades associadas ao Cross-site Scripting (XSS)
- Vulnerabilidades associadas ao Cross-site Request Forgery (CSRF)
- Vulnerabilidades associadas à engenharia social técnica
- Reconhecimento de usuários web
- Scanning de usuários web
- Exploração de falhas (exploitation) de usuários web
- Ataques do tipo Cross-site Scripting (XSS)
- Ataques de XSS refletido
- Ataques de XSS armazenado
- Ataques de Cross-site Request Forgery (CSRF)
- Frameworks para ataques a usuários
- Capítulo 7 ■ Correções
- Introdução
- Correções no servidor web
- Correções em aplicações web
- Correções para usuários web
- Capítulo 8 ■ Próximos passos
- Introdução
- Comunidades e eventos relacionados à segurança
- Educação formal
- Certificações
- Outros livros
Sobre o autor
Josh Pauli, Ph.D., é professor associado de cibersegurança na Dakota State University em Madison, SD, onde ministra aulas de segurança de software tanto na graduação quanto na pós-graduação. O doutor Pauli já publicou aproximadamente trinta artigos em periódicos e conferências internacionais relacionados à cibersegurança, e seu trabalho… Ver perfil completo ▶
Livros relacionados
Recursos
Opinião dos leitores
Alexandre J B M
Muito bom.
Rogelio G
Boa!
Yuri L
Ótima introdução ao assunto.
Antônio V L D
O livro é para iniciantes no Web Hacking. A leitura dele é bem legal e explica como deve usar várias ferramentas. Já estou planejando melhor as minhas aplicações com as informações dadas por ele.





