Zertifizierter Händler seit über 35 Jahren
Mo.–Fr. 8:30 – 17:00 Uhr: 0 21 91 - 99 11 00
Mo.-Fr. 8:30 - 17:00 Uhr: 0 21 91 - 99 11 00
Logo EDV-BUCHVERSAND Delf Michel
Software & Fachbücher vom Experten
Logo EDV-BUCHVERSAND Delf Michel
Software & Fachbücher vom Experten
Mo.-Fr. 8:30 - 17:00 Uhr: 0 21 91 - 99 11 00
0
Empfehlung der Redaktion
You've been hacked!
Alles über Exploits gegen Webanwendungen
You've been hacked!
Empfehlung der Redaktion

You've been hacked!

Alles über Exploits gegen Webanwendungen

Rheinwerk Verlag
Autor:in
Carsten Eilers
578 Seiten, Softcover
Erschienen
01/2019
978-3-8362-4460-2
9783836244602
 
 
Best.-Nr.:
You've been hacked!
Bei der Entwicklung von Webanwendungen müssen Sie zahlreiche Schwachstellen beachten, da diese Ihren Code sonst zum Einfallstor für Hacker und Schadsoftware machen. Welche Gefahren auf Ihre Webanwendungen lauern, zeigt Ihnen dieser praxisorientierte Guide: von Authentifizierungsproblemen bis zum Cross Site Scripting, von Code Injections bis zu Architektur-Angriffen. Mit kommentierten Codebeispielen echter Schadsoftware und Beispielanwendung zum Ausprobieren.

Ihr Guide für sichere Webanwendungen

Schwachstellen finden

Hinter vielen Features Ihrer Website lauern Sicherheitslücken. Lernen Sie, Ihre Webanwendung mit den Augen eines Angreifers zu sehen, und erfahren Sie, wie Sie Apps testen und absichern.

Hintergründe verstehen

Was sind Rainbow Tables? Ist das Zurücksetzen eines Passworts ein Sicherheitsproblem? Wie funktionierten die ersten Webwürmer Samy und Yamanner? Mit diesem Buch sind Sie Angreifern einen Schritt voraus.

Anwendungen schützen

Echte Tipps aus der Praxis helfen Ihnen bei der sicheren Entwicklung Ihrer Web Apps. An einer Demo-Anwendung spielen Sie unterschiedliche Angriffsvektoren durch und spüren Bugs auf.

Buch: You’ve been hacked

Aus dem Inhalt

  • Wichtige Schwachstellen: die OWASP Top 10
  • Testumgebung, Tools und Hilfsmittel
  • Informationen sammeln, Ziele erkunden
  • Zustandsbasierte Angriffe: Cookies, URLs, Sessions
  • Authentifizierung, Hashes, Passwortsicherheit
  • Cross Site Scripting: reflektiert, persistent, DOM-basiert
Hier das ganze Inhaltsverzeichnis lesen.
  • SQL-Injections
  • Weitere Injections: OS-Code, XPATH, SOAP, SMTP, LDAP
  • Directory Traversal
  • Exkurs: Formatstrings, Pufferüberläufe und mehr
  • Server-Architektur
  • Angriffe auf Webserver


In dieser Leseprobe zeigt Ihnen Carsten Eilers zunächst einige Schwachstellen und wie man sie findet. Dazu stellt er Ihnen einige Tools vor. In einem weiteren Ausschnitt dreht es sich um Schwachstellen, die den Zugriff auf normalerweise nicht zugängliche Dateien erlauben.

Wer hat's geschrieben?

Bild von Autor:in Carsten Eilers

Dipl.-Inform. Carsten Eilers ist freier Berater und Coach für IT-Sicherheit und technischen Datenschutz. Seine Arbeitsschwerpunkte sind die Sicherheit von Webanwendungen, lokalen Netzen und einzelnen Client-Rechnern. Er ist regelmäßiger Autor für das PHP- und das Entwickler Magazin und schreibt auch für andere Fachzeitschriften und Onlinemedien.

Bild von Autor:in Carsten Eilers
You've been hacked!
Alles über Exploits gegen Webanwendungen
You've been hacked!
You've been hacked!
Alles über Exploits gegen Webanwendungen
Rheinwerk Verlag
Autor:in
Carsten Eilers
578 Seiten, Softcover
Erschienen
01/2019
978-3-8362-4460-2
9783836244602
 
 
Best.-Nr.:
You've been hacked!