این کتاب راهنمای عملی برای کشف و بهرهبرداری از نواقص امنیتی در برنامههای کاربردی وب است. امنیت در فناوری اطلاعات هیچگاه مطلق نمیباشد اما با رعایت یکسری از مسائل، امنیت یک برنامه را به نقطه امن نزدیک خواهیم کرد.منظور ما از "برنامههای وب" برنامههایی هستند که با استفاده از یک مرورگر وب برای ارتباط با یک وب سرور اجرا میشوند. ما طیف گستردهای از فناوریهای مختلف، مانند پایگاههای داده، سیستمهای فایل، و سرویسهای وب را بررسی میکنیم.اگر میخواهید بدانید که چگونه از نفوذ مهاجمان به برنامه وب، از سرقت دادههای حساس و اقدامات غیرمجاز جلوگیری کنید، این کتاب برای شما مناسب میباشد.
درباره دافید استوتارت
دافید استوتارت ک مشاور امنیتی مستقل، نویسنده و توسعه دهنده نرم افزار است که متخصص در تست نفوذ برنامه های کاربردی وب و نرم افزارهای کامپایل شده است. او تحت نام مستعار PortSwigger، مجموعه محبوب ابزارهای هک Burp را ایجاد کرد.
دسته بندی های کتاب امنیت سامانه های اینترنتی (جلد اول)