توضیحات
You’ll learn how REST and GraphQL APIs work in the wild and set up a streamlined API testing lab with Burp Suite and Postman. Then you’ll master tools useful for reconnaissance, endpoint analysis, and fuzzing, such as Kiterunner and OWASP Amass. Next, you’ll learn to perform common attacks, like those targeting an API’s authentication mechanisms and the injection vulnerabilities commonly found in web applications. You’ll also learn techniques for bypassing protections against these attacks. In the book’s nine guided labs, which target intentionally vulnerable APIs, you’ll practice: Enumerating APIs users and endpoints using fuzzing techniques; Using Postman to discover an excessive data exposure vulnerability; Performing a JSON Web Token attack against an API authentication process; Combining multiple API attack techniques to perform a NoSQL injection; Attacking a GraphQL API to uncover a broken object level authorization vulnerability. By the end of the book, you’ll be prepared to uncover those high-payout API bugs other hackers aren’t finding and improve the security of applications on the web.
————————————————————–
ترجمه ماشینی :
می آموزید که چگونه API های REST و GraphQL در طبیعت کار می کنند و یک آزمایشگاه تست API کارآمد با Burp Suite و Postman راه اندازی می کنید. سپس به ابزارهای مفید برای شناسایی، تجزیه و تحلیل نقطه پایانی، و fuzzing، مانند Kiterunner و OWASP Amass، مسلط خواهید شد. در مرحله بعد، شما یاد خواهید گرفت که حملات متداول را انجام دهید، مانند حملاتی که مکانیسمهای احراز هویت API و آسیبپذیریهای تزریق را که معمولاً در برنامههای کاربردی وب یافت میشوند، هدف قرار میدهند. همچنین تکنیک های دور زدن حفاظت ها در برابر این حملات را یاد خواهید گرفت. در 9 آزمایشگاه هدایتشده کتاب، که APIهای عمداً آسیبپذیر را هدف قرار میدهند، تمرین خواهید کرد: شمارش کاربران و نقاط پایانی APIها با استفاده از تکنیکهای فازی. استفاده از Postman برای کشف آسیبپذیری بیش از حد در معرض دادهها؛ انجام یک حمله JSON Web Token در برابر فرآیند احراز هویت API. ترکیب چندین تکنیک حمله API برای انجام تزریق NoSQL. حمله به GraphQL API برای کشف یک آسیبپذیری مجوز در سطح شیء شکسته. در پایان کتاب، شما آماده خواهید بود که آن اشکالات API پر درآمدی را که دیگر هکرها پیدا نمیکنند، کشف کنید و امنیت برنامهها را در وب بهبود بخشید.
tag : دانلود کتاب هک کردن API ها , Download هک کردن API ها , دانلود هک کردن API ها , Download Hacking APIs Book , هک کردن API ها دانلود , buy هک کردن API ها , خرید کتاب هک کردن API ها , دانلود کتاب Hacking APIs , کتاب Hacking APIs , دانلود Hacking APIs , خرید Hacking APIs , خرید کتاب Hacking APIs ,

نقد و بررسیها
هنوز بررسیای ثبت نشده است.