Dowiedz się, jak hakuje się strony i jak możesz to robić. Książka jest przewodnikiem po poszukiwaniu błędów w oprogramowaniu, skierowanym zarówno do początkujących administratorów, jak i doświadczonych programistów. Haker Peter Yaworski przedstawia najczęstsze rodzaje błędów, takie jak cross-site scripting, insecure direct object reference czy server-side request forgery. Na podstawie rzeczywistych przykładów podatności w aplikacjach takich jak Twitter, Facebook, Google czy Uber, pokazuje, jak hakerzy wywołują race condition podczas przelewów pieniędzy czy manipulują użytkownikami do polubienia niezamierzonych tweetów. Każdy rozdział omawia konkretny rodzaj podatności, ilustrowany przykładami zgłoszeń bug bounty. Zrozumiesz, jak atakujący nakłaniają użytkowników do przesyłania wrażliwych informacji oraz jak strony ujawniają swoje słabe punkty. Dowiesz się również, jak przekształcić swoje nowe hobby w karierę zawodową. Poznasz podstawowe pojęcia związane z hakowaniem, sposoby przejmowania witryn, identyfikowania funkcjonalności związanych z podatnościami oraz jak szukać programów bug bounty i pisać skuteczne zgłoszenia. To fascynujący podręcznik, który pomoże uczynić internet bezpieczniejszym miejscem i jednocześnie zarabiać na tym.
Peter Yaworski Books


Hacking und Bug Hunting
Wie man Softwarefehler aufspürt und damit Geld verdient -- ein Blick über die Schulter eines erfolgreichen Bug Hunters
Lernen Sie, wie Hacker Websites knacken und wie auch Sie das tun können. Egal ob Sie in die Cybersicherheit einsteigen, um das Internet zu einem sichereren Ort zu machen, oder als erfahrener Entwickler sichereren Code schreiben wollen - der ethische Hacker Peter Yaworski zeigt ihnen, wie es geht. Jedes Kapitel stellt einen Schwachstellen-Typ vor, zusammen mit einer Reihe von tatsächlich veröffentlichten Bug-Bounties. Die Sammlung von Reports in diesem Buch zeigt, wie Sie mit ihrem neuen Hobby auch Geld verdienen können