دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
ویرایش: نویسندگان: Mario Heiderich, Eduardo Alberto Vela Nava, Gareth Heyes, David Lindsay سری: ISBN (شابک) : 9781597496049, 9781597494243 ناشر: Elsevier Science;Elsevier;Syngress سال نشر: 2011 تعداد صفحات: 0 زبان: English فرمت فایل : EPUB (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود) حجم فایل: 1 مگابایت
کلمات کلیدی مربوط به کتاب مبهم سازی برنامه های وب: نرم افزار کاربردی -- توسعه، توسعه وب سایت، امنیت رایانه، رمزنگاری، برنامه نویسی اینترنتی، کتاب های الکترونیکی، نرم افزار کاربردی -- توسعه
در صورت تبدیل فایل کتاب Web Application Obfuscation به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب مبهم سازی برنامه های وب نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
جلد13; -- مبهم سازی برنامه وب: 8216;-/WAFs. گریز. Filters//alert(/Obfuscation/)-8217; -- حق چاپ -- مطالب -- تشکر -- درباره نویسندگان -- درباره ویرایشگر فنی -- فصل 1: مقدمه -- مخاطب -- اصول فیلتر کردن -- عبارات منظم -- سازماندهی کتاب -- به روز رسانی -- خلاصه -- فصل 2: HTML -- تاریخچه و مرور کلی -- مبهم سازی نشانه گذاری اولیه -- مبهم سازی نشانه گذاری پیشرفته -- URI ها -- فراتر از HTML -- خلاصه -- یادداشت های پایانی -- فصل 3: جاوا اسکریپت و VBScript -- نحو -- رمزگذاری ها -- متغیرهای جاوا اسکریپت -- - VBScript -- JScript -- E4X -- خلاصه -- یادداشت های پایانی -- فصل 4: جاوا اسکریپت غیر عددی -- غیر عددی جاوا اسکریپت -- موارد استفاده -- خلاصه -- یادداشت های پایانی -- فصل 5: CSS -- نحو -- الگوریتم ها -- حملات -- خلاصه -- فصل 6: PHP -- تاریخچه و مرور کلی -- مبهم سازی در PHP -- خلاصه -- یادداشت های پایانی -- فصل 7: SQL -- SQL: مقدمه کوتاه -- خلاصه -- یادداشت های پایانی -- فصل 8: وب فایروال های برنامه و فیلترهای سمت سرویس گیرنده -- دور زدن WAF ها -- فیلترهای سمت مشتری -- خلاصه -- یادداشت های پایانی -- فصل 9: کاهش دور زدن و حملات -- محافظت در برابر تزریق کد -- محافظت از DOM -- خلاصه -- فصل 10 : تحولات آینده -- تأثیر بر برنامه های فعلی -- HTML5 -- سایر برنامه های افزودنی -- افزونه ها -- خلاصه -- فهرست ؛ برنامه های کاربردی وب هر روز توسط میلیون ها کاربر استفاده می شوند و به همین دلیل یکی از محبوب ترین ها هستند بردارها برای مهاجمان مبهم سازی کد به هکرها این امکان را می دهد که یک حمله انجام دهند و صدها - اگر نگوییم میلیون ها - نوع ایجاد کنند که می توانند از اقدامات امنیتی شما فرار کنند. Web Application Obfuscation نگاهی به زیرساختهای رایج وب و کنترلهای امنیتی از دیدگاه مهاجم میاندازد و به خواننده اجازه میدهد تا کاستیهای سیستمهای امنیتی خود را درک کند. دریابید که چگونه یک مهاجم انواع مختلف کنترلهای امنیتی را دور میزند، چگونه این کنترلهای امنیتی انواع جدیدی از آسیبپذیریها را معرفی میکنند، و چگونه از دامهای رایج برای تقویت دفاع خود اجتناب کنید. به عنوان بهترین کتاب تست هک و قلم در سال 2011 توسط InfoSec Reviews نامگذاری شده است به ابزارهای امنیتی مانند IDS/IPS که اغلب تنها دفاع در حفاظت از دادهها و داراییهای حساس هستند، آسیبپذیریهای برنامه وب را از دیدگاه مهاجم ارزیابی میکند و توضیح میدهد که چگونه این سیستمها انواع جدیدی از آسیبپذیریها به شما آموزش میدهد که چگونه دادههای خود را ایمن کنید، از جمله اطلاعات مربوط به ویژگیهای مرورگر، حملات جدید و ترفندهای نحوی برای افزودن به دفاع شما در برابر XSS، تزریق SQL و موارد دیگر.
Cover13; -- Web Application Obfuscation: 8216;-/WAFs. Evasion. Filters//alert(/Obfuscation/)-8217; -- Copyright -- Contents -- Acknowledgments -- About the Authors -- About the Technical Editior -- Chapter 1: Introduction -- Audience -- Filtering basics -- Regular expressions -- Book organization -- Updates -- Summary -- Chapter 2: HTML -- History and overview -- Basic markup obfuscation -- Advanced markup obfuscation -- URIs -- Beyond HTML -- Summary -- Endnotes -- Chapter 3: JavaScript and VBScript -- Syntax -- Encodings -- Javascript Variables -- VBScript -- JScript -- E4X -- Summary -- Endnotes -- Chapter 4: Nonalphanumeric JavaScript -- Nonalphanumeric JavaScript -- Use Cases -- Summary -- Endnotes -- Chapter 5: CSS -- Syntax -- Algorithms -- Attacks -- Summary -- Chapter 6: PHP -- History and Overview -- Obfuscation in PHP -- Summary -- Endnotes -- Chapter 7: SQL -- SQL: A Short Introduction -- Summary -- Endnotes -- Chapter 8: Web application firewalls and client-side filters -- Bypassing WAFs -- Client-Side Filters -- Summary -- Endnotes -- Chapter 9: Mitigating bypasses and attacks -- Protecting Against Code Injections -- Protecting The DOM -- Summary -- Chapter 10: Future developments -- Impact On Current Applications -- HTML5 -- Other Extensions -- Plug-Ins -- Summary -- Index.;Web applications are used every day by millions of users, which is why they are one of the most popular vectors for attackers. Obfuscation of code has allowed hackers to take one attack and create hundreds-if not millions-of variants that can evade your security measures. Web Application Obfuscation takes a look at common Web infrastructure and security controls from an attacker's perspective, allowing the reader to understand the shortcomings of their security systems. Find out how an attacker would bypass different types of security controls, how these very security controls introduce new types of vulnerabilities, and how to avoid common pitfalls in order to strengthen your defenses. Named a 2011 Best Hacking and Pen Testing Book by InfoSec Reviews Looks at security tools like IDS/IPS that are often the only defense in protecting sensitive data and assets Evaluates Web application vulnerabilties from the attacker's perspective and explains how these very systems introduce new types of vulnerabilities Teaches how to secure your data, including info on browser quirks, new attacks and syntax tricks to add to your defenses against XSS, SQL injection, and more.
Content: Introduction --
HTML --
JavaScript and VBScript --
Nonalphanumeric JavaScript --
CSS --
PHP --
SQL --
Web application firewalls and client-side filters --
Mitigating bypasses and attacks --
Future developments.