Peter Yaworski

Hacking und Bug Hunting

Wie man Softwarefehler aufspürt und damit Geld verdient -- ein Blick über die Schulter eines erfolgreichen Bug Hunters. 23,8 cm / 16,6 cm / 2,2 cm ( B/H/T )
Buch (Softcover), 274 Seiten
EAN 9783864907340
Veröffentlicht August 2020
Verlag/Hersteller dpunkt.Verlag
Übersetzer Übersetzt von Peter Klicman

Auch erhältlich als:

eBook (pdf)
32,90
19,95 inkl. MwSt.
Teilen
Beschreibung

Bugs in Websites aufspüren, Gutes tun, Spaß dabei haben ... und Geld verdienen
- Ein praktischer Leitfaden für die Suche nach Softwarefehlern
- Ein Blick hinter die Kulissen: Sie sehen, wie professionelle Bughunter vorgehen
- Eine Anleitung, wie man mit Bughunting Geld verdient
Lernen Sie, wie Hacker Websites knacken und wie auch Sie das tun können. 'Real-World Bug Hunting' ist der führende Leitfaden für die Suche nach Software-Bugs. Egal, ob Sie in die Cybersicherheit einsteigen, um das Internet zu einem sichereren Ort zu machen oder als erfahrener Entwickler sichereren Code schreiben wollen - der ethische Hacker Peter Yaworski zeigt Ihnen, wie es geht.
Sie lernen die gängigsten Arten von Bugs wie Cross-Site-Scripting, unsichere (direkte) Objekt-Referenzen und Server-Side Request-Forgery kennen. Reale Fallbeispiele aufgedeckter und entlohnter Schwachstellen in Anwendungen von Twitter, Facebook, Google und Uber zeigen, wie Hacker bei Überweisungen Race Conditions nutzen oder URL-Parameter verwenden, um unbeabsichtigt Tweets zu liken, und mehr.
Jedes Kapitel stellt einen Schwachstellen-Typ vor, zusammen mit einer Reihe von tatsächlich veröffentlichten Bug-Bounties. Die Sammlung von Reports in diesem Buch zeigt Ihnen, wie Angreifer Nutzer dazu bringen, sensible Informationen preiszugeben und wie Sites ihre Schwachstellen cleveren Nutzern offenbaren. Sie werden sogar lernen, wie Sie ihr anspruchsvolles, neues Hobby in eine erfolgreiche Karriere verwandeln können.
Sie lernen:
- die grundlegenden Web-Hacking-Konzepte
- wie Angreifer Websites kompromittieren
- wie man Funktionalitäten identifiziert, die üblicherweise mit Schwachstellen assoziiert werden
- wo man mit der Suche nach Bugs anfängt
- wie man Bug-Bounty-Programme findet und effektive Schwachstellen-Reports verfasst

Portrait

Peter Yaworski ist ein erfolgreicher Bug-Bounty-Jäger, der schon Programmierfehler in zahlreichen Unternehmen aufgespürt hat, u.a. bei Salesforce, Twitter, Airbnb und dem amerikanischen Verteidigungsministerium. Er arbeitet momentan als Application Security Engineer für Shopify.

Hersteller
dpunkt.Verlag
Wieblinger Weg 17

DE - 69123 Heidelberg

E-Mail: service@rheinwerk-verlag.de

Das könnte Sie auch interessieren

Ben Aaronovitch
Ein weißer Schwan in Tabernacle Street
eBook (epub)
Sofort lieferbar (Download)
9,99
Katharina Zweig
Weiß die KI, dass sie nichts weiß?
eBook (epub)
Sofort lieferbar (Download)
16,99
Marc Elsberg
ZERO - Sie wissen, was du tust
eBook (epub)
Sofort lieferbar (Download)
10,99
Yuval Noah Harari
NEXUS
eBook (epub)
Sofort lieferbar (Download)
26,99
Sofort lieferbar (Download)
12,99
Roberto Simanowski
Sprachmaschinen
eBook (epub)
Sofort lieferbar (Download)
19,99
Marc Meller
Das Smartphone
eBook (epub)
Sofort lieferbar (Download)
14,99
Ernest Cline
Ready Player One
eBook (epub)
Sofort lieferbar (Download)
8,99
Florian Butollo
Das knappe Gut Arbeit
eBook (epub)
Sofort lieferbar (Download)
19,99
Julia Ebner
Radikalisierungsmaschinen
eBook (epub)
Sofort lieferbar (Download)
11,99
Sofort lieferbar (Download)
9,99
Anna-Verena Nosthoff
Kybernetik und Kritik
eBook (epub)
Sofort lieferbar (Download)
27,99
Dirk Baecker
Digitalisierung
eBook (epub)
Sofort lieferbar (Download)
19,99
Sofort lieferbar (Download)
21,99
Sibylle Berg
RCE
eBook (epub)
Sofort lieferbar (Download)
12,99
Matthias Matting
Tolino shine - das inoffizielle Handbuch.
eBook (epub)
Sofort lieferbar (Download)
2,99
Sofort lieferbar (Download)
9,99
Sofort lieferbar (Download)
0,00
Sofort lieferbar (Download)
9,99
Ruth Ware
Zero Days
eBook (epub)
Sofort lieferbar (Download)
12,99
Geert Lovink
In der Plattformfalle
eBook (epub)
Sofort lieferbar (Download)
0,00
Detlef Krause
Webtexten für Nicht-Texter
eBook (epub)
Sofort lieferbar (Download)
15,99
Sofort lieferbar (Download)
0,00
Florian Dalwigk
Python Projekte für die Praxis
eBook (epub)
Sofort lieferbar (Download)
22,99
Sofort lieferbar (Download)
0,00
Ralf-Peter Kleinert
Proxmox VE 8 Powerbuch
eBook (epub)
Sofort lieferbar (Download)
7,99
Andreas Erle
Das kann KI
eBook (epub)
Sofort lieferbar (Download)
16,99
Tiago Forte
Die PARA-Methode
eBook (epub)
Sofort lieferbar (Download)
15,99
Sofort lieferbar (Download)
0,00
Sofort lieferbar (Download)
0,00
Tanja Wehr
Die Sketchnote Starthilfe
eBook (pdf)
Sofort lieferbar (Download)
9,99
Grogan Carbone S.
Darktable 5.4.0 Benutzerhandbuch
eBook (epub)
Sofort lieferbar (Download)
10,99
Neal Stephenson
Snow Crash
eBook (epub)
Sofort lieferbar (Download)
14,99
Markus Schall
Das etwas andere Datenbank-Buch
eBook (epub)
Sofort lieferbar (Download)
14,99
Sofort lieferbar (Download)
0,00
Robert C. Martin
Clean Code
eBook (epub)
Sofort lieferbar (Download)
49,99