Peter Yaworski

Hacking und Bug Hunting

Wie man Softwarefehler aufspürt und damit Geld verdient -- ein Blick über die Schulter eines erfolgreichen Bug Hunters.
kartoniert , 273 Seiten
ISBN 3864907349
EAN 9783864907340
Veröffentlicht August 2020
Verlag/Hersteller dpunkt.Verlag
Übersetzer Übersetzt von Peter Klicman
Leseprobe öffnen

Auch erhältlich als:

epub eBook
32,90
19,95 inkl. MwSt.
Sofort lieferbar (Versand mit Deutscher Post/DHL)
Teilen
Beschreibung

Bugs in Websites aufspüren, Gutes tun, Spaß dabei haben ... und Geld verdienen
Ein praktischer Leitfaden für die Suche nach Softwarefehlern
Ein Blick hinter die Kulissen: Sie sehen, wie professionelle Bughunter vorgehen
Eine Anleitung, wie man mit Bughunting Geld verdient
Lernen Sie, wie Hacker Websites knacken und wie auch Sie das tun können. »Real-World Bug Hunting« ist der führende Leitfaden für die Suche nach Software-Bugs. Egal, ob Sie in die Cybersicherheit einsteigen, um das Internet zu einem sichereren Ort zu machen oder als erfahrener Entwickler sichereren Code schreiben wollen - der ethische Hacker Peter Yaworski zeigt Ihnen, wie es geht.
Sie lernen die gängigsten Arten von Bugs wie Cross-Site-Scripting, unsichere (direkte) Objekt-Referenzen und Server-Side Request-Forgery kennen. Reale Fallbeispiele aufgedeckter und entlohnter Schwachstellen in Anwendungen von Twitter, Facebook, Google und Uber zeigen, wie Hacker bei Überweisungen Race Conditions nutzen oder URL-Parameter verwenden, um unbeabsichtigt Tweets zu liken, und mehr.
Jedes Kapitel stellt einen Schwachstellen-Typ vor, zusammen mit einer Reihe von tatsächlich veröffentlichten Bug-Bounties. Die Sammlung von Reports in diesem Buch zeigt Ihnen, wie Angreifer Nutzer dazu bringen, sensible Informationen preiszugeben und wie Sites ihre Schwachstellen cleveren Nutzern offenbaren. Sie werden sogar lernen, wie Sie ihr anspruchsvolles, neues Hobby in eine erfolgreiche Karriere verwandeln können.
Sie lernen:
die grundlegenden Web-Hacking-Konzepte
wie Angreifer Websites kompromittieren
wie man Funktionalitäten identifiziert, die üblicherweise mit Schwachstellen assoziiert werden
wo man mit der Suche nach Bugs anfängt
wie man Bug-Bounty-Programme findet und effektive Schwachstellen-Reports verfasst

Portrait

Peter Yaworski ist ein erfolgreicher Bug-Bounty-Jäger, der schon Programmierfehler in zahlreichen Unternehmen aufgespürt hat, u.a. bei Salesforce, Twitter, Airbnb und dem amerikanischen Verteidigungsministerium. Er arbeitet momentan als Application Security Engineer für Shopify.

Hersteller
dpunkt.Verlag
Wieblinger Weg 17

DE - 69123 Heidelberg

E-Mail: Info@rheinwerk-verlag.de

Das könnte Sie auch interessieren

Kristian Köhler
Softwaredesign und Entwurfsmuster
Gebund. Ausgabe
Lieferbar innerhalb von 1-2 Wochen
39,90
Johannes C. Hofmeister
Python Alles-in-einem-Band für Dummies
Taschenbuch
Sofort lieferbar
34,00
Dirk Becker
Einstieg in Linux Mint 22
Taschenbuch
Sofort lieferbar
29,90
Sofort lieferbar
19,99
Rainer Hattenhauer
ChatGPT u. Co.
Taschenbuch
Sofort lieferbar
24,90
Florian Horsch
3D-Druck für alle
Taschenbuch
Lieferbar innerhalb von 1-2 Wochen
29,99
Sofort lieferbar
19,95
Sofort lieferbar
14,95
Inga Strümke
Künstliche Intelligenz
Gebund. Ausgabe
Sofort lieferbar
24,90
Bernd Öggl
Git
Gebund. Ausgabe
Sofort lieferbar
39,90