Жанр: Веб-безопасность, Этичный хакинг, Penetration Testing (Пентест), OWASP Top 10.
О чем книга:
Это официальное руководство по одному из самых известных проектов OWASP Foundation — веб-приложению Juice Shop. Только представьте: вы заходите в обычный интернет-магазин сока, а внутри — сотни уязвимостей, готовых к эксплуатации. Это не выдуманный стенд, а реальный тренажёр, собравший в себе все самые опасные дыры из OWASP Top Ten и не только. Книга — это ваш навигатор по этому полигону . Вы узнаете, как подготовиться к взлому, какие категории уязвимостей бывают, и получите готовые решения для каждого челленджа (их там больше сотни, с разными уровнями сложности), чтобы в случае чего подсмотреть ответ и не застрять .
Кому читать:
Начинающим пентестерам и энтузиастам кибербезопасности, которые хотят набить руку на настоящих, а не выдуманных примерах.
Веб-разработчикам, желающим понять, как их код могут взломать, и как этому противостоять.
Студентам и всем, кто готовится к CTF-соревнованиям (Capture The Flag) — здесь флаги можно получать за каждое найденное решение.
Всем гостям хакспейса, кому надоели скучные туториалы и хочется живого применения знаний на практике.
Почему эта книга — мастхэв для хакспейса:
Легальная практика: Это единственное место, где взламывать можно без последствий. Учитесь на ошибках, не боясь сломать реальный сервер.
Связь с реальностью: Все уязвимости, которые вы будете искать — SQL-инъекции (вход в админку без пароля ), XSS-атаки , логические ошибки, проблемы с аутентификацией — это то, с чем разработчики сталкиваются каждый день.
Геймификация: Процесс превращается в игру. Есть доска для отслеживания прогресса (Score Board), подсказки и система звёзд за сложность — от простых до шестизвёздочных боссов .
Официальный источник: Книга написана автором самого Juice Shop, Бьёрном Кимминихом, поэтому информация в ней точна и актуальна на 100% .
Внутри вы найдёте:
Подготовку: Как развернуть Juice Shop локально (на Windows, Mac или Linux), настроить инструменты для перехвата трафика вроде Burp Suite .
Категории уязвимостей: Полный разбор проблем с аутентификацией, контролем доступа, конфиденциальностью данных, небезопасных конфигураций, межсайтового скриптинга и многого другого .
Полные решения: В приложении есть пошаговые решения для каждого челленджа. Если зависли, всегда можно открыть «шпаргалку» и разобраться, как это работает .
Цитата:
«OWASP Juice Shop — это, наверное, самое современное и сложное из небезопасных веб-приложений. Оно создано, чтобы быть полной противоположностью "примерам лучших практик"».