Web 漏洞搜索 (Real-World Bug Hunting : A Field Guide to Web Hacking)
Peter Yaworski 恆安信雅書社
- 出版商: 機械工業
- 出版日期: 2021-10-01
- 定價: $534
- 售價: 7.9 折 $421
- 語言: 簡體中文
- 頁數: 260
- 裝訂: 平裝
- ISBN: 7111691350
- ISBN-13: 9787111691358
-
相關分類:
資訊安全
- 此書翻譯自: Real-World Bug Hunting: A Field Guide to Web Hacking
-
相關翻譯:
Web Hacking 現場指南:真實世界抓漏和獵蟲的賞金之旅 (Real-World Bug Hunting: A Field Guide to Web Hacking) (繁中版)
立即出貨(限量) (庫存=1)
買這商品的人也買了...
-
Growth Hack 這樣做:打破銷售天花板,企業最搶手的成長駭客實戰特訓班$300$255 -
$414黑客攻防從入門到精通 (全新升級版) -
Azure 雲端服務滲透測試攻防實務$520$442 -
紫式決策工具全書$490$465 -
$402從實踐中學習 TCP/IP 協議 -
駭客就在你旁邊:內網安全攻防滲透你死我活 (過版書特價)$880$616 -
駭客們好自為之:CTF 大賽 PWN 奪旗技術大展$1,000$790 -
C++ 反彙編與逆向分析技術揭秘, 2/e$834$792 -
資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書)$680$578 -
$606Ruby on Rails 應用開發最強教科書 -
最速網頁開發:用 Go Web 一手建立高能效網站系統$880$695 -
黑帽 Python|給駭客與滲透測試者的 Python 開發指南, 2/e (Black Hat Python : Python Programming for Hackers and Pentesters, 2/e)$450$355 -
架構基礎:從需求到架構$534$507 -
The Hacker Playbook 3 中文版:滲透測試實戰 (紅隊版)$650$552 -
Rootkit 和 Bootkit:現代惡意軟件逆向分析和下一代威脅$774$735 -
戰術 + 技術 + 程序 -- ATT&CK 框架無差別學習$880$695 -
ASP.NET Core 工程師不可不知的 10大安全性漏洞與防駭方法$690$538 -
今晚來點 Web 前端效能優化大補帖:一次搞定指標 × 工具 × 技巧,打造超高速網站(iThome鐵人賽系列書)$650$507 -
Web Hacking 現場指南:真實世界抓漏和獵蟲的賞金之旅 (Real-World Bug Hunting: A Field Guide to Web Hacking)$550$429 -
$1,881Modern Front-End Development for Rails, Second Edition: Hotwire, Stimulus, Turbo, and React, 2/e (Paperback) -
Ruby on Rails Tutorial: Learn Web Development with Rails, 7/e (Paperback)$1,940$1,843 -
p5.js 演算創作$560$442 -
Hacking APIs|剖析 Web API 漏洞攻擊技法$580$458 -
ChatGPT 領軍 DALL-E 2 + Midjourney + D-ID + Synthesia:邁向 AI文字、圖像、影片之路 (全彩印刷)$500$395 -
AD 域攻防權威指南$774$735
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
78折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$468 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
66折
看不見的戰場:社群、AI 與企業資安危機$750$495 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
78折
裂縫碎光:資安數位生存戰$550$429 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
78折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$483 -
79折
資訊安全管理領導力實戰手冊$599$473 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
7折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$385 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
78折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$530 -
78折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$507 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
78折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$530
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
85折
$254安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
79折
$331智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
79折
$327網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
VIP 95折
數據安全管理與技術$414$393 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
79折
$473數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
79折
$852數據安全 -
85折
$555計算機安全導論(原書第5版) -
VIP 95折
工控系統信息安全——智能製造背景下的數字化安全保障$474$450 -
VIP 95折
密碼芯片設計與實踐$294$279
商品描述
本書從道德黑客的角度出發,結合賞金漏洞實例,
向讀者介紹應如何處理應用程序中的漏洞,如何尋找賞金漏洞和提交方案報告。
主要內容包括什麼是漏洞和漏洞懸賞,如何在漏洞挖掘平臺上挖掘開放式重定向漏洞、HTTP參數汙染漏洞、
跨站請求偽造漏洞、HTML註入和內容欺騙漏洞、回車換行註入漏洞、跨站腳本漏洞、模板註入漏洞、
SQL註入漏洞、服務端請求偽造漏洞、內存漏洞、子域接管漏洞、不安全的直接對象引用漏洞、
OAuth漏洞、應用程序邏輯和配置漏洞等,並提交給平臺,
進而對漏洞進行修復,以及如何獲得漏洞獎金、漏洞報告如何編寫等。
作者簡介
恆安信雅書社(FEEClub) 成立於2020年6月,定名取“通信安全恆治久安”與“撰經著書力求信、達、雅”之意。書社成員均畢業於國內知名理工科院校並就職於恆安嘉新(北京)科技股份公司,長期活躍在因特網網絡安全行業一線,對行業有深刻理解,是具有重大安全事件處理實戰經驗的業內專家,擁有深厚的專業背景和紮實的學術翻譯功底。部分核心成員擁有多項專利並參與諸多網絡安全標準編寫工作,獲聘政府專家組成員。組內核心成員曾參與翻譯《bash網絡安全運維》,獲得業內高度認可。
目錄大綱
譯者序
序言
前言
致謝
作者簡介
技術審校者簡介
第1章 漏洞懸賞入門1
1.1 漏洞和漏洞懸賞1
1.2 客戶端和服務器端2
1.3 當你訪問一個網址時發生了什麼3
1.4 HTTP請求7
1.5 總結10
第2章 開放式重定向11
2.1 開放式重定向如何工作12
2.2 Shopify主題設置的開放式重定向漏洞14
2.3 Shopify 登錄的開放式重定向漏洞14
2.4 HackerOne中間網頁重定向漏洞16
2.5 總結18
第3章 HTTP參數汙染19
3.1 服務器端 HPP19
3.2 客戶端HPP22
3.3 HackerOne分享按鈕23
3.4 Twitter取消訂閱通知24
3.5 Twitter彈出窗口26
3.6 總結28
第4章 跨站請求偽造29
4.1 身份認證30
4.2 通過GET請求發起CSRF攻擊32
4.3 通過POST請求發起CSRF攻擊33
4.4 抵禦CSRF攻擊35
4.5 Shopify Twitter 斷連接攻擊37
4.6 改變用戶的Instacart地區攻擊38
4.7 Badoo全賬號接管39
4.8 總結42
第5章 HTML註入和內容欺騙43
5.1 通過字符編碼進行Coinbase評論註入攻擊44
5.2 HackerOne非預期HTML包含漏洞46
5.3 HackerOne非預期HTML包含補丁繞過漏洞48
5.4 Within Security內容欺騙漏洞49
5.5 總結51
第6章 回車換行註入52
6.1 HTTP請求夾帶攻擊53
6.2 v.shopify.com響應分割攻擊53
6.3 Twitter HTTP響應分割攻擊55
6.4 總結57
第7章 跨站腳本58
7.1 XSS的類型62
7.2 Shopify Wholesale XSS漏洞65
7.3 Shopify貨幣格式XSS漏洞67
7.4 雅虎郵件存儲型XSS漏洞68
7.5 Google圖像搜索XSS漏洞70
7.6 Google標籤管理器存儲型XSS漏洞71
7.7 聯合航空網站XSS漏洞73
7.8 總結76
第8章 模板註入78
8.1 服務器端模板註入78
8.2 客戶端模板註入79
8.3 Uber AngularJS模板註入80
8.4 Uber Flask Jinja2模板註入81
8.5 Rails動態呈現漏洞84
8.6 Unikrn Smarty模板註入86
8.7 總結89
第9章 SQL註入90
9.1 SQL數據庫90
9.2 防禦SQLi92
9.3 雅虎體育盲SQLi93
9.4 Uber盲SQLi96
9.5 Drupal SQLi100
9.6 總結103
第10章 服務器端請求偽造105
10.1 展示SSRF的影響105
10.2 調用 GET 與 POST 請求106
10.3 執行盲測 SSRF107
10.4 使用 SSRF 響應攻擊用戶108
10.5 ESEA SSRF 和 AWS 元數據請求108
10.6 Google內部 DNS SSRF111
10.7 使用Webhook進行內網埠掃描115
10.8 總結117
第11章 XML外部實體118
11.1 XML118
11.1.1 文檔類型定義119
11.1.2 XML 實體121
11.2 XXE攻擊如何發揮作用122
11.3 讀取Google的訪問權限123
11.4 Facebook XXE Word漏洞124
11.5 Wikiloc XXE126
11.6 總結129
第12章 遠程代碼執行130
12.1 執行Shell命令130
12.2 執行函數132
12.3 遠程調用的升級策略133
12.4 Polyvore ImageMagick漏洞134
12.5 Algolia RCE 漏洞137
12.6 SSH RCE 漏洞139
12.7 總結141
第13章 內存漏洞142
13.1 緩衝區溢出143
13.2 越界讀取146
13.3 PHP ftp_genlist()整數溢出漏洞147
13.4 Python Hotshot模塊148
13.5 Libcurl越界讀取149
13.6 總結150
第14章 子域接管151
14.1 理解域名151
14.2 子域接管工作原理152
14.3 Ubiquiti的子域接管153
14.4 Scan.me指向Zendesk154
14.5 Shopify Windsor子域接管155
14.6 Snapchat Fastly接管156
14.7 Legal Robot接管157
14.8 Uber SendGrid Mail接管158
14.9 總結160
第15章 競爭條件161
15.1 多次接受同一個HackerOne邀請162
15.2 Keybase超過邀請數上限164
15.3 HackerOne付款競爭性條件165
15.4 Shopify合作夥伴競爭條件166
15.5 總結168
第16章 不安全的直接對象引用169
16.1 查找簡單的IDOR169
16.2 查找複雜的IDOR170
16.3 Binary.com 權限升級171
16.4 Moneybird 應用程序創建172
16.5 Twitter Mopub API Token 被盜174
16.6 ACME 客戶信息洩露175
16.7 總結177
第17章 OAuth漏洞178
17.1 OAuth工作流179
17.2 竊取Slack OAuth令牌182
17.3 使用默認密碼通過身份驗證183
17.4 竊取微軟登錄令牌184
17.5 刷Facebook官方訪問令牌186
17.6 總結187
第18章 應用程序邏輯和配置漏洞189
18.1 繞過Shopify管理員特權190
18.2 繞過Twitter賬戶保護192
18.3 HackerOne信號處理193
18.4 HackerOne不正確的S3 Bucket
權限194
18.5 繞過GitLab雙重身份驗證196
18.6 雅虎PHP的信息披露197
18.7 HackerOne Hacktivity投票199
18.8 訪問PornHub的Memcache安裝201
18.9 總結203<
