Популярные разделы форума:
Новорічний Фріліч на трекері активовано!
Главная | Форум | Трекер | Day/Night(beta) Игры | Фильмы | Сериалы | Софт
Разделы
Интересное
0day рекомендует
Viber
(мессенджер)
Telegram
(мессенджер)
Google Chrome
(браузер)
Mozilla Firefox
(браузер)
Opera
(браузер)
CleanMyMac X
(клинер для Mac OS)
TeamViewer
(удалённое управление)
Skype
(общение)
ESET NOD32
(антивирус)
ESET Smart Security
(защита)
Acronis True Image
(бекап)
Total Commander
(файл-менеджер)
Microsoft Office 2019 (Win)
(офисный пакет)
Microsoft Office 2019 (OS X)
(офисный пакет)
DAEMON Tools
(эмулятор образов)
ACDSee
(смотрелка картинок)
Adobe Reader
(pdf читалка)
µTorrent
(torrent качалка)
AIMP
(аудиоплеер)
Media Player Classic
(видеоплеер)
K-Lite Codec Pack
(кодеки)
WinRAR
(архиватор)
ССleaner
(очистка системы)
Меню
Увага! Запрошуємо спільноту до телеграм-канала
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

Тактика защиты и нападения на Web-приложения, Марсель Низамутдинов | Книги

Рассмотрены вопросы обнаружения, исследования, эксплуатации и устранения уязвимостей в программном коде Web-приложений. Описаны наиболее часто встречаемые уязвимости и основные принципы написания защищенного кода. Большое внимание уделено методам защиты баз данных от SQL-инъекций. Приведены различные способы построения безопасной системы авторизации и аутификации. Рассмотрен межсайтовый скриптинг (ХSS) с точки зрения построения безопасного кода при создании чатов, форумов, систем доступа к электронной почте через Web-интерфейс и др. Уделено внимание вопросам безопасности и защиты систем при размещении сайта на сервере хостинговой компании. Приведено описание вируса, размножающегося исключительно через уязвимости в Web-приложениях. Материал книги сопровождается многочисленными практическими примерами и рекомендациями.
На CD представлены примеры скриптов, описанных в книге, и необходимое программное обеспечение для их запуска, а также примеры уязвимых "тестовых сайтов", проникнуть в которые будет предложено читателю при прочтении книги.

Читать дальше 2006-12-14 18:50:23 | автор: VahMaster


Сайт не надає електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що надсилаються та публікуються на форумі нашими читачами. Якщо ви є правовласником будь-якого представленого матеріалу і не бажаєте щоб посилання на нього знаходилось у нашому каталозі, зв'яжіться з нами і ми видалимо його