Bug Bounty Bootcamp: La guía para encontrar y reportar vulnerabilidades web


Precio:
Precio de venta$49.99

Descripción

Bug Bounty Bootcamp te enseña cómo hackear aplicaciones web. Aprenderás a realizar reconocimientos en un objetivo, a identificar vulnerabilidades y a explotarlas. También aprenderás a navegar por los programas de recompensas por errores (bug bounty) establecidos por las empresas para recompensar a los profesionales de la seguridad por encontrar errores en sus aplicaciones web.

Los programas de recompensa por errores son programas patrocinados por empresas que invitan a los investigadores a buscar vulnerabilidades en sus aplicaciones y los recompensan por sus hallazgos. Este libro está diseñado para ayudar a los principiantes con poca o ninguna experiencia en seguridad a aprender hacking web, encontrar errores y mantenerse competitivos en esta industria en auge y lucrativa.

Comenzarás aprendiendo a elegir un programa, a redactar informes de errores de calidad y a mantener relaciones profesionales en la industria. Luego, aprenderás a configurar un laboratorio de hacking web y a usar un proxy para capturar el tráfico. En la Parte 3 del libro, explorarás los mecanismos de las vulnerabilidades web comunes, como XSS, inyección SQL e inyección de plantillas, y recibirás consejos detallados sobre cómo encontrarlas y eludir las protecciones comunes. También aprenderás a encadenar múltiples errores para maximizar el impacto de tus vulnerabilidades.

Finalmente, el libro aborda técnicas avanzadas rara vez cubiertas en libros de hacking introductorios, pero que son cruciales para entender cómo hackear aplicaciones web. Aprenderás a hackear aplicaciones móviles, a revisar el código fuente de una aplicación en busca de problemas de seguridad, a encontrar vulnerabilidades en las API y a automatizar tu proceso de hacking. Al final del libro, habrás aprendido las herramientas y técnicas necesarias para ser un hacker web competente y encontrar errores en un programa de recompensas por errores.

Autor: Vickie Li
Editorial: No Starch Press
Publicado: 12/07/2021
Páginas: 416
Tipo de encuadernación: Tapa blanda
Peso: 1.75lbs
Tamaño: 9.20h x 7.00w x 1.00d
ISBN13: 9781718501546
ISBN10: 1718501544
Categorías BISAC:
- Informática | Seguridad | Seguridad de red
- Informática | Internet | Programación web
- Informática | Desarrollo de software e ingeniería | Control de calidad y pruebas

Acerca del autor
Vickie Li es desarrolladora e investigadora de seguridad con experiencia en la búsqueda y explotación de vulnerabilidades en aplicaciones web. Ha reportado vulnerabilidades a empresas como Facebook, Yelp y Starbucks y contribuye a varios programas de capacitación en línea y blogs técnicos.