Точка входа: взлом веб-приложений и API

«Точка входа: взлом веб-приложений и API» — практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков. Книга охватывает полный цикл атак: XSS с обходом CSP, SQL- и NoSQL-инъекции, эксплуатацию JWT, OAuth 2.0 и SAML, SSRF в облачных средах, десериализацию, GraphQL- и gRPC-уязвимости, атаки на цепочки поставок и CI/CD, Race Conditions и многое другое. Каждая из 24 глав построена по принципу «понять сломать защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.













