Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Real-World Bug Hunting Leitfaden z. Auffinden Softwarefehler

- - - - - Hacking Book Free Download Softwarefehler Lernen

  • Bitte melde dich an um zu Antworten
Eine Antwort in diesem Thema

#1
White-Warti

White-Warti

    1337

  • Premium Member
  • Likes
    346
  • 285 Beiträge
  • 713 Bedankt
  • Android, Android [root], iPhone
  • Windows, Linux
Download das Buch, Eine super Übersicht für alle Menschen, die anfangen sich mit den Thema zu befassen.
Ach ja ein erster Schritt ist natürlich die Englische Sprache lernen, oder Übersetzungsprogramm richtig benutzen (-:
Buch ist auf Englisch!
 
Real-World Bug Hunting ist der führende Leitfaden zum Auffinden von Softwarefehlern. Egal, ob Sie ein Anfänger im Bereich Cybersicherheit sind, der das Internet sicherer machen möchte, oder ein erfahrener Entwickler, der sicheren Code schreiben möchte, der ethische Hacker Peter Yaworski wird Ihnen zeigen, wie es gemacht wird.
 
Sie erfahren mehr über die häufigsten Arten von Fehlern wie Cross-Site-Scripting, unsichere direkte Objektreferenzen und serverseitiges Fälschen von Anforderungen. Anhand realer Fallstudien zu belohnten Sicherheitslücken in Anwendungen wie Twitter, Facebook, Google und Uber können Sie sehen, wie Hacker es schaffen, Rennbedingungen aufzurufen, während sie Geld überweisen, URL-Parameter zu verwenden, damit Benutzer unbeabsichtigte Tweets mögen, und vieles mehr.
 
In jedem Kapitel wird ein Schwachstellentyp vorgestellt, der von einer Reihe von tatsächlich gemeldeten Bug-Bounties begleitet wird. In der in diesem Buch enthaltenen Sammlung von Geschichten aus der Praxis erfahren Sie, wie Angreifer Benutzer dazu verleiten, ihre vertraulichen Informationen preiszugeben, und wie Websites erfahrenen Benutzern ihre Sicherheitslücken aufzeigen. Sie werden sogar lernen, wie Sie Ihr herausforderndes neues Hobby in eine erfolgreiche Karriere verwandeln können. Du wirst lernen:
 
* Wie das Internet funktioniert und grundlegende Web-Hacking-Konzepte
* Wie Angreifer Websites kompromittieren
* Identifizieren von Funktionen, die häufig mit Sicherheitslücken verbunden sind
* So finden Sie Bug-Bounty-Programme und können effektive Schwachstellenberichte einreichen
 
Real-World Bug Hunting ist eine faszinierende Zusammenfassung von Sicherheitslücken im Internet, die mit Geschichten aus den Schützengräben und praktischer Weisheit gefüllt ist. Mit Ihrem neuen Verständnis der Sicherheit und der Schwachstellen der Website können Sie dazu beitragen, das Web sicherer zu machen - und profitieren, wenn Sie gerade dabei sind.
 
Real-World Bug Hunting is the premier field guide to finding software bugs. Whether you†™re a cyber-security beginner who wants to make the internet safer or a seasoned developer who wants to write secure code, ethical hacker Peter Yaworski will show you how it†™s done. 
 
You†™ll learn about the most common types of bugs like cross-site scripting, insecure direct object references, and server-side request forgery. Using real-life case studies of rewarded vulnerabilities from applications like Twitter, Facebook, Google, and Uber, you†™ll see how hackers manage to invoke race conditions while transferring money, use URL parameter to cause users to like unintended tweets, and more. 
 
Each chapter introduces a vulnerability type accompanied by a series of actual reported bug bounties. The book†™s collection of tales from the field will teach you how attackers trick users into giving away their sensitive information and how sites may reveal their vulnerabilities to savvy users. You†™ll even learn how you could turn your challenging new hobby into a successful career. You†™ll learn: 
 
* How the internet works and basic web hacking concepts 
* How attackers compromise websites 
* How to identify functionality commonly associated with vulnerabilities 
* How to find bug bounty programs and submit effective vulnerability reports 
 
Real-World Bug Hunting is a fascinating soup-to-nuts primer on web security vulnerabilities, filled with stories from the trenches and practical wisdom. With your new understanding of site security and weaknesses, you can help make the web a safer place†“and profit while you†™re at it.
 

  • lolorollo, abramas und Zorrez gefällt das

    roib57qz.jpg
Achte die Vergangenheit ! Bewältige die Gegenwart ! Kämpf für die Zukunft !
Tue Recht und Scheue Niemand !
Wo Recht zu Unrecht wird - wird Wiederstand zur Pflicht !


Thanked by 13 Members:
gh0stb0y , parisdefr , ganymede , abramas , m0nk3y , g0rillaz , dev-0 , Crowx88 , lolorollo , Payload , SecurityFlaw , Zorrez , Le1ght

#2
Payload

Payload

    31er

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    4
  • 74 Beiträge
  • 154 Bedankt

Danke für den Upload!
Das Buch kostet ernsthaft 22€ auf Amazon.

Und es ist nicht mal gut, wieder ein lückenhaftes Buch welches nur die Basics ankratzt mit denen man bei ner Bounty nicht weit kommt und was bei Bugbounties versucht Hoffnungen zu wecken und die Tatsache weglässt, dass diverse große Firmen entweder ein bestimmtes Report Format verlangen oder einfach behaupten das die Lücke bereits reported wurde und sich so die Belohnung sparen.


Es gibt tausendundeinen Grund, warum ein Mensch bestimmte Einzelheiten seiner Privatsphäre nicht offenbaren will, und es besteht nicht die geringste Pflicht, dies auch noch aktzeptieren zu müssen.


Thanked by 1 Member:
parisdefr


  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 2 user(s)


    Bot4ng, kiwitone
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.