Note :
Il n'y a actuellement aucun avis de lecteur. La note est basée sur 8 votes.
Black Hat Graphql: Attacking Next Generation APIs
Écrit par des hackers pour des hackers, ce livre pratique enseigne aux testeurs de pénétration comment identifier les vulnérabilités dans les applications qui utilisent GraphQL, un langage de requête et de manipulation de données pour les API, adopté par de grandes entreprises comme Facebook et GitHub.
Les applications Web utilisent de plus en plus le langage de requête GraphQL pour partager des données, mais la sécurité de ces API utiles est à la traîne. Rédigé par les développeurs d'outils de test de sécurité GraphQL largement utilisés, Black Hat GraphQL vous apprendra à trouver et à exploiter les failles de cette technologie.
Les premiers chapitres fournissent une connaissance approfondie de GraphQL et de son langage de requête, ainsi que de ses pièges potentiels en matière de sécurité. Les lecteurs seront ensuite guidés dans la mise en place d'un laboratoire de piratage pour cibler les applications GraphQL à l'aide d'outils de sécurité GraphQL spécialisés. Ils apprendront à mener des tests de sécurité offensifs contre les systèmes GraphQL de production en glanant des informations sur les implémentations GraphQL lors de la reconnaissance et en les sondant pour détecter les vulnérabilités, telles que les injections, la divulgation d'informations et les dénis de service.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)