Cho đến nay, chúng tôi đã mô tả tình trạng hiện tại của ứng dụng web (trong) an ninh, kiểm tra các cơ chế cốt lõi của các ứng dụng web có thể tự bảo vệ mình, và lấy một cái nhìn thoáng qua về công nghệ chủ chốt được sử dụng trong các ứng dụng ngày nay. Với nền tảng này tại chỗ, bây giờ chúng ta đang ở trong một vị trí để bắt đầu nhìn vào thực tiễn thực tế về tấn công ứng dụng web. Trong bất kỳ cuộc tấn công, nhiệm vụ đầu tiên kinh của bạn là bản đồ nội dung và chức năng của ứng dụng đích để thiết lập như thế nào nó hoạt động, làm thế nào nó cố gắng để bảo vệ chính mình, và những gì công nghệ nó sử dụng. Chương kế tiếp kiểm tra quá trình lập bản đồ chi tiết này và cho thấy làm thế nào bạn có thể sử dụng nó để có được một sự hiểu biết sâu sắc của bề mặt tấn công của một ứng dụng. Những kiến thức này sẽ chứng minh quan trọng khi nói đến fi nding và khai thác an ninh fl AWS trong mục tiêu của bạn.
đang được dịch, vui lòng đợi..
