Hacking bez tajemství – Webové aplikace

Kniha navazující na úspěšný titul Hacking bez tajemství je opravdovým Pokračováním s velkým P. Při čtení jejího předchůdce jsem celou dobu žasl, jak je možné maximum informací sdělit tak čitelnou formou a zároveň knihu učinit i přehlednou. To vše jak při hledání, tak i v návaznosti a vyváženosti jednotlivých kapitol. Nová publikace používá stejných grafických prvků a podobného členění jako její předchůdce, takže je i stejně dobře čitelná.

Všichni tvůrci opravdu pečlivě dbají na dodržení daných konvencí, takže když začínáte číst kapitolu od jiného autora než byla ta předchozí, většinou si toho ani nevšimnete.

Předběžná prohlídka

Kniha je rozdělena na tři části. První je nazvána “Předběžná prohlídka”. Zabývá se obecně jednotlivými typy útoků, stručně je popisuje a nastiňuje i typy řešení. Tato část stručně rozebírá následující témata.

  • Úvod do bezpečnosti webových aplikací
  • Profilování

  • Hacking webových serverů

Útok

Druhá část se jmenuje “Útok” a zde jsou popsané bezpečnostní problémy rozebrány podrobně i s možnými nuancemi a do detailů vysvětleny možnosti obrany.

Každý z bezpečnostních problémů je v rozdělen na tři kroky.

  1. útok
  2. orientační tabulka s popisem a stupněm nebezpečnosti útoku
  3. možná obrana

V části “Útok” jsou jednotlivé kroky rozebrány podrobně. Tím však nechci říct, že by stačilo přečíst pouze první část, ta nám pouze ukazuje principy. Ve druhé je vše rozebráno včetně ukázek a popisu nástrojů používaných k získání hesel, hlaviček http přenosů nebo dalších důležitých údajů. Samozřejmě je zde i úplné vysvětlení, je-li to kvůli druhu problému možné, možnosti obrany a to opět vyčerpávajícím způsobem. Následující seznam obsahuje názvy rozebíraných typů útoků.

  • Ověřování
  • Autorizace
  • Útoky na správu stavu relace
  • Útoky na validaci vstupu
  • Útoky na webová úložiště dat
  • Útoky na webové služby
  • Hacking správy webových aplikací
  • Hacking webových klientů

Asi v polovině knihy jsem se pozastavil nad tím, že je v publikaci na můj vkus hodně screenshotů pro hacking pomocných aplikací (vetšinou ve windows verzi, ale téměř vždy existuje linuxový port, nebo jde přímo o port linuxové aplikace) a jsou mnohdy i přes půl strany. Zbytečně tak zabírají místo a prodražují knihu.

Přílohy

Konečně třetí část jsou přílohy. Zde se rozebírají akce související se zabezpečením webových aplikací, webového serveru nebo hackování svého serveru. Více vám napoví přímo názvy jednotlivých příloh.

  • Seznam úkonů při kontrole
  • bezpečnosti webového serveru
  • Tahák s nástroji a postupy pro webový hacking
  • Použití programu libwhisker
  • Instalace a konfigurace nástroje UrlScan
  • O doprovodných webových stránkách

Hodnocení

Informační hodnotou knihy jako celku jsem byl nadšen a je ke cti překladatelů, technických poradců a korektorů, že dílo nekazí ani chyby nebo překlepy (našel jsem pouze jeden).,To je u tohoto druhu technické literatury obzvláště chvályhodné.

Tímto bych recenzi ukončil a všem vám, kteří přemýšlíte o zakoupení, ji nemohu než doporučit. Jedná se o po všech stránkách kvalitní publikaci autorů, kteří jsou profesionálové v oboru bezpečnosti.

Přeji příjemné čtení :).

Název Hacking bez tajemství – Webové aplikace
Autoři Joel Scambray, Mike Shema
Vydal Computer Press
Datum vydání 2003
Počet stran 360
Doporučená cena 390,- Kč / 585,- Sk

 

publikováno: www.abclinuxu.cz , 3.6.2003

Leave a Reply