Fuzzing: исследование уязвимостей методом грубой силы.

после оплаты (24/7)
(для всех устройств)
(в т.ч. для Apple и Android)
Фаззинг - это процесс отсылки намеренно некорректных данных в исследуемый объект с целью вызвать ситуацию сбоя или ошибку. Настоящих правил фаззинга нет. Эта технология, при которой успех измеряется исключительно результатами теста. Для любого отдельно взятого продукта количество вводимых данных может быть бесконечным. Фаззинг - это прцесс предсказания, какие типы программных ошибок могут оказаться в продукте, какие именно значения ввода вызовут эти ошибки. Таким образом, фаззинг - это более искусство, чем наука.Настоящая книга - первая попытка отдать должное фаззингу как технологии. Знаний, которые даются в книге, достаточно для того, чтобы начать подвергать фаззингу новые продукты и строить собственные эффективные фаззеры. Ключ к эффективному фаззингу состоит в знании того, какие данные и для каких продуктов нужно использовать и какие инструменты необходимы для управления процессом фаззинга.Книга представляет интерес для обширной аудитории: как для тех читателей, которым ничего не известно о фаззинге, так идля тех, кто уже имеет существенный опыт.
Характеристики
- ФИО Автора
- Марк Саттон
- Язык
- Русский
Отзывы
Неймовірний посібник для тих, хто хоче зануритися у світ безпеки програмного забезпечення!
Книга "Fuzzing: вивчення вразливостей шляхом грубої сили" є справжнім скарбом для всіх, хто цікавиться тестуванням безпеки програм. Автор детально розкриває концепцію фаззингу, пояснюючи, як цей процес може допомогти виявити вразливості в програмному забезпеченні. Книга не лише надає теоретичні основи, але й практичні поради, які дозволяють читачам почати власні експерименти з фаззингом. Вона охоплює різноманітні інструменти та методи, які можуть бути використані для ефективного тестування, а також надає корисні приклади, що робить матеріал легким для розуміння навіть для новачків. Завдяки цій книзі я отримав цінні знання, які вже почав застосовувати у своїй роботі. Рекомендую всім, хто прагне вдосконалити свої навички у сфері безпеки програмного забезпечення!