Bewertung:

Derzeit gibt es keine Leserbewertungen. Die Bewertung basiert auf 8 Stimmen.
Black Hat Graphql: Attacking Next Generation APIs
Dieses praktische Buch wurde von Hackern für Hacker geschrieben und zeigt Penetrationstestern, wie sie Schwachstellen in Anwendungen identifizieren können, die GraphQL verwenden, eine Datenabfrage- und Manipulationssprache für APIs, die von großen Unternehmen wie Facebook und GitHub eingesetzt wird. Webanwendungen verwenden zunehmend die Abfragesprache GraphQL, um Daten auszutauschen, aber die Sicherheit dieser nützlichen APIs hinkt hinterher.
Black Hat GraphQL wurde von den Entwicklern der weit verbreiteten GraphQL-Sicherheitstests verfasst und zeigt Ihnen, wie Sie Schwachstellen in dieser Technologie finden und ausnutzen können. In den ersten Kapiteln wird detailliertes Wissen über GraphQL und seine Abfragesprache sowie über potenzielle Sicherheitslücken vermittelt.
Anschließend werden die Leser durch die Einrichtung eines Hacking-Labors geführt, um GraphQL-Anwendungen mit Hilfe spezieller GraphQL-Sicherheitstools anzugreifen. Sie lernen, wie man offensive Sicherheitstests gegen GraphQL-Systeme in der Produktion durchführt, indem man Informationen aus GraphQL-Implementierungen während der Erkundung sammelt und sie auf Schwachstellen wie Injektionen, Informationspreisgabe und Denial of Service untersucht.