PDA

Просмотр полной версии : Методы атак веб-приложений(книга)


Kuzya
29.04.2008, 23:22
Всем хай. Прошу всех оценить мою книгу, пусть и не вышедшую. Буду благодарен за любые отзывы и критику.
Полностью всё сюда выложить не могу поэтому выкладываю ссылку на саму книгу, скрипты и софт к ней.
_http://www.inattack.ru/program/630.html

UPDATE: Я знаю про ошибку с pIn-тестами=)
Не майтесь перезаливая книгу то туда то сюда. Возьмите её с моего сайта. Вот ссылка:
http://kuzya.name/книга+методы+атак+веб+прило жений/
Она же в правой панели, в разделе "Достижения" (ссылка "Моя книга")

Лигендо Онтечада
29.04.2008, 23:45
Кузе сейчас очень нужны деньги. За эту книгу он ничего не получил (подробнее в About), поэтому будет очень благодарен за любую финансовую помощь.
Из About:
И последняя, возможно самая основная причина которая толкнула меня на свободную публикацию книги. При
обсуждении книги с одним издательством одна глава была передана человеку который делает большие деньги на книгах для «супер хакеров».
Фамилия случайно не на букву "Ф"??

Kuzya
30.04.2008, 07:44
возможно

ртуть
11.05.2008, 18:36
не качается варез

Kuzya
11.05.2008, 22:23
На инатаке, на сколько я знаю, сейчас проводяться какие-то работы. Можете воспользоваться прямой ссылкой:
_http://kuzya.name/bookpdf.zip

abracadabra
11.05.2008, 23:11
ни алё,перезалей афтар
спасибо

Kuzya
28.05.2008, 11:20
сорри что так долго
white-team.net/book/bookpdf.zip
white-team.net/book/disc_scripts.zip
white-team.net/book/disk_any.zip

Folc
02.06.2008, 21:38
На какой круг ариентирована книга?

m9chik
03.06.2008, 01:38
перезалейте куданибудь,скачивает с ошибкой в архиве =\\\

Извените слепой,автору респектище книга потрясающяя я как рас хотел научиться атоковать web сайты,я уверен книга не только для начинающих но и для проффи. ;)

presidentua
09.06.2008, 01:28
Прочитал книгу на одном дыхании... Все подробно описано и в интересном стиле.

Всем советую

taha
09.06.2008, 01:59
Тоже оч понравилось... Освежил память и помучил пару примеров =)
Автору спасибо!

оlbaneс
09.06.2008, 04:40
да! начал читать. очень доходчиво написано. какой же ты молодец!


п.с. ТС ты в каком городе? не против если я в одном месте закину удочку насчет издания?

buggy
18.07.2008, 12:41
эм, ни с инатак ни с вайт тимы не качает( плз сделайте зеркальце.

Vid0k
18.07.2008, 18:57
перезайлейте пжл я уезжаю потом не смогу скачать=(

Shred
18.07.2008, 19:55
нашёл у себя на компе, давно ещё качал с иннатака, вот качайте каму нада
http://depositfiles.com/files/6705229

ЗЫ теперь правильная :)

ToniKapuchon
18.07.2008, 20:41
нашёл у себя на компе, давно ещё качал с иннатака, вот качайте каму нада
http://depositfiles.com/files/6623185

Shred, очень смешно, не качайте на asp код какой-то!!

выложите книжку!!

Дикс
18.07.2008, 20:57
распечатал первые три главы, полезная книга, понравилась
буду печатать дальше

etc
18.07.2008, 23:43
Реально, хватит дразнить, выложите ее куда-нибудь уже...

Дикс
19.07.2008, 08:09
.
.
Методы атак веб-приложений (3.9 mb) (http://up.giga.su/816169516/)

Avant
19.07.2008, 15:42
А сможете выкласть к нему дополнения типа скрипты и т.д.?

Дикс
20.07.2008, 18:02
у меня их нет

geforse
22.07.2008, 13:27
Спасибо за книжку, нашёл для себя много нового...буду признателен если вылажете скрипты к ней...

Shred
22.07.2008, 13:49
Shred, очень смешно, не качайте на asp код какой-то!!

выложите книжку!!
плин, сори, ашибся линком, в этот момент чел просил эту прогу на асп :) и попутал линки. Линку поправил, хотя уже дали

MVadim
22.07.2008, 13:55
спасибо автору за книгу, очень понравилась, вот софт какой идет с книгой http://depositfiles.com/files/6705334

а вот скрипты
http://depositfiles.com/files/6705524

Kuzya
16.08.2008, 23:59
Спасибо за отзывы. С white-team.net (ссылки на скачку оттуда даны на первой странице) только что проверял - всё качается. Если у кого-то всё же есть проблемы - пишите, выложу на slil.ru и ещё на обменники какие найду.

O.mnenie
16.09.2008, 02:31
классно, доходчиво .

cremator (c)
19.09.2008, 14:56
Народ подскажите пожалуйста сколько там страниц? А то тоже жутко захотелось прочитать, а времени мало.. Она в пдф?

Shisha
19.09.2008, 16:20
Да, в ПДФ, страниц не оч много))

oleeg
20.09.2008, 03:04
страниц 150-200
я ее себе распечатал - буду в метро читать.
Автору спасибо.

HooloGan
26.09.2008, 22:12
залейте кто небуть на рапид, не могу скачать

KPOT_f!nd
29.09.2008, 17:16
Все методы публичные, автор просто все объединил и грамотно расписал, разжувал хорошо.

MVadim
29.09.2008, 17:35
Все методы публичные, автор просто все объединил и грамотно расписал, разжувал хорошо.
ну ты америку не открыл, автор в начале так и пишет

KPOT_f!nd
29.09.2008, 19:23
ну ты америку не открыл, автор в начале так и пишет
а тут не кто не говорил что открыл америку. Я оставил свое мнение.

iddqd
30.09.2008, 18:05
Залил архив- в нем pdf одним файлом и на всякий случай перевел в doc(тока там в конце косяки небольшие). Кому надо, качайте:

http://narod.ru/disk/2905375000/%D0%BA%D0%BD%D0%B8%D0%B3%D0%B0%20%D0%BA%D1%83%D0%B 7%D0%B8.rar.html
пробел уберете

Kuzya
02.03.2009, 09:37
http://kuzya.name/?page_id=74
Все архивы. Ссылки прямые.

fduck
02.03.2009, 19:17
Люди! Кто-нибудь,пожалуйста, залейте на рапид файлы к книге! а то у меня не качает ни с одного с этих линков!

Shaper
02.03.2009, 20:37
Люди! Кто-нибудь,пожалуйста, залейте на рапид файлы к книге! а то у меня не качает ни с одного с этих линков!
_http://narod.ru/disk/2905375000/%D0%BA%D0%BD%D0%B8%D0%B3%D0%B0%20%D0%BA%D1%83%D0%B 7%D0%B8.rar.html
Пробел перед семкой уберёшь.

Kuzya
03.03.2009, 00:08
Сильно извиняюсь, одну букву в названии файла перепутал. Виноват. Сылка та же, всё только что проверено.
http://kuzya.name/?page_id=74

CBEKJIA
03.03.2009, 06:53
скачал,спасибо.
он-топ :
Книга подходит как на профессионалов,как писал автор,но себя считаю самоучкой и отнють не профессионалом,так что для тех,кто более менее шарит.

casillas
04.03.2009, 20:21
Кто не может скачать книгу скачивайте с первоисточника http://www.inattack.ru/program/630.html или http://narod.ru/disk/2905375000/книга кузи.rar.html

iv.
06.05.2009, 11:00
Ха-ха, "pin-тесты", это что-то новое..
Уж лучше почитайте книгу М.Низамутдинова "Техника защиты и нападения на web-приложения".

Kuzya
06.05.2009, 11:23
iv., эта опечатка была не замечена до публикации. Хотя сразу после него о ней сообщили. Исправлять не стал т.к. что сделано то сделано, всётаки не печатный вариант. Судя по рекомендации Низамутдинова ты даже бегло не читал мою книгу.
-=Nicon=-, на моём сайте всё есть(http://kuzya.name). Я уже устал писать об этом =)

iv.
06.05.2009, 12:14
Судя по рекомендации Низамутдинова ты даже бегло не читал мою книгу.
После пин-тестов сразу отпало желание дальше читать. Но по картинкам стало понятно, что она более в сторону черношляпников. Честно говоря, на книгу мало похоже: нет титульного листа, нет содержания, нумерации страниц. Для кого делалось - непонятно.

MVadim
06.05.2009, 16:22
После пин-тестов сразу отпало желание дальше читать. Но по картинкам стало понятно, что она более в сторону черношляпников. Честно говоря, на книгу мало похоже: нет титульного листа, нет содержания, нумерации страниц. Для кого делалось - непонятно.
главное не обложка главное содержание

Kuzya
06.05.2009, 16:29
iv., спасибо за обоснованную критику. Некоторые моменты действительно неудачно выполнены. Но, как написал MVadmin, главное содержание. Я не профессиональный писатель, поэтому многого не сделал. Я понимаю многие свои недочёты и стараюсь их учитывать при написании других статей. Если возьмёшь мои первые статьи (КМБ на инатаке) то увидишь что в книге текст уже получше смотрится, но хуже чем в моих недавно написанных статьях.

iv.
06.05.2009, 16:44
iv., спасибо за обоснованную критику. Некоторые моменты действительно неудачно выполнены. Но, как написал MVadmin, главное содержание. Я не профессиональный писатель, поэтому многого не сделал. Я понимаю многие свои недочёты и стараюсь их учитывать при написании других статей. Если возьмёшь мои первые статьи (КМБ на инатаке) то увидишь что в книге текст уже получше смотрится, но хуже чем в моих недавно написанных статьях.
Тут профессиональным писателем быть ненадо, надо немного побыть верстальщиком. Титульный лист с содержанием не так долго делать. И опечатки поправить. Реально, "pin-тесты" сразу же после открытия файла в глаза бросилось.

case
22.07.2009, 22:48
Спасибо
а что за кодировка тупая? в гнте кактаято фигня вместо папок

Flair
23.07.2009, 04:53
из первых постов, имея ввиду "книга для «супер хакеров»." ето Фленов? =\

2Fed123
12.08.2009, 17:47
Фленов-фленов,скоро он напишет "Камасутра для хакеров")))
По поводу проблем-если захочет автор, я могу исправлять синтаксические ошибкию.Русский язык знаю норм.-мама учитель русского высшей категории,если что она поможет.Книгу только что скачал,и стало стыдно( помаленьку зарабатываю в Сети себе на ноутбук,тк. есть причины.Я падонок-скрипт-кидди,но по русскому помочь смогу.

2Fed123
16.10.2009, 05:40
Хочется увидеть продолжение на тему поиска багаво в web-приложенияхъ.Типа "Путь багоискателя" в которой будет более подробно расказано.Может еще про sql-injection через куки,юзер агента,и POST напишет)

Roston
16.10.2009, 12:48
Книга интересная... если начинаеш читать в ранге новичка и вникаеш во все детали а не поверхосно пробегаеш то довольно много моно узнать...
один вопрос... там в книге сплоит под пхпбб... у кого нибудь он сработал?

VelsoN
16.10.2009, 21:28
Сработал:)

Roston
16.10.2009, 21:52
Я создал файлик test.js с содержанием alert("BLABLA"); переписал в точности тот код и нифига не произошло... что посоветуеш?

Root-access
17.10.2009, 17:56
Я создал файлик test.js с содержанием alert("BLABLA"); переписал в точности тот код и нифига не произошло... что посоветуеш?


Проделай то же самое еще раз, не копируя, просто заново.
Кстати что там делается? (книгу не читал)

Roston
17.10.2009, 18:17
Вот этот сплоент надо заюзать http://milw0rm.com/exploits/1095

POS_troi
17.10.2009, 19:29
2Nuc7ear да и всем кто только пришол на форум.

Копните глубже в разделах и найдете кучу полезной информации (даже то что раньше была в привате у гринов ;) )

DrakonHaSh
13.02.2010, 17:51
хорошая книжка, для начинающих само то - отлично объяснена база и, косвенно, дано направление куда дуть дальше :)

кста, книга, скрипты и нужные проги доступны у автора:
http://kuzya.name/книга-методы-атак-веб-приложений/

Desperate
15.02.2010, 16:51
хороши я книга Кузьма читал давно она тогда мне кое в чем помогла разобраться пиши еще это 100 раз круче чем гр Филимонов

CAN.....
28.02.2010, 06:29
Да, книга хорошая, очень прояснила много моментов. Только вот ни один пример приведенный в главе посвещенной xss-уязвимостям у мну не сработал. Не значит ли случайно что в моем ослике все эти баги уже пропатчены?

LEOSMIR
28.02.2010, 14:51
Хорошая книга. Спасибо.

Mushra
04.03.2010, 02:33
LEOSMIR это кидала, он меня с аком кинул администация сделайте что нибудь с ним!

Alk@sh
07.03.2010, 09:53
я может чего то не догоняю, но пишет "Нет доступа к файлу!"

m0g
25.03.2010, 23:12
Спасибо большое за книгу. Хотел бы спросить у всех, что ещё можно такого почитать?

Life7
26.03.2010, 00:32
Спасибо за книжку, нашёл для себя много нового...буду признателен если вылажете скрипты к ней...

Roston
26.03.2010, 01:36
На офф сайте лежит

Welemir
26.03.2010, 02:57
Читал книгу очень давно...маловато автор написал =(

Kuzya
26.03.2010, 22:08
Скоро можно будет "почитать много" :)

Roston
26.03.2010, 23:22
Что бы это значило?

napas_hd
28.03.2010, 01:17
Большое спасибо, материал выложен доходчиво.

[Feldmarschall]
11.04.2010, 23:24
книгу давно всю прочитал.. но так и не отписался, кароче большой респект автору посторался сильно, все очень красиво описал с полным интересом читал..
+5)

Pashkela
12.04.2010, 06:59
+++

Особенно порадовал раздельчик по разбору PHP-кода на уязвимости + примеры написания сплойтов. Очень даже зачетно.

Kuzya
12.04.2010, 12:20
На основе материалов данной книги (частично) я создал много новых статей. Они теперь на school.kuzya.name находятся. Так что со временем данная книга морально устареет и тему, скорее всего, попрошу удалить.

Strilo4ka
12.04.2010, 12:47
Пусть будет, пусть не удаляют. зачем удалять!?
Дописуйте в свободное время если есть интерес.1

Kuzya
12.04.2010, 13:55
Дак я все дополнения на сайте помещаю. В книгу то нет смысла уже дописывать.

Life7
12.04.2010, 19:57
Люди! Кто-нибудь,пожалуйста, залейте на рапид файлы к книге! а то у меня не качает ни с одного с этих линков!

MVadim
12.04.2010, 20:22
Люди! Кто-нибудь,пожалуйста, залейте на рапид файлы к книге! а то у меня не качает ни с одного с этих линков!
http://depositfiles.com/ru/files/6705334? софт
и http://depositfiles.com/ru/files/6705524? скрипты

Pashkela
12.04.2010, 20:36
На основе материалов данной книги (частично) я создал много новых статей. Они теперь на school.kuzya.name находятся.

Короче почитал всё - офигительно. Риспект. Подписался на RSS.

Life7
14.04.2010, 00:57
Все методы публичные, автор просто все объединил и грамотно расписал, разжувал хорошо.

S0meT1me
17.04.2010, 12:05
а где счас книгу взять можно? по указанному адресу она не доступна...

Kuzya
17.04.2010, 17:05
Да всё есть у меня на сайте. Чего вас прёт качать с файлообменников то? :) "kuzya.name" -> "Материалы с прошлого блога", и идём в самый низ - там всё лежит.

Life7
17.04.2010, 18:21
я может чего то не догоняю, но пишет "Нет доступа к файлу!"

Kuzya
17.04.2010, 18:57
kuzya.name / files / bookpdf.zip
kuzya.name / files / disc_scripts.zip
kuzya.name / files / disc_any.zip
Вот все ссылки. Взяты они с моего сайта. Каждая работат - проверил только что.

KoDDy
02.06.2010, 19:01
а что за архив диск скриптс и диск эни? что в книге написано?

Kuzya
02.06.2010, 20:25
Да, там примеры скриптов и софт описываемый в книге