Necesito hackear mi sitio web [cerrado]

-9

Estoy escribiendo un marco web simple para un proyecto mío y necesito garantizar que los sitios web que produce sean seguros. Para comprobar esto, pensé que también podría intentar piratear mi propio sitio web mientras aún tiene datos ficticios y no importa si pierdo información. Siempre puedo destruir el servidor y comenzar de nuevo.

Me preguntaba si había algún libro que pasara por el proceso de pirateo de un sitio web. Estoy familiarizado con la protección contra ataques de inyección SQL, pero no estoy tan familiarizado con el uso de clics, los scripts entre sitios y otras vulnerabilidades relacionadas que son comunes en los sitios web. Necesito poder explotarlos en mi propio sitio web para poder entender cómo protegerme contra ellos en el back-end.

Lamentablemente no tengo libros sobre estos temas y no tengo idea de por dónde empezar. ¿Cómo te fuiste con la seguridad del sitio web? ¿Cómo garantiza que su sitio web esté libre de vulnerabilidades cuando lo implemente en producción?

    
pregunta Cromulent 14.12.2014 - 21:40
fuente

2 respuestas

3

Como punto de partida, siempre ha sido bueno enlace , también puede encontrar algunas herramientas allí. también consulte la serie de hojas de trucos enlace

    
respondido por el user4237435 14.12.2014 - 22:36
fuente
2

Este es un libro sobre pentesting BÁSICO de webapps:

enlace

Creo que será suficiente para las pruebas básicas, principalmente explica el uso de escáneres. Si desea un pentesting adecuado, puede contratar una compañía de pentesting, o tal vez Bugcrowd.

    
respondido por el Daniel 14.12.2014 - 22:37
fuente

Lea otras preguntas en las etiquetas