PARTE XIV · Offensive Security

Aplicaciones, identidad y lógica de negocio

12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.

  1. 157.Cartografiar una aplicación desconocidaPlanificado
  2. 158.Navegador, cliente y servidor bajo perspectiva ofensivaPlanificado
  3. 159.Authentication testing y account recoveryPlanificado
  4. 160.Session management y transiciones de identidadPlanificado
  5. 161.Authorization testing sistemáticoPlanificado
  6. 162.APIs REST, GraphQL y protocolos de aplicaciónPlanificado
  7. 163.Inyecciones y construcción de payloads mínimosPlanificado
  8. 164.SSRF, parsers y diferencias entre componentesPlanificado
  9. 165.Business logic, estado y secuencias inválidasPlanificado
  10. 166.Concurrencia, TOCTOU y condiciones de carreraPlanificado
  11. 167.Uploads, documentos y procesamiento secundarioPlanificado
  12. 168.Chaining de fallos sin exagerar impactoPlanificado