Аннотация
WAF — важная часть безопасности современного веб-приложения. Прокси-сервер, который в реальном времени блокирует вредоносные запросы еще до того, как они достигнут сайта, может сослужить хорошую службу, не подставляя само приложение под удар. Однако при аудитах безопасности это часто становится проблемой. В этом номере мы коснемся этой проблемы, рассмотрев методы поиска путей обхода современных файрволлов для веб-приложений на примере существующих на рынке продуктов.
Также в номере:
• Вскрываем обфусцированные приложения для Android
• Изучаем возможности нового WAF Shadow Daemon
• Запускаем небезопасный софт в Android без угрозы утечки личных данных
• Разбираемся, можно ли обойти защиту от сброса к заводским настройкам на iOS, Android, BlackBerry и Windows Phone
• Начинаем курс для молодого реверсера малвари
• Составляем гайд по обновлению ядра Linux без перезагрузки системы
• Используем Cappsule для запуска малвари и софта в виртуальной среде
...и еще множество статей про инфосек, программирование и администрирование!
Комментарии к книге "Хакер, 2016 № 11 (214)"