Skip to Content
Sécurité des applications Web
book

Sécurité des applications Web

by Andrew Hoffman
November 2024
Intermediate to advanced
330 pages
9h 24m
French
O'Reilly Media, Inc.
Book available
Content preview from Sécurité des applications Web

Chapitre 7. Identifier les points faibles de l'architecture des applications

Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com

Jusqu'à présent, nous avons discuté d'un certain nombre de techniques pour identifier les composants d'une application Web, déterminer la forme des API dans une application Web et apprendre comment une application Web s'attend à interagir avec le navigateur Web d'un utilisateur. Chaque technique est utile en soi, mais lorsque les informations qu'elle permet de recueillir sont combinées de manière organisée, on peut en tirer encore plus de valeur.

Idéalement, tout au long de le processus de reconnaissance, tu prendras des notes, comme nous l'avons suggéré plus haut dans cette partie du livre. Il est essentiel de bien documenter tes recherches, car certaines applications Web sont tellement vastes que l'exploration de toutes leurs fonctionnalités peut prendre des mois. La quantité de documentation créée pendant la reconnaissance dépend en fin de compte de toi (le testeur, le hacker, l'amateur, l'ingénieur, etc.) et plus n'est pas toujours plus précieux si la priorité n'est pas correctement établie, bien que plus de données soit toujours mieux que pas de données du tout.

Idéalement, avec chaque application que tu testes, tu finiras par avoir un ensemble de notes bien organisées. Ces notes doivent couvrir :

  • Technologie utilisée dans l'application web

  • Liste des points de terminaison ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Java™ 2 Enterprise Edition (J2EE™) Web Component Developer Exam Cram™ 2 (Exam 310-080)

Java™ 2 Enterprise Edition (J2EE™) Web Component Developer Exam Cram™ 2 (Exam 310-080)

Alain Trottier
VMware vSphere® 5 Building a Virtual Datacenter

VMware vSphere® 5 Building a Virtual Datacenter

Eric Maillé, René-François Mennecier

Publisher Resources

ISBN: 9798341620490