Zed Attack Proxy Cookbook: Hacking tactics, techniques, and procedures for testing web applications and APIs
Книга представляет собой практическое руководство по использованию Zed Attack Proxy (ZAP) — мощного инструмента с открытым исходным кодом для тестирования безопасности веб-приложений и API. Авторы, опытные специалисты по безопасности и пентестеры, делятся тактиками, техниками и процедурами (TTP), которые помогут эффективно выявлять уязвимости.
Издание построено в формате кулинарной книги (cookbook), где каждая глава содержит конкретные рецепты для решения различных задач безопасности. Читатели научатся настраивать ZAP, проводить автоматизированное и ручное тестирование, работать с API, анализировать трафик и использовать расширенные функции инструмента.
Книга охватывает современные методы тестирования безопасности, включая работу с REST API, GraphQL, веб-сокетами, а также интеграцию ZAP в процессы CI/CD. Особое внимание уделяется практическим сценариям, которые помогут как начинающим, так и опытным специалистам по безопасности улучшить свои навыки пентестинга.