JavaScript Analysis for Pentesters
Всем привет!
В статье можно найти достаточно объёмное и подробное руководство о том, на что обращать внимание при анализе JavaScript-приложений.
Статья написана с точки зрения «атакующего», но может быть полезна и тем, кто «защищает».
Материал разбит на части:
🍭 Static Analysis
🍭 Dynamic Analysis
🍭 (De) obfustation
🍭 Bypass Code Protection и не только
В каждом разделе приводится много теории, примеров и пояснений.
Есть даже небольшая «лабораторная работа» по анализу обфусцированного кода.
Кстати, помимо этой, у Автора можно найти ещё много интересных статей, посвященных информационно безопасности приложений.
Рекомендуем!
Всем привет!
В статье можно найти достаточно объёмное и подробное руководство о том, на что обращать внимание при анализе JavaScript-приложений.
Статья написана с точки зрения «атакующего», но может быть полезна и тем, кто «защищает».
Материал разбит на части:
🍭 Static Analysis
🍭 Dynamic Analysis
🍭 (De) obfustation
🍭 Bypass Code Protection и не только
В каждом разделе приводится много теории, примеров и пояснений.
Есть даже небольшая «лабораторная работа» по анализу обфусцированного кода.
Кстати, помимо этой, у Автора можно найти ещё много интересных статей, посвященных информационно безопасности приложений.
Рекомендуем!