A practical guide to help ethical hackers discover web application security flaws
Joseph Marshall

#Bug_Hunting
#Penetration_Testers
#SQli
#NoSQLi
#XSS
#XXE
#CSRF
#PoC
#HTML
📘 راهنمای عملی کشف و گزارش آسیبپذیریهای وب
🧠 این کتاب یک walkthrough کامل و مرحلهبهمرحله از نحوه کشف، تست و مستندسازی آسیبپذیریهای رایج در وب اپلیکیشنها ارائه میده.
🧩 ویژگیهای کلیدی
📖 توضیحات کتاب
🚀 باگ بانتیها بهسرعت به یکی از بخشهای مهم اقتصاد امنیت تبدیل شدن. این کتاب بهت نشون میده چطور افراد فنی با علاقه به امنیت میتونن به شکل مؤثر و حتی درآمدزا وارد برنامههای باگ بانتی بشن.
🧠 در طول کتاب با آسیبپذیریهایی مثل SQL Injection، NoSQL Injection، XSS، XXE و انواع دیگر Injection آشنا میشی. همچنین یاد میگیری چطور PoCهای HTML برای CSRF بسازی، چطور محتوای مخفی رو پیدا کنی و بعد از کشفش باهاش چه کاری انجام بدی، و حتی چطور ابزارهایی برای خودکارسازی فرآیند تست نفوذ بسازی.
📌 در نهایت یاد میگیری چطور تمام این یافتهها رو در قالب یک گزارش حرفهای (Bug Report) بنویسی؛ گزارشی که بیشترین شانس رو برای دریافت پاداش نقدی داشته باشه.
🎯 این کتاب با walkthroughهای دقیق، کل چرخه امنیت رو پوشش میده: از کشف آسیبپذیری، تا تست و در نهایت گزارشدهی. برای افرادی که میخوان وارد دنیای امنیت بشن، یک مسیر کاملاً عملی ارائه میده.
🧠 آنچه یاد میگیری
👥 مخاطب این کتاب
🧩 این کتاب برای توسعهدهندهها، علاقهمندان امنیت، تسترهای نفوذ و هر کسی که کمی تجربه در امنیت وب داره طراحی شده.
📚 فهرست مطالب
👨💻 درباره نویسنده
🧾 جو مارشال یک توسعهدهنده وب اپلیکیشن و نویسنده آزاد است که آثارش در نشریاتی مثل The Atlantic، Kirkus Review و بلاگ فیلم SXSW منتشر شده است.
🛡️ او همزمان بهعنوان یک محقق امنیتی مستقل فعالیت میکند و با پلتفرمهایی مثل Bugcrowd و HackerOne در حوزه گزارش آسیبپذیری همکاری دارد. تخصص او شامل توسعه نرمافزار، نویسندگی غیرداستانی، زبانشناسی و آموزش است و در آستین، تگزاس زندگی میکند.
Detailed walkthroughs of how to discover, test, and document common web application vulnerabilities.
Bug bounties have quickly become a critical part of the security economy. This book shows you how technical professionals with an interest in security can begin productively―and profitably―participating in bug bounty programs.
You will learn about SQli, NoSQLi, XSS, XXE, and other forms of code injection. You'll see how to create CSRF PoC HTML snippets, how to discover hidden content (and what to do with it once it's found), and how to create the tools for automated pentesting workflows.
Then, you'll format all of this information within the context of a bug report that will have the greatest chance of earning you cash.
With detailed walkthroughs that cover discovering, testing, and reporting vulnerabilities, this book is ideal for aspiring security professionals. You should come away from this work with the skills you need to not only find the bugs you're looking for, but also the best bug bounty programs to participate in, and how to grow your skills moving forward in freelance security research.
This book is written for developers, hobbyists, pentesters, and anyone with an interest (and a little experience) in web application security.
Joe Marshall is a web application developer and freelance writer, with credits from The Atlantic, Kirkus Review, and the SXSW film blog. He also enjoys moonlighting as a freelance security researcher, working with third-party vulnerability marketplaces such as Bugcrowd and Hackerone. His background and education include expertise in development, nonfiction writing, linguistics, and instruction/teaching. He lives in Austin, TX.









