Это продолжение статьи Материалы по хакингу на русском.
Вкратце — я собираю автоматические переводы материалов по хакингу и выкладываю их на сайте библиотеки. В этой подборке — книги для тех, кто хочет разбираться в веб-приложениях, браузерах и сетях: от bug bounty и JavaScript/XSS до Wireshark, Nmap, сетевых протоколов и классических справочников по безопасности веба.
Web Hacking 101: How to Make Money Hacking Ethically
Практическое введение Питера Яворски в этичный веб-хакинг и bug bounty, построенное вокруг реальных раскрытых отчётов из программ Twitter, Shopify, Google, Coinbase, HackerOne, Uber и других компаний. Книга объясняет, как начать искать уязвимости в веб-приложениях, разбирать чужие write-up’ы, понимать логику багов и оформлять отчёты; внутри есть открытые перенаправления, HTTP Parameter Pollution, CSRF, XSS, аутентификация, OAuth и ошибки бизнес-логики.