PARTE I: O ESTADO DA SEGURANÇA DA API DA WEB
Capítulo 0: Preparando-se para o teste de segurança da API
Capítulo 1: Como funcionam os aplicativos da Web
Capítulo 3: Inseguranças da API
PARTE II: CONFIGURAÇÃO DO LABORATÓRIO
Capítulo 4: Configurando um sistema de hacking de API
Capítulo 5: Configurando uma API vulnerável Alvos
PARTE III: APIS DE ATAQUE
Capítulo 6: Descobrindo APIs
Capítulo 7: Análise de endpoint
Capítulo 8: Autenticação de API de ataque
Capítulo 9: Fuzzing de API
Capítulo 10: Explorando a autorização da API
Capítulo 11: Explorando atribuição em massa
Capítulo 12: Injeção de API
PARTE IV: MUNDO REAL API HACKING
Capítulo 13: Técnicas Evasivas e Teste de Limite de Taxa
Capítulo 14: Atacando o GraphQL
Capítulo 15: Violações e recompensas
Apêndice A: Lista de verificação de invasão de API
Apêndice B: Recursos adicionais