🌎 Bug Bounty Bootcamp: The Guide to Finding and Reporting Web Vulnerabilities. Vickie Li. No Starch Press (2021)
❔ Чему вы научитесь:
🔵 выстраивать разведку: поиск поддоменов, скрытых эндпоинтов, картирование приложения;
🔵 находить и подтверждать XSS, SQL-инъекции, SSRF, IDOR, XXE, открытые редиректы;
🔵 разбирать логику аутентификации и сессий, искать обход контроля доступа;
🔵 работать с Burp Suite и вспомогательным инструментарием;
🔵 писать отчёт так, чтобы находку приняли: воспроизведение, влияние, оценка серьёзности;
🔵 выбирать программы и выстраивать процесс участия без выгорания.
"Bug Bounty Bootcamp" — книга ведёт от подготовки рабочего окружения до сдачи первого отчёта, с упором на процесс, а не только на список уязвимостей. Порог входа невысокий: нужны понимание HTTP и базовые навыки работы с терминалом. Всё описанное применимо строго в рамках правил конкретной программы bug bounty или на собственных стендах — выход за оговорённый скоуп лишает легальной защиты.
🌎 Mastering ASP.NET Core 10: Web Applications Made Easy with the Biggest Update Yet (2025)
❔ Чему вы научитесь:
🔵 строить сервисы на minimal API и контроллерах, понимая разницу подходов;
🔵 работать с внедрением зависимостей, конфигурацией и конвейером middleware;
🔵 обращаться к данным через Entity Framework Core и управлять миграциями;
🔵 настраивать аутентификацию, авторизацию и защиту эндпоинтов;
🔵 выбирать модель рендеринга — Razor Pages, MVC, Blazor — под задачу;
🔵 покрывать код тестами, контейнеризовать приложение и разворачивать его.
"Mastering ASP.NET Core 10" — материал привязан к десятой версии платформы, что существенно: конфигурация и шаблоны проектов в ASP.NET Core заметно менялись от выпуска к выпуску. Рассчитана на C#-разработчиков, знакомых с основами языка, но не с веб-стеком .NET. Подзаголовок про «самое крупное обновление» — маркетинговая формулировка издателя; содержательно это системное руководство по текущей версии фреймворка.
🌎 Distributed Tracing in Practice: Instrumenting, Analyzing, and Debugging Microservices (2020)
❔ Чему вы научитесь:
🔵 разбираться в модели трассировки: спаны, контекст, передача его между сервисами;
🔵 инструментировать код вручную и через готовые библиотеки;
🔵 выбирать стратегию сэмплирования и понимать, что теряется при каждой;
🔵 связывать трассы с логами и метриками в единую картину инцидента;
🔵 находить по трассам источник задержки в цепочке вызовов;
🔵 разворачивать бэкенд сбора трасс и оценивать его стоимость.
"Distributed Tracing in Practice" — книга о том, как вообще устроена трассировка и какие решения принимаются при её внедрении, а не руководство к конкретному инструменту. Рассчитана на бэкенд-инженеров и SRE, работающих с микросервисами. Издание 2020 года: тогда стандарты OpenTracing и OpenCensus только сливались в OpenTelemetry, поэтому за текущим API стоит идти в документацию — концептуальная часть при этом не устарела.
Когда PepsiCo выходила на рынок, его главным конкурентом была The Coca-Cola Company
Со временем стало ясно, что PepsiCo не выдержит конкуренцию с этим гигантом.
Но, однажды в компанию пришел человек, который сказал, что за 1 млн $ и место генерального директора расскажет секрет как увеличить прибыль компании в сотни раз.
Конечно, никто платить не стал, вызвали лучших умов и поручили им найти этот секрет.
Однако, когда у них ничего не вышло, акционеры PepsiCo скрепя сердце выполнили условия того странного человека
🤯 В ответ они получили листок бумаги, на котором были написаны 3 слова:
❔ Чему вы научитесь:
🔵 писать программы на базовых конструкциях: условия, циклы, массивы, методы;
🔵 решать типовые учебные задачи — строки, числа, сортировки, матрицы;
🔵 применять ООП на небольших примерах: классы, наследование, интерфейсы;
🔵 обрабатывать исключения и работать с файлами;
🔵 использовать коллекции в простых сценариях.
"200+ Java Programs for Beginners" — сборник задач с решениями, а не учебник: теории здесь минимум, основное содержание — разобранный код. Подойдёт как дополнение к курсу по Java или как тренажёр для закрепления синтаксиса; изучать язык только по нему не выйдет — не хватит объяснений, почему код устроен именно так. Полезен студентам перед зачётом и тем, кто готовится к простым техническим заданиям.