文献类型:专著 浏览次数:3
  • 题名:Web攻防之业务安全实战指南
  • 责任者:陈晓光, 胡兵, 张作峰等编著
  • 出版社电子工业出版社
  • 出版年:2018
  • ISBN:978-7-121-33581-5
  • 定价:69.00
  • 载体形态项:XVIII, 262页 24cm
  • 个人责任者:陈晓光编著、胡兵编著、张作峰编著
  • 学科主题:互联网络
  • 中图法分类号:TP393.408
  • 提要文摘附注:本书是一本从原理到案例分析,系统性地介绍这门技术的书籍。撰写团队具有10年大型网站业务安全测试经验,成员们对常见业务安全漏洞进行梳理,总结出了全面、详细的适用于电商、银行、金融、证券、保险、游戏、社交、招聘等业务系统的测试理论、工具、方法及案例。本书共15章,包括理论篇、技术篇和实践篇。理论篇首先介绍从事网络安全工作涉及的相关法律法规,请大家一定要做一个遵纪守法的白帽子,然后介绍业务安全引发的一些安全问题和业务安全测试相关的方法论,以及怎么去学好业务安全。技术篇和实践篇选取的内容都是这些白帽子多年在电商、金融、证券、保险、游戏、社交、招聘、O2O等不同行业、不同的业务系统存在的各种类型业务逻辑漏洞进行安全测试总结而成的,能够帮助读者理解不同行业的业务系统涉及的业务安全漏洞的特点。具体来说,技术篇主要介绍登录认证模块测试、业务办理模块测试、业务授权访问模块测试、输入/输出模块测试、回退模块测试、验证码机制测试、业务数据安全测试、业务流程乱序测试、密码找回模块测试、业务接口模块调用测试等内容。实践篇主要针对技术篇中的测试方法进行相关典型案例的测试总结,包括账号安全案例总结、密码找回案例总结、越权访问案例、OAuth 2.0案例总结、在线支付安全案例总结等。通过对本书的学习,读者可以很好地掌握业务安全层面的安全测试技术,并且可以协助企业规避业务安全层面的安全风险。
  • 统一资源定位(URL):
总体评价(共0票) 评价
索书号 条码号 年卷期 馆藏地 排架号 书刊状态 流通状态

书籍封面

相关资源

图书馆微博二维码

图书馆微信公众号二维码