Web安全之逻辑漏洞检测入门 简介
本图书基于“输入 (变量) +环境 (常量) =输出 (结果) ”的基础生产消费模型, 针对输入所应具有的边界及有限定范围, 以通俗易懂的表达方式对逻辑漏洞的整个测试过程进行生动介绍。本书主要包含四部分内容: 第一部分介绍逻辑漏洞及入门基础知识, 包括逻辑漏洞简介、HTTP协议基础、HTTP本地代理技术及对一些专业名词进行解析; 第二部分介绍在测试过程中需使用到的基础辅助工具: Burp suite、Fiddler和Charles; 第三部分通过部分简单案例深入浅出地介绍开发逻辑错误、越权、密码找回、支付类、验证绕过类漏洞的原因、利用方式、产生危害及修复方法; 第四部分针对以上逻辑漏洞介绍逻辑漏洞防护技术。
关于我们 - 网站帮助 - 版权声明 - 友情连接 - 网站地图
本站所收录作品、社区话题、书库评论及本站所做之广告均属其个人行为,与本站立场无关
本站所有的作品,图书,资料均为网友更新,如果侵犯了您的权利,请与本站联系,本站将立刻删除(E-MAIL:847151540@qq.com)
Copyright © 2005-2016 www.gbook.cc All Rights Reserved.备案号

