MARC状态:审校 文献类型:中文图书 浏览次数:31
- 题名/责任者:
- Web攻防之业务安全实战指南/陈晓光, 胡兵, 张作峰等编著
- 出版发行项:
- 北京:电子工业出版社,2018
- ISBN及定价:
- 978-7-121-33581-5/CNY69.00
- 载体形态项:
- xviii, 262页:图;24cm
- 个人责任者:
- 陈晓光 编著
- 个人责任者:
- 胡兵 编著
- 个人责任者:
- 张作峰 编著
- 学科主题:
- 互联网络-安全技术-指南
- 中图法分类号:
- TP393.408
- 责任者附注:
- 陈晓光, 恒安嘉新 (北京) 科技股份公司执行总裁。胡兵, 恒安嘉新 (北京) 科技股份公司安全攻防与应急响应中心总经理。张作峰, 恒安嘉新 (北京) 科技股份公司安全攻防与应急响应中心副总经理
- 提要文摘附注:
- 本书有15个章节,包括理论篇、技术篇和实践篇。理论篇主要介绍网络安全法律法规、业务安全思考、业务安全测试方法论。技术篇主要介绍登录认证模块测试、业务办理模块测试、业务授权访问模块测试、输入输出模块测试、回退模块测试、验证码机制测试、业务数据安全测试、业务流程乱序测试、密码找回模块测试、业务接口模块调用测试等内容。实践篇主要针对技术篇幅中的测试方法进行相关典型案例的总结,包括账号安全案例总结、密码找回案例总结、越权访问案例、OAuth 2.0案例总结、在线支付安全案例总结。
全部MARC细节信息>>
索书号 | 条码号 | 年卷期 | 馆藏地 | 书刊状态 | 还书位置 |
TP393.408/47 | CN1554235 | 内阅图书 | 阅览 | 内阅图书 | |
TP393.408/47 | CN1554236 | 未央馆 | 可借 | 未央馆 | |
TP393.408/47 | CN1554237 | 未央馆 | 可借 | 未央馆 |
显示全部馆藏信息