本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正
虽然有很多网络和IT安全方面的资源,但是直到现在,依然缺乏详细的现代Web应用程序安全相关的知识。这本实用的指南提供了攻防兼备的安全观念,软件工程师可以轻松学习和应用。
Salesforce的高级安全工程师Andrew Hoffman介绍了Web应用安全的三大支柱:侦察、攻击和防御。你将学习有效研究和分析现代Web应用程序的方法,包括那些你无法直接访问的应用程序。你还将学习如何使用最Z新的黑客技术来入侵Web应用。最后,你将学到如何在自己的Web应用程序开发中采取缓解措施,以防止黑客攻击。
Z
• 探索困扰当今Web应用的常见漏洞。
• 学习攻击者进行漏洞利用攻击所用的基本的黑客技术。
• 构图和记录你无法直接访问的Web应用。
• 开发并部署可以绕过常规防御机制的、定制的漏洞利用程序。
• 制订并部署缓解措施,保护你的应用程序免受黑客攻击。
• 将安全编码的最佳实践融入到你的开发生命周期中。
• 获取实用的技巧,帮助你提高Web应用程序的整体安全性。
Andrew Hoffman是Salesforce.com的高级安全工程师,负责多个JavaScript、Node.js和OSS团队的安全工作。他的专长是DOM和JavaScript安全漏洞深入研究。他曾与各大浏览器厂商,包括TC39和WHATWG(Web Hypertext Application Technology Working Group,负责设计即将推出的JavaScript和浏览器DOM版本的组织)合作过。
“全方位的Web应用程序安全相关的资源。”
——Chetan Karande
项目负责人,OWASP
“本书写得非常好,不仅阐述了保护你的Web应用程序安全所需考虑的问题,而且还剖析了你的对手在攻击你的Web应用程序时会如何思考。”
——Tim Gallo
智能解决方案架构师