书籍详情
《 API攻防:Web API安全指南》[51]百度网盘|亲测有效|pdf下载
  • API攻防:Web API安全指南

  • 出版社:人民邮电出版社
  • 作者:科里·鲍尔(Corey Ball)
  • 出版时间:2024-11-01
  • 热度:2289
  • 上架时间:2025-03-08 06:13:50
  • 价格:0.0
书籍下载
书籍预览
免责声明

本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正

内容介绍

编辑推荐

1. Amazon热销且长销图书:4.7星好评,位于电子书榜单TOP 7,被读者称为“漏洞猎人和 API 开发人员一定要读的书”。

2. API安全行家之作:作者Corey Ball是API攻防方向的行家,是APIsec大学的创始人,他是API安全领域公认的专家之一。

3. 免费配套课程:本书配套课程“API渗透测试”在APIsec大学中收获众多好评,一年半时间内收获9.3万播放量。

4. API全流程指南:市面上少有的从基础理论到环境搭建,再到测试工具、流程介绍,以及实战应用的全流程API攻防图书,适合网络安全的初学者快速上手。

 
内容简介

本书旨在打造一本Web API安全的实用指南,全面介绍Web API的攻击方法和防御策略。

本书分为4个部分,共16章。第一部分从API渗透测试的基础理论入手,探讨Web 应用程序的基础知识、Web API攻防的基本原理和常见的API漏洞。第二部分带领读者搭建自己的API测试实验室,结合2个实验案例,指导读者找到脆弱的API目标。第三部分通过侦察、端点分析、攻击身份验证、模糊测试、利用授权漏洞、批量分配、注入这7章,帮助读者了解API攻击的过程和方法,结合7个实验案例,帮助读者进行API测试。第四部分介绍3个真实的API攻防案例,旨在针对性地找到提高API安全性的具体策略和方案。

本书可为初学者提供API及其漏洞的全面介绍,也可为安全从业人员提供高级工具和技术见解。

作者简介

科里·鲍尔(Corey Ball)是 Moss Adams 的网络安全咨询经理,也是渗透测试服务部门的负责人。他在信息技术和网络安全领域积累了超过 10 年的丰富经验,涉及多个行业,包括航空航天、农业、能源、金融科技、政府服务以及医疗保健等。他曾在萨克拉门托州立大学取得英语与哲学双学士学位,他还持有 OSCP、CCISO、CEH、CISA、CISM、CRISC 和 CGEIT 等专业资格认证。

目  录
目  录

第 一部分 Web API安全的原理

第0章 为安全测试做准备 3

0.1 获得授权 3

0.2 API测试的威胁建模 4

0.3 应该测试哪些API特性 6

0.3.1 API认证测试 6
媒体评论

本书从基础概念出发,深入剖析常见 API 漏洞的成因,并提供了实战中的有效防护 策略,鼓励读者以积极的态度进行思考。这段高效的学习旅程从工具解析和侦察技巧开 始,逐步深入模糊测试和复杂访问控制等各个环节。通过丰富的实验案例介绍、技巧分 享和真实案例分析,作者将 API 安全的全部精华凝聚成本书。

——Erez Yalon,Checkmarx 安全研究副总裁,OWASP API 安全项目负责人



本书以一种生动有趣的方式,带领读者深入探索 API 的生命周期,不仅激发了读者 对 API 攻防

相关推荐