毫無疑問:黑客們會對你的Web網站、應用程序和服務器進行殘忍的攻擊。如果網站存在漏洞,那么最好在這些黑客之前自己先發(fā)現(xiàn)這些攻擊?,F(xiàn)在就有了一本對基于Web的軟件進行安全性測試的權威的隨身指南。.在本書中,兩位資深專家介紹了各種針對Web軟件的攻擊:對于客戶機、服務器、狀態(tài)、用戶輸入等方面的攻擊。隨著對Web架構和代碼當中大量關鍵的和經常遭到攻擊的漏洞的深入了解,你將逐步掌握強大的攻擊工具和技術。..作者揭示了如何發(fā)現(xiàn)潛在的威脅和攻擊的方向,怎樣對它們一一進行嚴格的測試,以及如何消除這些發(fā)現(xiàn)的問題。所涵蓋的內容包括:客戶機的漏洞,包括對客戶端驗證的攻擊;基于狀態(tài)的攻擊:隱藏域、CGI參數(shù)、破壞cookie、URL跳躍以及會話劫持;針對用戶提交的輸入數(shù)據的攻擊:跨頁面腳本、SQL注入以及目錄遍歷;基于語言和技術的攻擊:緩沖區(qū)溢出、公理化和NULL字符串攻擊;對服務器的攻擊:存儲過程的SQL注入、命令注入以及服務器鑒別;加密、隱私以及針對Web服務的攻擊。Web軟件的運作足最關鍵的,絕不能有絲毫馬虎。無論你足一名開發(fā)人員、測試人員、QA專家,或足IT經理,本書都會幫助你保護好你的軟件產品——而且是系統(tǒng)性的。...