虽然有很多网络和IT安全方面的资源,但是直到现在,依然缺乏详细的现代web应用程序安全相关的知识。这本实用的指南提供了攻防兼备的安全观念,软件工程师可以轻松学习和应用。
Salesforce的高级安全工程师Andrew Hoffman介绍了Web应用安全的三大支柱:侦察、攻击和防御。你将学习有效研究和分析现代Web应用程序的方法,包括那些你无法直接访问的应用程序。你还将学习如何使用最新的黑客技术来入侵Web应用。最后,你将学到如何在自己的Web应用程序开发中采取缓解措施,以防止黑客攻击。
探索困扰当今Web应用程序的常见漏洞。
学习攻击者进行漏洞利用攻击所用的基本的黑客技术。
构图和记录你无法直接访问的Web应用程序。
开发并部署可以绕过常规防御机制的、定制的漏洞利用程序。
制订并部署缓解措施,保护你的应用程序免受黑客攻击。
将安全编码的最佳实践融入到你的开发生命周期中。
获取实用的技巧,帮助你提高Web应用程序的整体安全性。
展开