如何识别高风险的入口点并创建测试用例;
如何测试客户端和服务器,以追踪恶意的请求/响应漏洞;
如何利用黑盒和白盒测试方法揭示安全漏洞;
如何发现欺骗问题,包括标识欺骗和用户接口欺骗;
如何检测能够利用程序逻辑的漏洞,比如SQL注入;
如何测试×ML、SOAP和Web服务的安全漏洞;
如何识别信息泄露和弱权限问题;
如何查找攻击者能够直接操纵内存的地方;
如何利用不同的数据表现方式来揭示规范化问题;
如何曝光COM和Active×再利用攻击。
《安全漏洞追踪》是来自专家的完美的软件安全测试参考书,你将学会像攻击者那样去思考,并发现软件中潜在的安全问题。在这本优秀的参考书中,三位安全测试专家提供了明确实用的指南和代码实例,帮助你在软件发布之前发现、分类和评估安全漏洞。
展开
——微软主席兼软件体系结构首席执行官 比尔·盖茨