作者:《Web Security Testing Cookbook》书籍
出版社:O'Reilly Media
出版年:2008-10-24
评分:0.0
ISBN:9780596514839
所属分类:网络科技
Among the tests you perform on web applications, security testing is perhaps the most important, yet it's often the most neglected. The recipes in the Web Security Testing Cookbook demonstrate how developers and testers can check for the most common web security issues, while conducting unit tests, regression tests, or exploratory tests. Unlike ad hoc security assessments, these recipes are repeatable, concise, and systematic-perfect for integrating into your regular test suite. Recipes cover the basics from observing messages between clients and servers to multi-phase tests that script the login and execution of web application features. By the end of the book, you'll be able to build tests pinpointed at Ajax functions, as well as large multi-step tests for the usual suspects: cross-site scripting and injection attacks. This book helps you: * Obtain, install, and configure useful-and free-security testing tools * Understand how your application communicates with users, so you can better simulate attacks in your tests * Choose from many different methods that simulate common attacks such as SQL injection, cross-site scripting, and manipulating hidden form fields * Make your tests repeatable by using the scripts and examples in the recipes as starting points for automated tests Don't live in dread of the midnight phone call telling you that your site has been hacked. With Web Security Testing Cookbook and the free tools used in the book's examples, you can incorporate security coverage into your test suite, and sleep in peace.
设计并不是凭空产生的。本书始于对构成设计的所有要点的探究,包括经济、伦理道德、技术以及其他艺术领域的理论与发展。它审视了
朱宏微软(中国)用户体验布道师新浪微博@MLikeasong负责大中华地区微软设计风格的普及、设计团体交流合作、基于Windows8和Windo
Nginx是一款功能强大的高性能Web和反向代理服务器,最初由俄罗斯程序员IgorSysoev开发,而当前由IgorSysoev领导的专业公司Nginx,
《生活,是第一位的》内容简介:汪曾祺:“我要运用普通朴实的语言把生活写得很美,很健康,富于诗意,这同时也就是我要想达到的效
《支撑处理器的技术:永无止境地追求速度的世界》用通俗易懂的语言和大量的插图,介绍了处理器的历史、基本结构、实现原理等,还对
《稻草人》内容简介:本书为叶圣陶童话和散文合集,笔调抒情,风格唯美。美丽的童话想象力丰富,笔触清新,故事简单而寓意深刻,充
《Kafka Streams实战》内容简介:Kafka Streams是Kafka提供的一个用于构建流式处理程序的Java库,它与Storm、Spark等流式处...
《眼见为实》一书使用符号学和心理分析方面的概念帮助读者理解了我们在视觉现象中发现意义的方式和大脑处理影像的方法。作者以通
《自由人》内容简介:自由无价。而现在,互联网给我们带来了真正的自由。淘宝给了谁自由?由大学生、家庭主妇、城市无业者、农民们
《世界前沿技术发展报告2007》详细介绍了2007年世界前沿技术的重大进展和发展动向,详细阐述了若干国家科技发展的重要战略和总署
《德国设计图典》是艺术设计专业的入门参考书,旨在通过简单的百科式构架和丰富直观的图片资料来帮助初学者接触、理解和掌握德国
《Go语言从入门到进阶实战(视频教学版)》内容简介:本书采用“理论+实例”的形式编写,通过大量的实例,结合作者多年的一线开发实
《React Native开发指南(第2版)》内容简介:本书通过丰富的示例和详细的讲解,介绍了React Native这款JavaScript框架。在React...
《碎片与重构:互联网思维重塑大教育》以开阔的视野、全新的思维、通俗的文笔,描绘了一幅网络时代教与学的“清明上河图”。内容
《软件测试的艺术》(原书第2版)成功、有效地进行软件测试的实用策略和技术:基本的测试原理和策略 验收测试程序检查和走查 安装
Python是一种解释型、面向对象、动态数据类型的高级程序设计语言。Python可以用于很多的领域,从科学计算到游戏开发。《Python编
《给设计以灵魂:当现代设计遇见传统工艺》的作者亲身实践“思考全球化、行动在地化”的设计概念,在西方的现代设计中加入日本传统
《Arduino创意机器人入门》内容简介:机器人教育融机械、传感与控制等内容为一体,让学生在手脑并用解决实际问题的过程中,有效地提
《国企改革:深圳实践与未来方向》内容简介:改革开放四十年来,国企改革作为经济体制改革的中心环节,在理论上已经达成许多共识,
《但问旗民:清代的法律与社会(精)》内容简介:《但问旗民:清代的法律与社会》是赖惠敏研究员继《乾隆皇帝的荷包》之后关于清史