TOP
0
0
倒數三天!簡體曬書節單本79折,5本7折

縮小範圍


商品類型

繁體書 (1)
原文書 (1)
商品狀況

可訂購商品 (2)
庫存狀況

無庫存 (2)
商品定價

$400~$599 (1)
$800以上 (1)
出版日期

2022~2023 (2)
裝訂方式

平裝 (2)
作者

Corey J. Ball (2)
出版社/品牌

No Starch Pr (1)
碁峰資訊 (1)

三民網路書店 / 搜尋結果

2筆商品,1/1頁
Hacking APIs: Breaking Web Application Programming Interfaces
滿額折
作者:Corey J. Ball  出版社:No Starch Pr  出版日:2022/07/05 裝訂:平裝
定價:2100 元, 優惠價:1 2100
無庫存,下單後進貨(到貨天數約30-45天)
Hacking APIs:剖析Web API漏洞攻擊技法
滿額折
作者:Corey J. Ball  出版社:碁峰資訊  出版日:2023/03/15 裝訂:平裝
內容簡介:資安人員與開發人員必須知道的API弱點「這是一本關於API漏洞攻擊的重要礦脈。」-Chris Roberts, Vciso破解和網際網路緊密相連的功能鏈本書提供Web API安全測試的速成課程,讓讀者迅速備妥攻擊API的技巧、找出其他駭客經常錯過的缺陷,並讓自己的API更加安全。這是一本實作導向的教材,一開始會先訴告你有關真實世界裡的REST API之工作模式,以及它們所面臨的安全問題,接著教你如何建置一套簡化的API測試環境,以及Burp Suite、Postman和其他測試工具(如:Kiterunner和OWASP Amass),這些工具可用來執行偵察、端點分析和模糊測試。掌握這些基礎技能後,便有能力攻擊API 身分驗證機制、程式邏輯缺失、專屬於API的漏洞(如XAS和批量分配)及Web App裡常見的注入漏洞。研讀本書的過程中,讀者有機會攻擊特意安排的API漏洞,並學到下列技巧:‧使用模糊測試技術枚舉API的使用者資訊和端點‧利用Postman探索資料過度暴露的漏洞‧針對API身分驗證過程執行JSON Web Token攻擊‧結合多種API攻擊技巧來實現NoSQL注入‧攻擊GraphQL API以找出不當的物件級授權漏洞‧學習使用Postman對API進行逆向工程‧從API提供的功能找出程式邏輯缺失本書深入探討規避真實世界API防護機制的方法、針對GraphQL的駭侵技法,以及API駭客在星巴克和Instagram等服務中找到的一系列真實漏洞。
定價:580 元, 優惠價:9 522
無庫存,下單後進貨(採購期約4~10個工作天)

暢銷榜

客服中心

收藏

會員專區