Web安全测试
Paco Hope, Ben Walther 著
傅鑫 等译
出版时间:2010年03月
页数:281
在你对Web应用所执行的测试中,安全测试可能是最重要的,但它却常常是最容易被忽略的。本书中的秘诀演示了开发和测试人员在进行单元测试、回归测试或探索性测试的同时,如何去检查最常见的Web安全问题。与即兴的安全评估不同的是,这些秘诀是可重复的、简洁的、系统的——可以完美地集成到你的常规测试套装中。
本书中的秘诀所覆盖的基础知识包括了从观察客户端和服务器之间的消息到使用脚本完成登录并执行Web应用功能的多阶段测试。在本书的最后,你将能够建立精确定位到Ajax函数的测试,以及适用于常见怀疑对象(跨站式脚本和注入攻击)的大型多级测试。
本书将帮助你:
· 获取、安装和配置有用的——且免费的——安全测试工具
· 理解你的应用如何与用户通信,这样你就可以在测试中更好地模拟攻击
· 从许多不同的模拟常见攻击(比如SQL注入、跨站式脚本和操纵隐藏表单域)的方法中进行选择
· 作为自动化测试的出发点,通过使用秘诀中的脚本和例子,使你的测试可重复
不用再担心午夜来电话告诉你站点被破坏了。通过本书和示例中所用的免费工具,你可以将安全因素加入到你的测试套装中,从而得以睡个安稳觉。
“贯穿整本书的精彩的真实示例,使理论生动起来,并使攻击引人入胜。”
——Lee Copeland,StarEast和StarWest测试会议的议程主席
“最后,这是一本供测试人员使用的普通意义上的手册,它讲授安全测试的机制。与其秘诀使用方法不相符的是,这本书实际上武装了测试人员,使他们能够找出甚至连某些最著名的安全工具也无法发现的漏洞。”
——Matt Fisher,Piscis有限责任公司的创始人和CEO
Paco Hope是Cigital公司的一名技术经理,O’Reilly出版的
Mastering FreeBSD and OpenBSD Security的合著者之一,而且是软件安全和质量保证话题的常见演讲者。
Ben Walther是Cigital公司的一名顾问,Firefox的Edit Cookies 附加组件的创作者之一。他主要关注质量保证和软件安全。
书名:Web安全测试
作者:Paco Hope, Ben Walther 著
译者:傅鑫 等译
国内出版社:清华大学出版社
出版时间:2010年03月
页数:281
书号:978-7-302-21968-2
原版书出版商:O'Reilly Media
封面上的图像是一只星鸦。有关这种迷人的鸟的更多信息,请参见“前言”。
封面图像是Frank Deras独创的照片。