作品简介
本书分为4个部分,共16章。
第一部分从API渗透测试的基础理论入手,探讨Web 应用程序的基础知识、Web API攻防的基本原理和常见的API漏洞。
第二部分带领读者搭建自己的API测试实验室,结合2个实验案例,指导读者找到脆弱的API目标。
第三部分通过侦察、端点分析、攻击身份验证、模糊测试、利用授权漏洞、批量分配、注入这7章,帮助读者了解API攻击的过程和方法,结合7个实验案例,帮助读者进行API测试。
第四部分介绍3个真实的API攻防案例,旨在针对性地找到提高API安全性的具体策略和方案。
出版时间2024-11-01
共 16 章
内容提要试读
推荐语试读
译者序试读
序试读
关于作者试读
关于技术审稿人试读
关于译者试读
献辞试读
前言
资源与支持
第一部分 Web API安全的原理
第二部分 搭建API测试实验室
第三部分 攻击API
第四部分 真实世界的API攻击
附录 API黑客攻击检查清单
后记

