API攻防——Web API安全指南:
内容简介:本书分为4个部分, 共15章。第一部分从WebAPI的基础理论入手, 探讨WebAPI攻防的基本原理和常见的API漏洞。第二部分带领读者搭建自己的API测试实验室, 结合2个真实案例, 指导读者找到脆弱的API目标。第三部分通过发现、端点分析、攻击身份验证、模糊测试、利用授权漏洞、批量分配、注入这7章, 帮助读者了解API攻击的过程和方法, 结合7个真实案例, 帮助读者进行API测试。第四部分介绍3个真实的API攻防案例, 旨在针对性地找到提高API安全性的具体策略和方案。
登录后可荐购