逻辑漏洞检测

释放双眼,带上耳机,听听看~!

文 档: 逻辑漏洞检测
作 者: 潘玺廷-滴滴出行安全工程师
语 言: 中文
标 签 逻辑漏洞 安全检测 自动化测试 安全测试
介 绍:

从常见的黑产攻击角度揭示互联网业务的逻辑漏洞利用原理,剖析成因、检测和防御手段。并结合最佳实践归纳漏洞模型,实现可半自动化检测。

  • 逻辑漏洞定义和分类

    • •如何定义逻辑漏洞
    • •业务逻辑漏洞示例
    • •逻辑漏洞的场景和类型
  • 基于黑盒扫描进行检测

    • •确定目标,找出核心检测原理
    • •重新抽象黑盒扫描器
    • •实现过程
    • •优缺点分析
援 引: https://www.anquanke.com/post/id/172248

相关文章

人已赞赏
安全教程

SRC运营之路:七年之痒背后的新故事

2020-3-5 1:52:29

安全教程

网络安全等级保护 2.0 标准情况

2020-3-5 1:52:36

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
有新消息 消息中心
搜索