您好,欢迎光临有路网!
API安全技术与实战
QQ咨询:
有路璐璐:

API安全技术与实战

  • 作者:钱君生 杨明 韦巍 编著
  • 出版社:机械工业出版社
  • ISBN:9787111676393
  • 出版日期:2021年04月01日
  • 页数:248
  • 定价:¥99.00
  • 分享领佣金
    手机购买
    城市
    店铺名称
    店主联系方式
    店铺售价
    库存
    店铺得分/总交易量
    发布时间
    操作

    新书比价

    网站名称
    书名
    售价
    优惠
    操作

    图书详情

    内容提要
    随着API技术的发展和广泛使用,API**问题越来越受到人们的重视。《API**技术与实战》从API**的视角出发,介绍了API 技术的发展和变化以及不同API技术中常见的**漏洞,探讨了如何使用自动化**工具检测API **漏洞、如何使用API**设计规避漏洞。全书从API**漏洞基础知识入手,逐步讲解API**设计、API**治理等内容,并结合头部互联网企业的API**案例,分析业界API**的*佳实践,是国内首本讲解API**知识和技术实战的专业书籍。 《API**技术与实战》适合网络**人员、软件开发人员、系统架构师以及高等院校相关专业师生阅读学习。
    目录
    出版说明 前言 第1篇 基 础 篇 第1章 API的前世今生 1.1 什么是API 1.2 API的发展历史 1.2.1 Web技术发展的4个阶段 1.2.2 现代API的类型划分 1.3 现代API常用的协议和消息格式 1.3.1 REST成熟度模型 1.3.2 RESTful API技术 1.3.3 GraphQL API技术 1.3.4 SOAP API技术 1.3.5 gRPC API技术 1.3.6 类XML-RPC及其他API技术 1.4 Top N互联网企业API使用现状 1.4.1 API开放平台发展历程 1.4.2 API在腾讯的使用现状 1.4.3 API在百度的使用现状 1.5 小结 第2章 API**的演变 2.1 API**现状 2.1.1 什么是API** 2.1.2 API**问题主要成因 2.1.3 API**面临的主要挑战 2.2 API **漏洞类型 2.2.1 常见的API**漏洞类型 2.2.2 OWASP API**漏洞类型 2.3 API**前景与趋势 2.4 小结 第3章 典型API**漏洞剖析 3.1 Facebook OAuth漏洞 3.1.1 OAuth漏洞基本信息 3.1.2 OAuth漏洞利用过程 3.1.3 OAuth漏洞启示 3.2 PayPal委托授权漏洞 3.2.1 委托授权漏洞基本信息 3.2.2 委托授权漏洞利用过程 3.2.3 委托授权漏洞启示 3.3 API KEY泄露漏洞 3.3.1 API KEY泄露漏洞基本信息 3.3.2 API KEY泄露漏洞利用过程 3.3.3 API KEY泄露漏洞启示 3.4 Hadoop管理API漏洞 3.4.1 Hadoop管理API漏洞基本信息 3.4.2 Hadoop管理API漏洞利用过程 3.4.3 Hadoop管理API漏洞启示 3.5 Apache SkyWalking管理插件GraphQL API漏洞 3.5.1 GraphQL API漏洞基本信息 3.5.2 GraphQL API漏洞利用过程 3.5.3 GraphQL API漏洞启示 3.6 小结 第4章 API**工具集 4.1 工具分类 4.2 典型工具介绍 4.2.1 API**小贴士 4.2.2 Burp Suite工具 4.2.3 Postman工具 4.2.4 SoapUI工具 4.3 其他工具介绍 4.3.1 自动化工具 4.3.2 经典**工具 4.3.3 辅助类工具及综合类工具 4.4 小结 第5章 API渗透测试 5.1 API渗透测试的基本流程 5.1.1 API渗透测试的关键点 5.1.2 API渗透测试注意事项 5.2 API渗透测试步骤 5.2.1 信息收集 5.2.2 漏洞发现 5.2.3 漏洞利用 5.2.4 报告撰写 5.3 API渗透测试的特点 5.3.1 RESTful API类 5.3.2 GraphQL API类 5.3.3 SOAP API类 5.3.4 RPC及其他API类 5.4 API**工具典型用法 5.4.1 SoapUI+Burp Suite使用介绍 5.4.2 Astra工具使用介绍 5.5 小结 第2篇 设 计 篇 第6章 API**设计基础 6.1 API**设计原则 6.1.1 **原则 6.1.2 纵深防御原则 6.2 API**关键技术 6.2.1 API**技术栈 6.2.2 身份认证技术 6.2.3 授权与访问控制技术 6.2.4 消息保护技术 6.2.5 日志审计技术 6.2.6 威胁防护技术 6.3 常用场景**设计 6.3.1 API**中南北向流量与东西向流量的概念 6.3.2 API网关与南北向**设计 6.3.3 微服务与东西向**设计 6.4 小结 第7章 API身份认证 7.1 身份认证的基本概念 7.1.1 身份认证在API**中的作用 7.1.2 身份认证技术包含的要素 7.2 常见的身份认证技术 7.2.1 基于HTTP Basic基本认证 7.2.2 基于API KEY签名认证 7.2.3 基于SOAP消息头认证 7.2.4 基于Token系列认证 7.2.5 基于数字证书认证 7.3 常见的身份认证漏洞 7.3.1 针对回调URL的攻击 7.3.2 针对客户端认证凭据的攻击 7.3.3 基于JSON数据结构的攻击 7.3.4 针对OpenID Connect授权范围的攻击 7.4 业界*佳实践 7.4.1 案例之微软Azure云 API身份认证 7.4.2 案例之支付宝第三方应用API身份认证 7.5 小结 第8章 API授权与访问控制 8.1 授权与访问控制的基本概念 8.1.1 授权的含义 8.1.2 访问控制的含义 8.2 API授权与访问控制技术 8.2.1 OAuth 2.0协议 8.2.2 RBAC模型 8.2.3 其他授权与访问控制技术 8.3 常见的授权与访问控制漏洞 8.3.1 OAuth 2.0协议相关漏洞 8.3.2 其他类型的授权或访问控制漏洞 8.4 业界*佳实践 8.4.1 案例之OAuth在百度开放云平台的使用 8.4.2 案例之微信公众平台第三方平台API授权访问 8.5 小结 第9章 API消息保护 9.1 传输层消息保护 9.1.1 TLS**特性 9.1.2 TLS握手过程 9.1.3 TLS证书使用 9.2 应用层消息保护 9.2.1 JWT及JOSE相关技术 9.2.2 Paseto技术 9.2.3 XML及其他格式消息保护 9.3 常见的消息保护漏洞 9.3.1 JWT校验机制绕过漏洞 9.3.2 JWT加解密和算法相关漏洞 9.3.3 其他消息保护类型的漏洞 9.4 业界*佳实践 9.4.1 案例之百度智能小程序OpenCard消息保护 9.4.2 案例之微信支付消息保护 9.5 小结 第3篇 治 理 篇 第10章 API**与SDL 10.1 SDL简介 10.1.1 SDL的基本含义 10.1.2 SDL对API**的意义 10.2 SDL之API**培训

    与描述相符

    100

    北京 天津 河北 山西 内蒙古 辽宁 吉林 黑龙江 上海 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 重庆 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆 台湾 香港 澳门 海外