电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

自营网站业务逻辑漏洞的检测与防范

自营网站业务逻辑漏洞的检测与防范_第1页
自营网站业务逻辑漏洞的检测与防范_第2页
自营网站业务逻辑漏洞的检测与防范_第3页
自营网站业务逻辑漏洞的检测与防范Detection and prevention of business logic vulnerabilities in self operated websites 本文主要介绍了对自营网站进行的检测技术,从当下常见的 web安全漏洞开始讲述,直到本文主题漏洞,同时分析了国内外 web 环境的安全性,阐明了对于 web 安全漏洞的防范意义以及一些基本的防范技术。叙述完 web 漏洞大家族后,单独对业务逻辑漏洞进行了介绍。从介绍业务逻辑漏洞开始到业务逻辑漏洞的特点,再到说明数据篡改型、暴力破解型、越权型业务逻辑漏洞所产生的原理,最后叙述了业务逻辑漏洞可能带来的危害。在阐明危害之后,介绍了对业务逻辑漏洞检测的常用方法及技术,而后介绍了本文所使用的检测方法的思路及相关技术,最后对各种类型的业务逻辑漏洞的防范方法进行阐述。文章末尾对本次研究做了总结和展望。关键词:web 安全漏洞;漏洞危害;业务逻辑漏洞AbstractThis paper introduces the detection technology of self-operated websites, from the current common web security vulnerabilities to the theme of this article. At the same time,the website security environment home and abroad is analysed, and the significance of preventing web security vulnerabilities and some basic prevention technologies are discussed. After describing the web vulnerability family, the business logic vulnerabilities are introduced separately. From the introduction of business logic vulnerability concept to the characteristics of business logic vulnerability and then to explain the principles of data tampering, password violence and overweightbusiness logic vulnerability, and then, the paper describes the possible harm of business logic vulnerability and introduces the general methods and technologies for detecting the vulnerabilities, then introduces the ideas and related technologies used in this paper, and finally the prevention methods for various types of business logic vulnerabilities are introduced. In the end, the research of the project and its f...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部