摘要 返回
     
业务逻辑漏洞的测试方法与修复策略案例研究
 

业务逻辑漏洞是在程序设计与开发过程中,由于应用自身的业务流程存在逻辑缺陷而产生的一种隐蔽性极强的系统级漏洞。业务逻辑漏洞可按照业务流程的功能模块进行分类,包括登录认证、密码找回、验证码、业务流程、业务接口调用、业务办理等,常用测试工具有Burp Suite、htpwdScan和JSFinder。本文以共享汽车的免费租用场景作为逻辑漏洞应用案例进行了分析和测试,展示了漏洞检测从业务逻辑视角的重要性和方法创新。

 
(全文阅读请到中国期刊全文数据库)



 
   
读者园地  
   
 
 
地址:  杭州市五常港路121号西溪创智中心四号楼807室    《计算机时代》编辑部
邮编:  310012      电话:  (0571)85118010   (0571)85119435   E-mail:  Computer_era @ vip.163.com
浙ICP备10035352号