非扫描版 目录 前言 致谢 理论篇 第1章 网络安全法律法规 第2章 业务安全引发的思考 2.1 行业安全问题的思考 2.2 如何更好地学习业务安全 第3章 业务安全测试理论 3.1 业务安全测试概述 3.2 业务安全测试模型 3.3 业务安全测试流程 3.4 业务安全测试参考标准 3.5 业务安全测试要点 技术篇 第4章 登录认证模块测试 4.1 暴力破解测试 4.1.1 测试原理和方法 4.1.2 测试过程 4.1.3 修复建议 4.2 本地加密传输测试 4.2.1 测试原理和方法 4.2.2 测试过程 4.2.3 修复建议 4.3 Session测试 4.3.1 Session会话固定测