交易所安全測試--業務邏輯

0x02 業務邏輯 一、概述 對於交易所來說,一個邏輯完備,鑑權完整的交易流程必不可少。業務邏輯漏洞獨立與其他服務卻又容易受到其他安全問題的牽擾。與SQL注入、XSS等常規web安全漏洞不同,業務邏輯漏洞使用正常的業務流程中的程序固有不足,邏輯設計缺陷等進行攻擊,甚至繞過已有安全防護措施,一般防護手段以及安全設備無法防禦,因此業務邏輯漏洞一直困擾着廣大開發者和安全測試人員。這裏給出在經過大量對交易
相關文章
相關標籤/搜索