日本免费精品视频,男人的天堂在线免费视频,成人久久久精品乱码一区二区三区,高清成人爽a毛片免费网站

在線客服
揭秘 Web 應用程序攻擊技術圖書
人氣:28

揭秘 Web 應用程序攻擊技術

互聯網安全已經深入影響到當今社會的每一個角落,網絡犯罪、網絡惡意攻擊幾乎時時刻刻都在上演,而導致這些問題發生的*安全隱患正來自于網絡的核心——web應用程序。本書以實例與理論相結合的方法,帶領讀者一同進...
  • 所屬分類:圖書 >計算機/網絡>信息安全  
  • 作者:[王繼剛] 編著
  • 產品參數:
  • 叢書名:計算機信息及網絡安全系列
  • 國際刊號:9787508464497
  • 出版社:中國水利水電出版社
  • 出版時間:2009-05
  • 印刷時間:2009-05-01
  • 版次:1
  • 開本:16開
  • 頁數:--
  • 紙張:膠版紙
  • 包裝:平裝
  • 套裝:

內容簡介

互聯網安全已經深入影響到當今社會的每一個角落,網絡犯罪、網絡惡意攻擊幾乎時時刻刻都在上演,而導致這些問題發生的安全隱患正來自于網絡的核心——web應用程序。本書以實例與理論相結合的方法,帶領讀者一同進入Web應用程序安全領域,讓讀者親身扮演一位安全研究人員,從認識Web應用程序、理解Web結構開始,一步一步進入Web應用程序的漏洞分析及攻擊技術剖析。本書詳細講述了各種Web應用程序攻擊技術的分類及來由,及時次為讀者揭開了Web應用程序漏洞的發掘技術,同時,列舉了許多真實的Web應用程序攻擊案例,供讀者參考。

本書適合所有熱愛網絡安全的人們,尤其是高等院校計算機專業的學生。同時,本書可作為計算機安全培訓班及學校教材和參考書籍,也為Web應用程序開發人員及網絡管理人員提供了不可多得的安全參考資料,有很高的實用價值。

編輯推薦

本書特點:

著眼于Web應用程序安全,解密當今流行的黑客攻擊技術內幕;精選安全案例,深入淺出講解Web應用程序安全漏洞的發現與利用;了解Web安全的實質,學會有效的防范技術,真正帶領讀者走近Web應用程序安全研究者的神秘領域。

目錄

前言

第1章 脆弱的Web應用程序

1.1 所謂的"安全"

1.2 定義Web程序安全漏洞

1.2.1 漏洞的概念

1.2.2 漏洞的特性

1.2.3 系統的信任等級

1.2.4 漏洞與系統攻擊之間的關系

1.2.5 Web應用程序安全漏洞的引入

1.3 Web程序漏洞的分類

1.4 引發漏洞的始因

1.5 Web漏洞攻擊的趨勢

1.5.1 蠕蟲化

1.5.2 病毒化

1.5.3 惡意化

1.5.4 Oday化

第2章 基礎知識

2.1 Web——世界的奇跡

2.1.1 什么是Web

2.1.2 Web運行原理

2.1.3 Web技術

2.1.4 Web 2.0帶來的變革

2.2 Web程序的開發

2.2.1 服務端開發語言

2.2.2 客戶端開發語言

2.3 Web程序運行環境

2.3.1 常見的Web Servet

2.3.2 Web Server與服務器系統

2.3.3 狀態碼

2.4 Web程序的數據通信

2.4.1 HTTP/HTTPS協議

2.4.2 Cookies的作用

2.4.3 GET與POST數據提交

2.5 Web應用程序數據加密方式

2.5.1 MD5加密

2.5.2 URL Encode

2.5.3 Base64加密

第3章 搭建攻擊平臺

3.1 發掘工具的準備

3.1.1 瀏覽器

3.1.2 編碼工具

3.1.3 監視工具

3.1.4 調試工具

3.2 虛擬機

3.2.1 虛擬機的概念

3.2.2 VMware的安裝使用

3.3 安裝Web程序運行環境

3.3.1 IIS環境的搭建

3.3.2 XAMPP的使用

3.3.3 Tomcat的安裝

第4章 最廣泛的漏洞——XSS

4.1 初次接觸XSS漏洞

4.1.1 藝術化的XSS漏洞

4.1.2 Stored.XSS漏洞

4.1.3 DOM—Based XSS漏洞

4.2 手工發掘:XSS漏洞的方法

4.2.1 尋找關鍵變量

4.2.2 頁面表單測試

4.2.3 反饋信息觀察

4.3 傳統的XSS漏洞利用

4.3.1 Cookies欺騙

4.3.2 隱蔽網頁木馬

4.3.3 電子郵件中的XSS攻擊

4.4 無可匹敵的XSS木馬

4.5 可怕的XSS蠕蟲

4.6 飛天論壇XSS漏洞發掘實例

4.7 防范XSS漏洞

4.7.1 過濾與加密變型

4.7.2 客戶端的防范

第5章 針對數據庫的攻擊——SQL注入漏洞

5.1 常見的網站數據庫

5.2 SQL簡介

5.3 注入思想的誕生

5.4 IIS的"友好"幫助

……

第6章 通過WEB控制系統系統

第7章 引用文件帶來的危害

第8章 堪稱經典的上傳漏洞

第9章 Web應用程序做嗅探

第10章 混亂的Web程序員

第11章 滲透編譯型Web程序

第12章 自動化漏洞發揚技術

第13章 穿透安全防范機制

第14章 新起的Web程序攻擊

參考文獻及參考資料

在線預覽

第1章 脆弱的Web應用程序

不知道在你上網的時候,有沒有看見過如圖1.1所示的畫面。

這是一張被惡意攻擊者滲透進入后的網站截圖,攻擊者篡改了網站的首頁內容,圖1—1中那挑釁的字眼似乎在告訴每一個看到它的人說:"這個網站并不安全。"在互聯網上,這些用來為廣大網民提供信息服務的網站,幾乎每一個時刻都在面I臨著如此惡意的攻擊。當網站服務器的開發者竭盡全力加強網站安全的時候,Web應用程序卻成為了網絡這個安全木桶上最短的一塊擋板。

管理學中的木桶原理告訴我們:一個木桶由許多塊木板組成,如果組成木桶的這些木板長短不一,那么木桶的較大容量不取決于長的木板,而取決于最短的那塊木板。這個原理同樣適用于信息安全。一個結構的信息安全水平將由與信息安全有關的所有環節中最薄弱的環節決定。安全就像是水,木桶就像是需要安全保護的網絡環境,一個可以用來裝水的木桶,必須保障木桶上的每一塊擋板長度都要一樣,不然,一旦我們想要給木桶裝滿水的時候,水就會從最短的那一塊擋板上面流出,那就意味著安全問題將會從木桶上最短的一塊擋板上發生。

在本章里,我將把它作為一個引子,告訴大家為什么我們要談論.Web應用程序的安全問題,它真的嚴重到我們需要整整一本書的版面來說明這個問題嗎?也許,我們誰都不希望在每天打開計算機上網的時候,映入眼簾的畫面全部都像圖1.1那樣令人不安。至于那些具體的安全理論和方法,會在后面的章節詳細講述。

……

網友評論(不代表本站觀點)

來自tiane12**的評論:

比較符合現在潮流,攻擊技術都是最新的……

2009-10-31 13:24:45
來自oullim**的評論:

很好

2009-12-29 15:41:20
來自大神飄**的評論:

還是可以讀。。。

2010-06-18 21:36:17
來自無昵稱**的評論:

都是淺嘗輒止

2011-05-18 14:27:31
來自寧缺毋**的評論:

說實話,不怎么樣

2011-11-29 18:07:03
來自無昵稱**的評論:

不適合一般人看,我看了有點摸不著思路

2012-02-26 22:55:01
來自atlante**的評論:

good

2012-04-25 19:35:16
來自異時空**的評論:

針對WEB各種攻擊技術的講解,非常不錯。

2013-05-12 09:36:37
來自beijing**的評論:

這個商品不錯~

2013-12-04 09:31:37
來自無昵稱**的評論:

這個商品不錯~

2013-12-17 20:59:40
來自xunhuan**的評論:

這個商品不錯~

2013-12-31 09:19:44
來自jxmj**的評論:

這個商品不錯~

2013-12-31 22:15:48
來自無昵稱**的評論:

這個商品不錯~

2014-06-11 02:49:49
來自無昵稱**的評論:

這個商品不錯~

2014-10-24 23:15:46
來自atlante**的評論:

通俗易懂、深入淺出,授人以漁。同時,又密切結合應用案例,從而讓讀者可以在模擬場景中深深的理會知識。書中不含較為復雜的技術理論問題,一切從實際出發。

2015-01-16 15:32:31
來自至尊會**的評論:

2015-08-20 20:41:01
來自三只耳**的評論:

????

2016-07-29 01:54:16
來自無昵稱**的評論:

不好意思評價晚了,非常好的店家,東西很喜歡!

2016-07-29 21:32:08
來自無昵稱**的評論:

好評

2016-08-17 23:43:00
來自無昵稱**的評論:

可以

2016-12-05 18:39:32
來自woyigui**的評論:

書一般,水份太大,特別是前四章,基本上是描述性的概念。。

2009-07-20 23:26:54
來自無昵稱**的評論:

書的內容還可以,但是書的質量太差了,前一頁都能看見后一頁的內容

2013-03-30 21:28:24
來自無昵稱**的評論:

內容涵蓋范圍較廣泛,但具體實現細節上,限于篇幅,沒有講的足夠清楚,總的來說值得新人一看,可以先了解個全貌。

2009-08-19 08:59:39
來自無昵稱**的評論:

本書只是對xss重點講解了,但是對與csrf 、越權,url重定向等常見漏洞幾乎沒講,所以書中內容還是不夠全面。

2009-10-30 14:03:29

免責聲明

更多出版社