日本免费精品视频,男人的天堂在线免费视频,成人久久久精品乱码一区二区三区,高清成人爽a毛片免费网站

在線客服
Web安全深度剖析圖書
人氣:212

Web安全深度剖析

前 言 本書總結了當前流行的高危漏洞的形成原因、攻擊手段及解決方案,并通過大量的示例代碼復現漏洞原型,制作模擬環境,更好地幫助讀者深入了解Web應用程序中存在的漏洞,防患于未然。 本書拋開一些研究性、純理...
  • 所屬分類:圖書 >計算機/網絡>信息安全  
  • 作者:[張炳帥]編著
  • 產品參數:
  • 叢書名:--
  • 國際刊號:9787121255816
  • 出版社:電子工業出版社
  • 出版時間:2015-04
  • 印刷時間:2015-04-01
  • 版次:1
  • 開本:16開
  • 頁數:--
  • 紙張:膠版紙
  • 包裝:平裝
  • 套裝:

內容簡介

本書總結了當前流行的高危漏洞的形成原因、攻擊手段及解決方案,并通過大量的示例代碼復現漏洞原型,制作模擬環境,更好地幫助讀者深入了解Web 應用程序中存在的漏洞,防患于未然。

本書從攻到防,從原理到實戰,由淺入深、循序漸進地介紹了Web 安全體系。全書分4 篇共16 章,除介紹Web 安全的基礎知識外,還介紹了Web 應用程序中常見的安全漏洞、開源程序的攻擊流程與防御,并著重分析了"拖庫"事件時黑客所使用的攻擊手段。此外,還介紹了滲透測試工程師其他的一些檢測方式。

編輯推薦

更多前端好書,請點擊鏈接

作者簡介

張炳帥,畢業于北京航空航天大學,國內著名Web安全研究團隊破曉成員,2013年加入中電長城網際CS。Lab實驗室,信息安全高級研究員。從事信息安全研究6年,擅長Java,樂于開源和分享研究成果,希望有24小時能通過Code改變世界!

目錄

第1篇 基礎篇

第1章 Web安全簡介 2

1.1 服務器是如何被入侵的 2

1.2 如何更好地學習Web安全 4

第2章 深入HTTP請求流程 6

2.1 HTTP協議解析 6

2.1.1 發起HTTP請求 6

2.1.2 HTTP協議詳解 7

2.1.3 模擬HTTP請求 13

2.1.4 HTTP協議與HTTPS協議的區別 14

2.2 截取HTTP請求 15

2.2.1 Burp Suite Proxy 初體驗 15

2.2.2 Fiddler 19

2.2.3 WinSock Expert 24

2.3 HTTP應用:黑帽SEO之搜索引擎劫持 24

2.4 小結 25

第3章 信息探測 26

3.1 Google Hack 26

3.1.1 搜集子域名 26

3.1.2 搜集Web信息 27

3.2 Nmap初體驗 29

3.2.1 安裝Nmap 29

3.2.2 探測主機信息 30

3.2.3 Nmap腳本引擎 32

3.3 DirBuster 33

3.4 指紋識別 35

3.5 小結 38

第4章 漏洞掃描 39

4.1 Burp Suite 39

4.1.1 Target 39

4.1.2 Spider 40

4.1.3 Scanner 42

4.1.4 Intruder 43

4.1.5 輔助模塊 46

4.2 AWVS 49

4.2.1 WVS向導掃描 50

4.2.2 Web掃描服務 52

4.2.3 WVS小工具 53

4.3 AppScan 54

4.3.1 使用AppScan掃描 55

4.3.2 處理結果 58

4.3.3 AppScan輔助工具 58

4.4 小結 61

第2篇 原理篇

第5章 SQL注入漏洞 64

5.1 SQL注入原理 64

5.2 注入漏洞分類 66

5.2.1 數字型注入 66

5.2.2 字符型注入 67

5.2.3 SQL注入分類 68

5.3 常見數據庫注入69

5.3.1 SQL Server 69

5.3.2 MySQL 75

5.3.3 Oracle 84

5.4 注入工具 89

5.4.1 SQLMap 89

5.4.2 Pangolin 95

5.4.3 Havij 98

5.5 防止SQL注入 99

5.5.1 嚴格的數據類型 100

5.5.2 特殊字符轉義 101

5.5.3 使用預編譯語句 102

5.5.4 框架技術 103

5.5.5 存儲過程 104

5.6 小結 105

第6章 上傳漏洞 106

6.1 解析漏洞 106

6.1.1 IIS解析漏洞 106

6.1.2 Apache解析漏洞 109

6.1.3 PHP CGI解析漏洞 110

6.2 繞過上傳漏洞 110

6.2.1 客戶端檢測 112

6.2.2 服務器端檢測 115

6.3 文本編輯器上傳漏洞 123

6.4 修復上傳漏洞 127

6.5 小結 128

第7章 XSS跨站腳本漏洞 129

7.1 XSS原理解析 129

7.2 XSS類型 130

7.2.1 反射型XSS 130

7.2.2 存儲型XSS 131

7.2.3 DOM XSS 132

7.3 檢測XSS 133

7.3.1 手工檢測XSS 134

7.3.2 全自動檢測XSS 134

7.4 XSS高級利用 134

7.4.1 XSS會話劫持 135

7.4.2 XSS Framework 141

7.4.3 XSS GetShell 144

7.4.3 XSS蠕蟲 149

7.5 修復XSS跨站漏洞 151

7.5.1 輸入與輸出 151

7.5.2 HttpOnly 158

7.6 小結 160

第8章 命令執行漏洞 161

8.1 OS命令執行漏洞示例 161

8.2 命令執行模型 162

8.2.1 PHP命令執行 163

8.2.2 Java命令執行 165

8.3 框架執行漏洞 166

8.3.1 Struts2代碼執行漏洞 166

8.3.2 ThinkPHP命令執行漏洞 169

8.3 防范命令執行漏洞 169

第9章 文件包含漏洞 171

9.1 包含漏洞原理解析 171

9.1.1 PHP包含 171

9.1.2 JSP包含 180

9.2 安全編寫包含 184

9.3 小結 184

第10章 其他漏洞 185

10.1 CSRF 185

10.1.1 CSRF攻擊原理 185

10.1.2 CSRF攻擊場景(GET) 186

10.1.3 CSRF攻擊場景(POST) 188

10.1.4 瀏覽器Cookie機制 190

10.1.5 檢測CSRF漏洞 193

10.1.6 預防跨站請求偽造 197

10.2 邏輯錯誤漏洞 199

10.2.1 挖掘邏輯漏洞 199

10.2.2 繞過授權驗證 200

10.2.3 密碼找回邏輯漏洞 204

10.2.4 支付邏輯漏洞 205

10.2.5 指定賬戶惡意攻擊 209

10.3 代碼注入 210

10.3.1 XML注入 211

10.3.2 XPath注入 212

10.3.3 JSON注入 215

10.3.4 HTTP Parameter Pollution 216

10.4 URL跳轉與釣魚 218

10.4.1 URL跳轉 218

10.4.2 釣魚 220

10.5 WebServer遠程部署 224

10.5.1 Tomcat 224

10.5.2 JBoss 226

10.5.3 WebLogic 229

10.6 小結 233

第3篇 實戰篇

第11章 實戰入侵與防范 236

11.1 開源程序安全剖析 236

11.1.1 0day攻擊 236

11.1.2 網站后臺安全 238

11.1.3 MD5還安全嗎 243

11.2 拖庫 248

11.2.1 支持外連接 248

11.2.2 不支持外連接 253

11.3 小結 262

第4篇 綜合篇

第12章 暴力破解測試 264

12.1 C/S架構破解 265

12.2 B/S架構破解 272

12.3 暴力破解案例 275

12.4 防止暴力破解 277

12.5 小結 278

第13章 旁注攻擊 279

13.1 服務器端Web架構 279

13.2 IP逆向查詢 280

13.3 SQL跨庫查詢 282

13.4 目錄越權 283

13.5 構造注入點 284

13.6 CDN 286

13.7 小結 288

第14章 提權 290

14.1 溢出提權 290

14.2 第三方組件提權 294

14.2.1 信息搜集 294

14.2.2 數據庫提權 296

14.2.3 FTP提權 302

14.2.4 PcAnywhere提權 312

14.3 虛擬主機提權 314

14.4 提權輔助 315

14.4.1 3389端口 315

14.4.2 端口轉發 318

14.4.3 啟動項提權 320

14.4.4 DLL劫持 321

14.4.5 添加后門 322

14.5 服務器防提權措施 324

14.6 小結 325

第15章 ARP欺騙攻擊 326

15.1 ARP協議簡介 326

15.1.1 ARP緩存表 326

15.1.2 局域網主機通信 327

15.1.3 ARP欺騙原理 328

15.2 ARP攻擊 329

15.2.1 Cain 329

15.2.2 Ettercap 332

15.2.3 NetFuke 336

15.3 防御ARP攻擊 339

15.4 小結 340

第16章 社會工程學 341

16.1 信息搜集 341

16.2 溝通 343

16.3 偽造 344

16.4 小結 345

嚴正聲明 346

媒體評論

縱觀國內網絡安全方面的書籍,大多數都是只介紹結果,從未更多地考慮過程。而本書恰恰是從實用角度出發,本著務實的精神,先講原理,再講過程,講結果,是每個從事信息安全的從業人員不可多得的一本實用大全。尤其是一些在企業從事信息安全的工作人員,可以很好地依據書中的實際案例進行學習,同時,在校學生也可以依據本書的案例進行深入學習,有效地貼近企業,更好地有的放矢。

——陳亮 OWASP 中國北京主負責人

我有幸見證了《Web 安全深度剖析》誕生的全過程,作者認真嚴謹的寫作風格,深入求證的研究態度,深厚的程序員功底,豐富的網絡和現場教育培訓經驗,使本書成為適合Web 滲透測試的必選作品。本書內容豐富,知識點,適合網絡安全愛好者和從業者學習研究。

——一劍西來 紅黑聯盟站長, 暗影團隊管理員

我收到《Web 安全深度剖析》樣章后,一口氣通讀下來,感覺酣暢淋漓。作者用深入淺出的手法,貼近實戰,基本涵蓋了Web 安全技術中實際遇到的方方面面。本書適合Web 安全從業人員研讀,也推薦有志在Web 安全方向發展的人學習。

——lake2 騰訊安全平臺部副總監

與其說這是一本Web 安全的書籍,不如說是一本滲透實戰教程,該書總結了不少常見的Web 滲透思路和奇技淫巧,非常適合初學者和有一些基礎的人閱讀。安全圈有一句老話:未知攻,焉知防。這本書可以幫助大家找到學習安全知識的興趣,也可以找到學習安全知識的方法。

——林偉(網名:陸羽)

360 網絡攻防實驗室負責人,國內知名安全社區T00ls.net 創始人之一

網友評論(不代表本站觀點)

來自匿名用**的評論:

包裝不錯哦, 整體感覺不錯,性價比很高, 印刷很正,紙質好,排版不錯

2017-02-08 22:18:57
來自匿名用**的評論:

很有用~受益匪淺!

2017-02-11 16:25:00
來自c***d(**的評論:

很不錯,還可以寫的更深入

2017-02-17 19:59:06
來自匿名用**的評論:

所購圖書包裝完好,正版圖書發貨快,到貨及時。客服服務態度好。總體而言,信價比高,網購圖書,首選當當,我每周都購進幾批。

2017-03-09 16:03:32
來自f***t(**的評論:

比較簡單,沒有什么參考價值

2017-03-18 00:14:20
來自毛***(**的評論:

挺不錯的這些書物流也挺快的

2017-03-24 22:20:32
來自***(匿**的評論:

內容不是很完整

2017-05-04 12:53:32
來自匿名用**的評論:

web安全問題值得重視 !

2017-05-06 16:03:36
來自匿名用**的評論:

可以可以哈哈哈還好還好

2017-05-07 13:26:54
來自匿名用**的評論:

很好,很不錯,值得購買

2017-06-11 21:58:07
來自n***a(**的評論:

發貨迅速,性價比超高。

2017-06-20 13:54:00
來自死***(**的評論:

書不錯,就是封面有些折疊

2017-06-23 06:05:46
來自文***(**的評論:

還不錯,值得學習

2017-06-26 13:01:36
來自匿名用**的評論:

不咋滴,質量有點差,內容還不怎么樣

2017-07-06 19:31:37
來自匿名用**的評論:

很好,正版

2017-07-15 13:29:24
來自無昵稱**的評論:

這是本二手書....感覺被坑了

2017-09-24 17:43:47
來自romeoyu**的評論:

很不錯,內容很實用~

2017-09-26 10:24:24
來自無昵稱**的評論:

哈哈哈哈哈知己知彼 百戰不殆

2017-10-05 20:45:41
來自太陽lxs**的評論:

很好很不錯,專業書籍

2017-10-11 14:02:28
來自淺點點**的評論:

書不錯呢。質量很好,是正版。

2017-10-31 16:47:37
來自twoone2**的評論:

這是第一次在當當買書遇到這樣的問題,在運輸過程中包裝袋不僅磨破了,書的邊緣也有一定磨損,還好不影響閱讀。

2016-01-06 09:15:31
來自無昵稱**的評論:

看了開頭幾章,說得比較顯淺,適合入門,希望后面會講得深入一點

2015-11-20 16:02:02
來自君聽窗**的評論:

已經開始看了,但是我新手對其中一些專業詞匯還是不怎么懂,邊看邊查吧。

2016-09-24 09:11:09
來自無昵稱**的評論:

看目錄講的東西挺多的,所以就買來看看,希望能對工作有用

2016-11-11 22:11:22
來自無昵稱**的評論:

內容比較全面,但可惜僅僅簡單介紹了相關知識,比較適合入門,深度剖析還算不上

2016-10-01 21:03:21
來自無昵稱**的評論:

WEB安全深度剖析驗證密碼找回邏輯漏洞支付邏輯T漏洞指定賬戶惡意攻擊代碼注入注入注入注入跳轉與釣H魚跳8轉釣魚

2015-08-30 00:10:09
來自無昵稱**的評論:

最想說的就是這個,一直信任的當當,今天讓我失望了。這次買了三本書,三本放在一起用一個薄薄的袋子裝著,拿到手的時候一邊都破了。三本書中,這一本書封皮頁下角都被折了!

2017-03-30 12:42:28

免責聲明

更多出版社