日本免费精品视频,男人的天堂在线免费视频,成人久久久精品乱码一区二区三区,高清成人爽a毛片免费网站

在線客服
Web安全漏洞檢測技術圖書
人氣:152

Web安全漏洞檢測技術

前 言 隨著互聯網技術的不斷發展,計算機網絡越來越顯示出在社會信息化中的巨大作用。它已經成為當前知識經濟和社會生活的基礎設施,推動了企業信息化、新興服務業、信息產業的快速發展,帶動了國民經濟發展和社會...
  • 所屬分類:圖書 >計算機/網絡>信息安全  
  • 作者:[蔡皖東] 編著
  • 產品參數:
  • 叢書名:--
  • 國際刊號:9787121282195
  • 出版社:電子工業出版社
  • 出版時間:2016-02
  • 印刷時間:2016-02-01
  • 版次:--
  • 開本:16開
  • 頁數:--
  • 紙張:輕型紙
  • 包裝:平裝
  • 套裝:

內容簡介

本書以常見的Web安全漏洞為對象,詳細介紹了這些Web安全漏洞的漏洞成因、檢測方法以及防范技術,這些漏洞都是OWASP TOP 10中所列舉的主要風險,為學習和研究Web安全漏洞檢測及防范技術提供了有價值的參考。全書共有11章,分別介紹Web系統安全概論、Web安全漏洞檢測方法、SQL注入漏洞檢測技術、XSS漏洞檢測技術、緩沖區溢出漏洞檢測技術、會話管理漏洞檢測技術、服務器配置漏洞檢測技術、傳輸保護弱點檢測技術、漏洞檢測工具及評價、Web系統健壯性測試技術、移動互聯網安全等內容,所涉及的漏洞基本涵蓋了OWASP TOP 10中所列舉的主要風險。

作者簡介

蔡皖東,男,1955.11月出生,工學博士,西北工業大學教授,博士生導師,網絡信息安全研究所所長。主要學術兼職:中國計算機學會高級會員、計算機安全專業委員會委員、信息安全專業委員會委員,中國電子學會高級會員、計算機應用專業委員會委員,中國兵工學會高級會員、信息對抗專業委員會委員,國家242信息安全計劃項目評審專家,陜西省引智咨詢專家。主要研究方向:可信網絡計算、網絡性能測量與評價、網絡信息安全與對抗、網絡信息系統安全測評等。主要科研項目:國家863計劃項目、國家242信息安全計劃項目、教育部博士點基金項目、國防預研項目、部委科學基金項目、部委創新基金項目、省市科技攻關項目等。獲省級科技進步獎4項,發表學術論文160余篇,出版教材和專著14部。

目錄

第1章 Web系統安全概論 11.1 引言 11.2 Web網站系統結構 41.3 Web系統安全態勢 81.4 Web安全漏洞分析 121.4.1 Web應用系統安全漏洞 121.4.2 CNVD收錄的安全漏洞 161.5 Web系統安全技術 20第2章 Web安全漏洞檢測方法 212.1 引言 212.2 靜態檢測技術 212.3 動態檢測技術 232.4 Web測試技術 262.5 漏洞掃描技術 282.6 檢測性能評價 30第3章 SQL注入漏洞檢測技術 323.1 引言 323.2 SQL注入漏洞分析 323.2.1 SQL注入漏洞成因 323.2.2 SQL注入攻擊方法 333.3 SQL注入漏洞檢測 393.4 SQL注入漏洞防范 45第4章 XSS漏洞檢測技術 514.1 引言 514.2 XSS漏洞分析 514.2.1 XSS漏洞成因 514.2.2 XSS漏洞分類 524.2.3 XSS攻擊觸發 584.2.4 XSS漏洞危害 594.3 XSS漏洞檢測 604.3.1 檢測方法 604.3.2 檢測點處理 614.3.3 滲透測試 654.4 XSS漏洞防范 69第5章 緩沖區溢出漏洞檢測技術 715.1 引言 715.2 緩沖區溢出漏洞分析 715.2.1 緩沖區溢出漏洞成因 715.2.2 緩沖區溢出工作機理 745.2.3 緩沖區溢出漏洞利用 825.3 緩沖區溢出漏洞檢測 865.3.1 緩沖區溢出漏洞檢測技術 865.3.2 基于錯誤注入的檢測技術 875.4 緩沖區溢出漏洞防范 90第6章 會話管理漏洞檢測技術 936.1 引言 936.2 Cookie基本特性 936.3 會話管理漏洞分析 986.4 會話管理漏洞檢測 1026.5 會話管理漏洞防范 106第7章 服務器配置漏洞檢測技術 1087.1 引言 1087.2 服務器配置漏洞分析 1087.3 服務器配置漏洞檢測 1117.4 服務器配置漏洞防范 115第8章 傳輸保護弱點檢測技術 1238.1 引言 1238.2 安全套接層協議SSL 1238.2.1 SSL協議結構 1248.2.2 SSL握手協議 1258.2.3 SSL記錄協議 1328.2.4 SSL支持的密碼算法 1348.2.5 SSL協議安全性分析 1378.3 傳輸保護弱點分析 1398.4 傳輸保護弱點檢測 1418.5 傳輸保護弱點防范 148第9章 漏洞檢測工具及評價 1519.1 引言 1519.2 Web安全漏洞測試平臺 1519.3 靜態檢測工具評價 1539.3.1 YASCA工具 1559.3.2 Pixy工具 1579.3.3 Rips工具 1609.3.4 性能評價 1629.4 動態檢測工具評價 1659.4.1 測試環境 1669.4.2 WVS工具 1679.4.3 AppScan工具 1689.4.4 Nikto工具 1699.4.5 W3af工具 1699.4.6 檢測工具性能評價 1709.5 靜動態工具性能對比 175第10章 Web系統健壯性測試技術 17910.1 引言 17910.2 Web系統測試技術 17910.2.1 Web系統測試 17910.2.2 軟件變異測試 18010.2.3 HTTP協議變異測試 18210.3 測試系統組成 18610.4 系統健壯性測試 18810.4.1 測試環境 18810.4.2 測試項目 18810.4.3 測試結果及分析 193第11章 移動互聯網安全 19611.1 引言 19611.2 移動互聯網安全威脅 19711.2.1 移動應用惡意行為 19811.2.2 移動應用安全漏洞 20311.2.3 WiFi接入安全漏洞 20811.2.4 偽基站泛濫 21011.3 移動互聯網安全對策 211縮略語 214參考文獻 217

網友評論(不代表本站觀點)

來自無昵稱**的評論:

2016-04-26 07:42:54
來自無昵稱**的評論:

很好

2016-06-22 20:31:03
來自自由飄**的評論:

還可以吧 沒有想象中的好 比較偏理論

2016-11-08 13:38:53
來自a***r(**的評論:

內容還行,可以看看

2017-07-24 17:57:43

免責聲明

更多出版社