中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊

包郵 Web安全深度剖析

出版社:電子工業(yè)出版社出版時間:2015-04-01
開本: 16開 頁數(shù): 345
中 圖 價:¥37.6(6.4折) 定價  ¥59.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

Web安全深度剖析 版權信息

  • ISBN:9787121255816
  • 條形碼:9787121255816 ; 978-7-121-25581-6
  • 裝幀:一般膠版紙
  • 冊數(shù):暫無
  • 重量:暫無
  • 所屬分類:>

Web安全深度剖析 本書特色

本書總結了當前流行的高危漏洞的形成原因、攻擊手段及解決方案,并通過大量的示例代碼復現(xiàn)漏洞原型,制作模擬環(huán)境,更好地幫助讀者深入了解web 應用程序中存在的漏洞,防患于未然。 本書從攻到防,從原理到實戰(zhàn),由淺入深、循序漸進地介紹了web 安全體系。全書分4 篇共16 章,除介紹web 安全的基礎知識外,還介紹了web 應用程序中*常見的安全漏洞、開源程序的攻擊流程與防御,并著重分析了“拖庫”事件時黑客所使用的攻擊手段。此外,還介紹了滲透測試工程師其他的一些檢測方式。

Web安全深度剖析 內(nèi)容簡介

本書總結了當前流行的高危漏洞的形成原因、攻擊手段及解決方案,并通過大量的示例代碼復現(xiàn)漏洞原型,制作模擬環(huán)境,更好地幫助讀者深入了解Web 應用程序中存在的漏洞,防患于未然。 本書從攻到防,從原理到實戰(zhàn),由淺入深、循序漸進地介紹了Web 安全體系。全書分4 篇共16 章,除介紹Web 安全的基礎知識外,還介紹了Web 應用程序中*常見的安全漏洞、開源程序的攻擊流程與防御,并著重分析了“拖庫”事件時黑客所使用的攻擊手段。此外,還介紹了滲透測試工程師其他的一些檢測方式。

Web安全深度剖析 目錄

第1篇 基礎篇
第1章 web安全簡介 2
1.1 服務器是如何被入侵的 2
1.2 如何更好地學習web安全 4
第2章 深入http請求流程 6
2.1 http協(xié)議解析 6
2.1.1 發(fā)起http請求 6
2.1.2 http協(xié)議詳解 7
2.1.3 模擬http請求 13
2.1.4 http協(xié)議與https協(xié)議的區(qū)別 14
2.2 截取http請求 15
2.2.1 burp suite proxy 初體驗 15
2.2.2 fiddler 19
2.2.3 winsock expert 24
2.3 http應用:黑帽seo之搜索引擎劫持 24
2.4 小結 25
第3章 信息探測 26
3.1 google hack 26
3.1.1 搜集子域名 26
3.1.2 搜集web信息 27
3.2 nmap初體驗 29
3.2.1 安裝nmap 29
3.2.2 探測主機信息 30
3.2.3 nmap腳本引擎 32
3.3 dirbuster 33
3.4 指紋識別 35
3.5 小結 38
第4章 漏洞掃描 39
4.1 burp suite 39
4.1.1 target 39
4.1.2 spider 40
4.1.3 scanner 42
4.1.4 intruder 43
4.1.5 輔助模塊 46
4.2 awvs 49
4.2.1 wvs向?qū)呙?50
4.2.2 web掃描服務 52
4.2.3 wvs小工具 53
4.3 appscan 54
4.3.1 使用appscan掃描 55
4.3.2 處理結果 58
4.3.3 appscan輔助工具 58
4.4 小結 61
第2篇 原理篇
第5章 sql注入漏洞 64
5.1 sql注入原理 64
5.2 注入漏洞分類 66
5.2.1 數(shù)字型注入 66
5.2.2 字符型注入 67
5.2.3 sql注入分類 68
5.3 常見數(shù)據(jù)庫注入69
5.3.1 sql server 69
5.3.2 mysql 75
5.3.3 oracle 84
5.4 注入工具 89
5.4.1 sqlmap 89
5.4.2 pangolin 95
5.4.3 havij 98
5.5 防止sql注入 99
5.5.1 嚴格的數(shù)據(jù)類型 100
5.5.2 特殊字符轉(zhuǎn)義 101
5.5.3 使用預編譯語句 102
5.5.4 框架技術 103
5.5.5 存儲過程 104
5.6 小結 105
第6章 上傳漏洞 106
6.1 解析漏洞 106
6.1.1 iis解析漏洞 106
6.1.2 apache解析漏洞 109
6.1.3 php cgi解析漏洞 110
6.2 繞過上傳漏洞 110
6.2.1 客戶端檢測 112
6.2.2 服務器端檢測 115
6.3 文本編輯器上傳漏洞 123
6.4 修復上傳漏洞 127
6.5 小結 128
第7章 xss跨站腳本漏洞 129
7.1 xss原理解析 129
7.2 xss類型 130
7.2.1 反射型xss 130
7.2.2 存儲型xss 131
7.2.3 dom xss 132
7.3 檢測xss 133
7.3.1 手工檢測xss 134
7.3.2 全自動檢測xss 134
7.4 xss高級利用 134
7.4.1 xss會話劫持 135
7.4.2 xss framework 141
7.4.3 xss getshell 144
7.4.3 xss蠕蟲 149
7.5 修復xss跨站漏洞 151
7.5.1 輸入與輸出 151
7.5.2 httponly 158
7.6 小結 160
第8章 命令執(zhí)行漏洞 161
8.1 os命令執(zhí)行漏洞示例 161
8.2 命令執(zhí)行模型 162
8.2.1 php命令執(zhí)行 163
8.2.2 java命令執(zhí)行 165
8.3 框架執(zhí)行漏洞 166
8.3.1 struts2代碼執(zhí)行漏洞 166
8.3.2 thinkphp命令執(zhí)行漏洞 169
8.3 防范命令執(zhí)行漏洞 169
第9章 文件包含漏洞 171
9.1 包含漏洞原理解析 171
9.1.1 php包含 171
9.1.2 jsp包含 180
9.2 安全編寫包含 184
9.3 小結 184
第10章 其他漏洞 185
10.1 csrf 185
10.1.1 csrf攻擊原理 185
10.1.2 csrf攻擊場景(get) 186
10.1.3 csrf攻擊場景(post) 188
10.1.4 瀏覽器cookie機制 190
10.1.5 檢測csrf漏洞 193
10.1.6 預防跨站請求偽造 197
10.2 邏輯錯誤漏洞 199
10.2.1 挖掘邏輯漏洞 199
10.2.2 繞過授權驗證 200
10.2.3 密碼找回邏輯漏洞 204
10.2.4 支付邏輯漏洞 205
10.2.5 指定賬戶惡意攻擊 209
10.3 代碼注入 210
10.3.1 xml注入 211
10.3.2 xpath注入 212
10.3.3 json注入 215
10.3.4 http parameter pollution 216
10.4 url跳轉(zhuǎn)與釣魚 218
10.4.1 url跳轉(zhuǎn) 218
10.4.2 釣魚 220
10.5 webserver遠程部署 224
10.5.1 tomcat 224
10.5.2 jboss 226
10.5.3 weblogic 229
10.6 小結 233
第3篇 實戰(zhàn)篇
第11章 實戰(zhàn)入侵與防范 236
11.1 開源程序安全剖析 236
11.1.1 0day攻擊 236
11.1.2 網(wǎng)站后臺安全 238
11.1.3 md5還安全嗎 243
11.2 拖庫 248
11.2.1 支持外連接 248
11.2.2 不支持外連接 253
11.3 小結 262
第4篇 綜合篇
第12章 暴力破解測試 264
12.1 c/s架構破解 265
12.2 b/s架構破解 272
12.3 暴力破解案例 275
12.4 防止暴力破解 277
12.5 小結 278
第13章 旁注攻擊 279
13.1 服務器端web架構 279
13.2 ip逆向查詢 280
13.3 sql跨庫查詢 282
13.4 目錄越權 283
13.5 構造注入點 284
13.6 cdn 286
13.7 小結 288
第14章 提權 290
14.1 溢出提權 290
14.2 第三方組件提權 294
14.2.1 信息搜集 294
14.2.2 數(shù)據(jù)庫提權 296
14.2.3 ftp提權 302
14.2.4 pcanywhere提權 312
14.3 虛擬主機提權 314
14.4 提權輔助 315
14.4.1 3389端口 315
14.4.2 端口轉(zhuǎn)發(fā) 318
14.4.3 啟動項提權 320
14.4.4 dll劫持 321
14.4.5 添加后門 322
14.5 服務器防提權措施 324
14.6 小結 325
第15章 arp欺騙攻擊 326
15.1 arp協(xié)議簡介 326
15.1.1 arp緩存表 326
15.1.2 局域網(wǎng)主機通信 327
15.1.3 arp欺騙原理 328
15.2 arp攻擊 329
15.2.1 cain 329
15.2.2 ettercap 332
15.2.3 netfuke 336
15.3 防御arp攻擊 339
15.4 小結 340
第16章 社會工程學 341
16.1 信息搜集 341
16.2 溝通 343
16.3 偽造 344
16.4 小結 345
嚴正聲明 346
展開全部

Web安全深度剖析 相關資料

縱觀國內(nèi)網(wǎng)絡安全方面的書籍,大多數(shù)都是只介紹結果,從未更多地考慮過程。而本書恰恰是從實用角度出發(fā),本著務實的精神,先講原理,再講過程,最后講結果,是每個從事信息安全的從業(yè)人員不可多得的一本實用大全。尤其是一些在企業(yè)從事信息安全的工作人員,可以很好地依據(jù)書中的實際案例進行學習,同時,在校學生也可以依據(jù)本書的案例進行深入學習,有效地貼近企業(yè),更好地有的放矢。
——陳亮 owasp 中國北京主負責人
我有幸見證了《web 安全深度剖析》誕生的全過程,作者認真嚴謹?shù)膶懽黠L格,深入求證的研究態(tài)度,深厚的程序員功底,豐富的網(wǎng)絡和現(xiàn)場教育培訓經(jīng)驗,使本書成為適合web 滲透測試的必選作品。本書內(nèi)容豐富,知識點全面,適合網(wǎng)絡安全愛好者和從業(yè)者學習研究。
——一劍西來 紅黑聯(lián)盟站長, 暗影團隊管理員
我收到《web 安全深度剖析》樣章后,一口氣通讀下來,感覺酣暢淋漓。作者用深入淺出的手法,貼近實戰(zhàn),基本涵蓋了web 安全技術中實際遇到的方方面面。本書適合web 安全從業(yè)人員研讀,也推薦有志在web 安全方向發(fā)展的人學習。
——lake2 騰訊安全平臺部副總監(jiān)
與其說這是一本web 安全的書籍,不如說是一本滲透實戰(zhàn)教程,該書總結了不少常見的web 滲透思路和奇技淫巧,非常適合初學者和有一些基礎的人閱讀。安全圈有一句老話:未知攻,焉知防。這本書可以幫助大家找到學習安全知識的興趣,也可以找到學習安全知識的方法。
——林偉(網(wǎng)名:陸羽)
360 網(wǎng)絡攻防實驗室負責人,國內(nèi)知名安全社區(qū)t00ls.net 創(chuàng)始人之一

Web安全深度剖析 作者簡介

張炳帥,畢業(yè)于北京航空航天大學,國內(nèi)著名Web安全研究團隊破曉成員,2013年加入中電長城網(wǎng)際CS.Lab實驗室,信息安全高級研究員。從事信息安全研究6年,擅長Java,樂于開源和分享研究成果,希望有一天能通過Code改變世界!

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 上海办公室装修,写字楼装修—启鸣装饰设计工程有限公司 | 广州印刷厂_广州彩印厂-广州艺彩印务有限公司 | 香蕉筛|直线|等厚|弧形|振动筛|香蕉筛厂家-洛阳隆中重工 | 软启动器-上海能曼电气有限公司 真空搅拌机-行星搅拌机-双行星动力混合机-广州市番禺区源创化工设备厂 | 油冷式_微型_TDY电动滚筒_外装_外置式电动滚筒厂家-淄博秉泓机械有限公司 | 台式低速离心机-脱泡离心机-菌种摇床-常州市万丰仪器制造有限公司 | 元拓建材集团官方网站| 杭州货架订做_组合货架公司_货位式货架_贯通式_重型仓储_工厂货架_货架销售厂家_杭州永诚货架有限公司 | 南京兰江泵业有限公司-水解酸化池潜水搅拌机-絮凝反应池搅拌机-好氧区潜水推进器 | 华中线缆有限公司-电缆厂|电缆厂家|电线电缆厂家 | 物联网卡_物联网卡购买平台_移动物联网卡办理_移动联通电信流量卡通信模组采购平台? | 叉车电池-叉车电瓶-叉车蓄电池-铅酸蓄电池-电动叉车蓄电池生产厂家 | 智慧水务|智慧供排水利信息化|水厂软硬件系统-上海敢创 | 致胜管家软件服务【在线免费体验】| 上海风淋室_上海风淋室厂家_上海风淋室价格_上海伯淋 | 亿诺千企网-企业核心产品贸易 | 无锡市珂妮日用化妆品有限公司|珂妮日化官网|洗手液厂家 | 等离子表面处理机-等离子表面活化机-真空等离子清洗机-深圳市东信高科自动化设备有限公司 | 特种阀门-调节阀门-高温熔盐阀-镍合金截止阀-钛阀门-高温阀门-高性能蝶阀-蒙乃尔合金阀门-福建捷斯特阀门制造有限公司 | 广西教师资格网-广西教师资格证考试网 | 蔡司三坐标-影像测量机-3D扫描仪-蔡司显微镜-扫描电镜-工业CT-ZEISS授权代理商三本工业测量 | 石英陶瓷,石英坩埚,二氧化硅陶瓷-淄博百特高新材料有限公司 | 仓储货架_南京货架_钢制托盘_仓储笼_隔离网_环球零件盒_诺力液压车_货架-南京一品仓储设备制造公司 | 扬尘在线监测系统_工地噪声扬尘检测仪_扬尘监测系统_贝塔射线扬尘监测设备「风途物联网科技」 | 动力配电箱-不锈钢配电箱-高压开关柜-重庆宇轩机电设备有限公司 聚天冬氨酸,亚氨基二琥珀酸四钠,PASP,IDS - 远联化工 | 爱佩恒温恒湿测试箱|高低温实验箱|高低温冲击试验箱|冷热冲击试验箱-您身边的模拟环境试验设备技术专家-合作热线:400-6727-800-广东爱佩试验设备有限公司 | 搪玻璃冷凝器_厂家-越宏化工设备| 电缆接头_防水接头_电缆防水接头 - 乐清市新豪电气有限公司 | 橡胶弹簧|复合弹簧|橡胶球|振动筛配件-新乡市永鑫橡胶厂 | 渣土车电机,太阳能跟踪器电机,蜗轮蜗杆减速电机厂家-淄博传强电机 | 昆明网络公司|云南网络公司|昆明网站建设公司|昆明网页设计|云南网站制作|新媒体运营公司|APP开发|小程序研发|尽在昆明奥远科技有限公司 | 仿清水混凝土_清水混凝土装修_施工_修饰_保护剂_修补_清水混凝土修复-德州忠岭建筑装饰工程 | 天津试验仪器-电液伺服万能材料试验机,恒温恒湿标准养护箱,水泥恒应力压力试验机-天津鑫高伟业科技有限公司 | 粉丝机械,粉丝烘干机,粉丝生产线-招远市远东粉丝机械有限公司 | 不锈钢螺丝,不锈钢螺栓,不锈钢标准件-江苏百德特种合金有限公司 交变/复合盐雾试验箱-高低温冲击试验箱_安奈设备产品供应杭州/江苏南京/安徽马鞍山合肥等全国各地 | 双段式高压鼓风机-雕刻机用真空泵-绍兴天晨机械有限公司 | 百方网-百方电气网,电工电气行业专业的B2B电子商务平台 | 医养体检包_公卫随访箱_慢病随访包_家签随访包_随访一体机-济南易享医疗科技有限公司 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! | 潍坊青州古城旅游景点攻略_青州酒店美食推荐-青州旅游网 | 集装袋吨袋生产厂家-噸袋廠傢-塑料编织袋-纸塑复合袋-二手吨袋-太空袋-曹县建烨包装 |