中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
Web安全程序設計與實踐

包郵 Web安全程序設計與實踐

出版社:西安電子科技大學出版社出版時間:2019-04-01
開本: 26cm 頁數: 208頁
中 圖 價:¥24.5(7.2折) 定價  ¥34.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Web安全程序設計與實踐 版權信息

  • ISBN:9787560652979
  • 條形碼:9787560652979 ; 978-7-5606-5297-9
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

Web安全程序設計與實踐 內容簡介

本書主要講述Web安全漏洞的分析與防護。全書共分為四篇, **篇為準備工作, 包括Web服務器平臺與配置和Web開發基礎兩個項目 ; 第二篇為SQL注入攻擊及防護, 包括萬能密碼登錄 —— Post型注入攻擊、數據庫暴庫 —— Get型注入攻擊、更新密碼 —— 二階注入攻擊、Cookie注入攻擊和HTTP頭部注入攻擊五個項目 ; 第三篇為前端攻擊及防護, 包括Session欺騙攻擊、Cookie欺騙攻擊、XSS跨站攻擊、CSRF跨站偽造請求攻擊和驗證碼五個項目 ; 第四篇為文件漏洞攻擊及防護, 包括文件上傳漏洞、文件下載漏洞、文件解析漏洞和文件包含漏洞四個項目。

Web安全程序設計與實踐 目錄

**篇 預 備 知 識 項目1 Web服務器平臺安裝與配置 2 【項目描述】 2 【知識儲備】 2 任務1-1 安裝Web服務器操作系統 4 任務1-2 安裝并配置PHP 6 任務1-3 安裝并配置MySQL 7 任務1-4 安裝并配置Apache 9 【項目總結】 11 【拓展思考】 11 項目2 Web開發基礎 12 【項目描述】 12 【知識儲備】 12 任務2-1 MySQL數據庫的使用 14 任務2-2 靜態網頁開發 18 任務2-3 PHP動態網頁開發 24 【項目總結】 26 【拓展思考】 26 第二篇 SQL注入攻擊及防護 項目3 萬能密碼登錄——Post型 注入攻擊 28 【項目描述】 28 【知識儲備】 28 任務3-1 創建數據庫 30 任務3-2 建立基于Session驗證的 用戶登錄網站 32 3-2-1 任務實現 32 3-2-2 功能測試 36 任務3-3 萬能密碼SQL注入攻擊測試 37 3-3-1 測試過程 37 3-3-2 其他形式的萬能密碼 38 3-3-3 測試分析 38 任務3-4 萬能密碼SQL注入攻擊防護 39 3-4-1 使用正則表達式限制用戶輸入 39 3-4-2 使用PHP轉義函數 41 3-4-3 MySQLi參數化查詢 42 3-4-4 PDO參數化查詢 43 【項目總結】 45 【拓展思考】 45 項目4 數據庫暴庫——Get型 注入攻擊 46 【項目描述】 46 【知識儲備】 46 任務4-1 創建數據庫 47 任務4-2 建立Get方式查詢的網站 48 4-2-1 任務實現 48 4-2-2 功能測試 50 任務4-3 數據庫暴庫攻擊測試 50 4-3-1 暴數據庫 50 4-3-2 暴lab數據庫的數據表 51 4-3-3 暴users表的所有列 52 4-3-4 暴users表的數據 52 4-3-5 測試分析 53 任務4-4 Get型攻擊防護 54 4-4-1 使用PHP轉義函數 54 4-4-2 MySQLi參數化查詢 54 【項目總結】 56 【拓展思考】 56 項目5 更新密碼——二階注入攻擊 57 【項目描述】 57 【知識儲備】 57 任務5-1 建立具有密碼更新功能的網站 57 5-1-1 任務實現 58 5-1-2 功能測試 62 任務5-2 二階注入攻擊測試 63 5-2-1 測試過程 63 5-2-2 測試分析 65 任務5-3 二階注入攻擊防護 66 5-3-1 使用PHP轉義函數 66 5-3-2 MySQLi參數化更新 67 【項目總結】 68 【拓展思考】 68 項目6 Cookie注入攻擊 69 【項目描述】 69 【知識儲備】 69 任務6-1 建立具有Cookie驗證 功能的網站 70 6-1-1 任務實現 70 6-1-2 Cookie驗證功能測試 73 任務6-2 Cookie注入攻擊測試 74 6-2-1 安裝瀏覽器插件 74 6-2-2 Cookie注入攻擊過程 75 6-2-3 測試分析 77 任務6-3 Cookie注入攻擊防護 77 【項目總結】 79 【拓展思考】 79 項目7 HTTP頭部注入攻擊 80 【項目描述】 80 【知識儲備】 80 任務7-1 創建數據庫 81 任務7-2 建立具有HTTP頭部信息 保存功能的網站 82 7-2-1 任務實現 82 7-2-2 HTTP頭部信息保存功能測試 84 任務7-3 HTTP頭部注入攻擊測試 85 7-3-1 安裝瀏覽器插件 85 7-3-2 HTTP頭部注入攻擊 86 7-3-3 測試分析 88 任務7-4 HTTP頭部注入攻擊防護 88 7-4-1 轉義函數防注入 89 7-4-2 MySQLi參數化插入防注入 89 【項目總結】 92 【拓展思考】 92 第三篇 前端攻擊及防護 項目8 Session欺騙攻擊 94 【項目描述】 94 【知識儲備】 94 任務8-1 Session欺騙攻擊測試 94 8-1-1 測試準備 95 8-1-2 從瀏覽器復制SessionID 95 8-1-3 Session欺騙攻擊實施 96 8-1-4 測試分析 97 任務8-2 Session欺騙攻擊防護 97 8-2-1 使用注銷機制退出登錄 98 8-2-2 給Session設置生存時間 98 8-2-3 檢測User-Agent的一致性 99 8-2-4 重置SessionID 101 【項目總結】 103 【拓展思考】 103 項目9 Cookie欺騙攻擊 104 【項目描述】 104 【知識儲備】 104 任務9-1 修改數據庫 104 任務9-2 Cookie欺騙攻擊測試 105 9-2-1 測試準備 105 9-2-2 測試實施 105 9-2-3 測試分析 107 任務9-3 Cookie欺騙攻擊防護 107 9-3-1 設置特殊鍵值對 107 9-3-2 檢測User-Agent的一致性 108 【項目總結】 112 【拓展思考】 112 項目10 XSS跨站攻擊 113 【項目描述】 113 【知識儲備】 113 任務10-1 創建數據庫 114 任務10-2 建立具有接收SessionID 功能的網站 115 任務10-3 建立具有留言功能的網站 116 10-3-1 任務實現 116 10-3-2 留言功能測試 119 任務10-4 XSS攻擊測試 121 10-4-1 彈窗式XSS攻擊測試 121 10-4-2 竊取SessionID攻擊測試 122 10-4-3 測試分析 124 任務10-5 XSS攻擊防護 125 10-5-1 設置Cookie的HttpOnly屬性 125 10-5-2 HTML轉義 126 10-5-3 JavaScript轉義 126 【項目總結】 128 【拓展思考】 128 項目11 CSRF跨站偽造請求攻擊 129 【項目描述】 129 【知識儲備】 129 任務11-1 建立具有添加用戶 ???功能的網站 130 11-1-1 任務實現 130 11-1-2 添加用戶功能測試 133 任務11-2 建立具有CSRF攻擊 功能的網站 133 任務11-3 CSRF攻擊測試 134 11-3-1 測試實施 134 11-3-2 測試分析 134 任務11-4 CSRF攻擊防護 135 11-4-1 設置HTTP Referer驗證 135 11-4-2 設置確認對話框 141 【項目總結】 143 【拓展思考】 143 項目12 驗證碼 144 【項目描述】 144 【知識儲備】 144 任務12-1 Web登錄密碼破解測試 145 12-1-1 準備工作 145 12-1-2 測試實施 147 12-1-3 測試分析 148 任務12-2 建立具有驗證碼登錄 ?驗證的網站 148 12-2-1 準備工作 149 12-2-2 任務實現 149 12-2-3 驗證碼的功能測試 153 12-2-4 測試分析 153 【項目總結】 154 【拓展思考】 154 第四篇 文件漏洞及防護 項目13 文件上傳漏洞 156 【項目描述】 156 【知識儲備】 156 任務13-1 項目平臺搭建 157 13-1-1 安裝PHP5.3.3 157 13-1-2 安裝Apache2.2 157 13-1-3 服務測試 158 任務13-2 建立基于白名單過濾的 上傳網站 159 13-2-1 準備工作 159 13-2-2 任務實現 159 13-2-3 文件上傳功能測試 164 任務13-3 文件上傳漏洞攻擊測試 164 13-3-1 Fiddler和瀏覽器的設置 165 13-3-2 MIME上傳漏洞攻擊 167 13-3-3 0x00截斷路徑上傳漏洞 170 13-3-4 測試分析 173 任務13-4 文件上傳漏洞防護 173 13-4-1 判斷路徑變量 173 13-4-2 文件重命名 173 13-4-3 設置非Web目錄保存文件 174 【項目總結】 175 【拓展思考】 176 項目14 文件下載漏洞 177 【項目描述】 177 【知識儲備】 177 任務14-1 建立具有文件下載 ???功能的網站 178 14-1-1 準備工作 178 14-1-2 任務實現 178 14-1-3 文件下載功能測試 180 任務14-2 文件下載漏洞測試 180 14-2-1 測試實施 180 14-2-2 測試分析 181 任務14-3 文件下載漏洞防護 182 14-3-1 設置open_basedir 182 14-3-2 設置正則表達式 183 【項目總結】 184 【拓展思考】 184 項目15 文件解析漏洞 185 【項目描述】 185 【知識儲備】 185 任務15-1 建立基于黑名單過濾的上傳網站 186 15-1-1 準備工作 186 15-1-2 任務實現 186 15-1-3 文件上傳功能測試 187 任務15-2 文件解析漏洞測試 188 15-2-1 測試實施 188 15-2-2 測試分析 190 任務15-3 文件解析漏洞防護 191 15-3-1 文件名字符串過濾 191 15-3-2 禁止Apache解析 191 【項目總結】 192 【拓展思考】 193 項目16 文件包含漏洞 194 【項目描述】 194 【知識儲備】 194 任務16-1 建立具有文件包含 ?功能的網站 195 16-1-1 任務實現 195 16-1-2 文件包含功能測試 201 任務16-2 文件包含漏洞測試 202 16-2-1 獲取系統信息 202 16-2-2 結合上傳功能運行木馬 204 16-2-3 遠程文件包含 204 16-2-4 測試分析 204 任務16-3 文件包含漏洞防護 205 16-3-1 設置open_basedir 205 16-3-2 正則表達式過濾 205 【項目總結】 206 【拓展思考】 207 參考文獻 208
展開全部
商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 拉力测试机|材料拉伸试验机|电子拉力机价格|万能试验机厂家|苏州皖仪实验仪器有限公司 | 淬火设备-钎焊机-熔炼炉-中频炉-锻造炉-感应加热电源-退火机-热处理设备-优造节能 | 网站建设,北京网站建设,北京网站建设公司,网站系统开发,北京网站制作公司,响应式网站,做网站公司,海淀做网站,朝阳做网站,昌平做网站,建站公司 | 定制/定做衬衫厂家/公司-衬衫订做/订制价格/费用-北京圣达信 | 广东佛电电器有限公司|防雷开关|故障电弧断路器|智能量测断路器 广东西屋电气有限公司-广东西屋电气有限公司 | 化工ERP软件_化工新材料ERP系统_化工新材料MES软件_MES系统-广东顺景软件科技有限公司 | 「安徽双凯」自动售货机-无人售货机-成人用品-自动饮料食品零食售货机 | 广东燎了网络科技有限公司官网-网站建设-珠海网络推广-高端营销型外贸网站建设-珠海专业h5建站公司「了了网」 | 金环宇|金环宇电线|金环宇电缆|金环宇电线电缆|深圳市金环宇电线电缆有限公司|金环宇电缆集团 | 重庆小面培训_重庆小面技术培训学习班哪家好【终身免费复学】 | 四川成人高考_四川成考报名网 | 岸电电源-60HZ变频电源-大功率变频电源-济南诚雅电子科技有限公司 | 电镀电源整流器_高频电解电源_单脉双脉冲电源 - 东阳市旭东电子科技 | 磁力抛光研磨机_超声波清洗机厂家_去毛刺设备-中锐达数控 | 生产自动包装秤_颗粒包装秤_肥料包装秤等包装机械-郑州鑫晟重工科技有限公司 | 安徽千住锡膏_安徽阿尔法锡膏锡条_安徽唯特偶锡膏_卡夫特胶水-芜湖荣亮电子科技有限公司 | 矿用履带式平板车|探水钻机|气动架柱式钻机|架柱式液压回转钻机|履带式钻机-启睿探水钻机厂家 | 耙式干燥机_真空耙式干燥机厂家-无锡鹏茂化工装备有限公司 | 不锈钢复合板|钛复合板|金属复合板|南钢集团安徽金元素复合材料有限公司-官网 | 开平机_纵剪机厂家_开平机生产厂家|诚信互赢-泰安瑞烨精工机械制造有限公司 | 杭州营业执照代办-公司变更价格-许可证办理流程_杭州福道财务管理咨询有限公司 | 南京租车,南京汽车租赁,南京包车,南京会议租车-南京七熹租车 | 利浦顿蒸汽发生器厂家-电蒸汽发生器/燃气蒸汽发生器_湖北利浦顿热能科技有限公司官网 | 艾乐贝拉细胞研究中心 | 国家组织工程种子细胞库华南分库 | 小型手持气象站-空气负氧离子监测站-多要素微气象传感器-山东天合环境科技有限公司 | T恤衫定做,企业文化衫制作订做,广告T恤POLO衫定制厂家[源头工厂]-【汉诚T恤定制网】 | 德国进口电锅炉_商用电热水器_壁挂炉_电采暖器_电热锅炉[德国宝] | 北京征地律师,征地拆迁律师,专业拆迁律师,北京拆迁律师,征地纠纷律师,征地诉讼律师,征地拆迁补偿,拆迁律师 - 北京凯诺律师事务所 | 水平筛厂家-三轴椭圆水平振动筛-泥沙震动筛设备_山东奥凯诺矿机 包装设计公司,产品包装设计|包装制作,包装盒定制厂家-汇包装【官方网站】 | 手板_手板模型制作_cnc手板加工厂-东莞天泓 | 扒渣机厂家_扒渣机价格_矿用扒渣机_铣挖机_撬毛台车_襄阳永力通扒渣机公司 | 变色龙云 - 打包app_原生app_在线制作平台_短链接_ip查询 | 专业生产动态配料系统_饲料配料系统_化肥配料系统等配料系统-郑州鑫晟重工机械有限公司 | 罐体电伴热工程-消防管道电伴热带厂家-山东沃安电气 | 对辊破碎机-液压双辊式,强力双齿辊,四辊破碎机价格_巩义市金联机械设备生产厂家 | PU树脂_水性聚氨酯树脂_聚氨酯固化剂_聚氨酯树脂厂家_宝景化工 | 保定市泰宏机械制造厂-河北铸件厂-铸造厂-铸件加工-河北大件加工 | 医学模型生产厂家-显微手术模拟训练器-仿真手术模拟训练系统-北京医教科技 | 深圳品牌设计公司-LOGO设计公司-VI设计公司-未壳创意 | 无机纤维喷涂棉-喷涂棉施工工程-山东华泉建筑工程有限公司▲ | 芝麻黑-芝麻黑石材厂家-永峰石业 |