中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
白帽子講Web安全(紀念版)

包郵 白帽子講Web安全(紀念版)

作者:吳翰清
出版社:電子工業出版社出版時間:2021-05-01
開本: 16開 頁數: 448
中 圖 價:¥58.9(6.6折) 定價  ¥89.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

白帽子講Web安全(紀念版) 版權信息

  • ISBN:9787121234101
  • 條形碼:9787121234101 ; 978-7-121-23410-1
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

白帽子講Web安全(紀念版) 本書特色

◎ 首度以白帽子視角梳理Web安全的思想與技術,針對如何應對弱點保障安全、如何開發更安全的現代網站,詳述大量真實案例并剖析攻防思考、實現過程及優劣分析。 ◎ 作為阿里安全技術體系及阿里云安全產品締造者,作者在書中針對互聯網安全與傳統安全技術的根本性差異,給出徹底與Web接軌的面向未來的解決方案。 ◎ 核心主題:安全世界觀|客戶端腳本|服務端應用|互聯網運營,首創性地深入剖析安全本質,提升結合真實場景快速解決問題的思考與實戰能力。 ◎ 工程院院士阿里云創始人王堅|無碼科技創始人Fenng馮大輝|UCloud創始人季昕華|烏云平創始人方小頓|阿里研究員林昊聯合力薦。

白帽子講Web安全(紀念版) 內容簡介

在互聯網時代,數據安全與個人隱私受到了前所未有的挑戰,各種新奇的攻擊技術層出不窮。如何才能更好地保護我們的數據?本書將帶你走進Web安全的世界,讓你了解Web安全的方方面面。黑客不再變得神秘,攻擊技術原來我也可以會,小網站主自己也能找到正確的安全道路。大公司是怎么做安全的,為什么要選擇這樣的方案呢?你能在本書中找到答案。詳細的剖析,讓你不僅能“知其然”,更能“知其所以然”。

白帽子講Web安全(紀念版) 目錄

**篇 世界觀安全
第1章 我的安全世界觀 2
1.1 Web安全簡史 2
1.1.1 中國黑客簡史 2
1.1.2 黑客技術的發展歷程 3
1.1.3 Web安全的興起 5
1.2 黑帽子,白帽子 6
1.3 返璞歸真,揭秘安全的本質 7
1.4 破除迷信,沒有銀彈 9
1.5 安全三要素 10
1.6 如何實施安全評估 11
1.6.1 資產等級劃分 12
1.6.2 威脅分析 13
1.6.3 風險分析 14
1.6.4 設計安全方案 15
1.7 白帽子兵法 16
1.7.1 Secure By Default原則 16
1.7.2 縱深防御原則 18
1.7.3 數據與代碼分離原則 19
1.7.4 不可預測性原則 21
1.8 小結 22
(附)誰來為漏洞買單? 23
第二篇 客戶端腳本安全
第2章 瀏覽器安全 26
2.1 同源策略 26
2.2 瀏覽器沙箱 30
2.3 惡意網址攔截 33
2.4 高速發展的瀏覽器安全 36
2.5 小結 39
第3章 跨站腳本攻擊(XSS) 40
3.1 XSS簡介 40
3.2 XSS攻擊進階 43
3.2.1 初探XSS Payload 43
3.2.2 強大的XSS Payload 46
3.2.3 XSS 攻擊平臺 62
3.2.4 終極武器:XSS Worm 64
3.2.5 調試JavaScript 73
3.2.6 XSS構造技巧 76
3.2.7 變廢為寶:Mission Impossible 82
3.2.8 容易被忽視的角落:Flash XSS 85
3.2.9 真的高枕無憂嗎:JavaScript開發框架 87
3.3 XSS的防御 89
3.3.1 四兩撥千斤:HttpOnly 89
3.3.2 輸入檢查 93
3.3.3 輸出檢查 95
3.3.4 正確地防御XSS 99
3.3.5 處理富文本 102
3.3.6 防御DOM Based XSS 103
3.3.7 換個角度看XSS的風險 107
3.4 小結 107
第4章 跨站點請求偽造(CSRF) 109
4.1 CSRF簡介 109
4.2 CSRF進階 111
4.2.1 瀏覽器的Cookie策略 111
4.2.2 P3P頭的副作用 113
4.2.3 GET? POST? 116
4.2.4 Flash CSRF 118
4.2.5 CSRF Worm 119
4.3 CSRF的防御 120
4.3.1 驗證碼 120
4.3.2 Referer Check 120
4.3.3 Anti CSRF Token 121
4.4 小結 124
第5章 點擊劫持(ClickJacking) 125
5.1 什么是點擊劫持 125
5.2 Flash點擊劫持 127
5.3 圖片覆蓋攻擊 129
5.4 拖拽劫持與數據竊取 131
5.5 ClickJacking 3.0:觸屏劫持 134
5.6 防御ClickJacking 136
5.6.1 frame busting 136
5.6.2 X-Frame-Options 137
5.7 小結 138
第6章 HTML 5 安全 139
6.1 HTML 5新標簽 139
6.1.1 新標簽的XSS 139
6.1.2 iframe的sandbox 140
6.1.3 Link Types: noreferrer 141
6.1.4 Canvas的妙用 141
6.2 其他安全問題 144
6.2.1 Cross-Origin Resource Sharing 144
6.2.2 postMessage――跨窗口傳遞消息 146
6.2.3 Web Storage 147
6.3 小結 150
第三篇 服務器端應用安全
第7章 注入攻擊 152
7.1 SQL注入 152
7.1.1 盲注(Blind Injection) 153
7.1.2 Timing Attack 155
7.2 數據庫攻擊技巧 157
7.2.1 常見的攻擊技巧 157
7.2.2 命令執行 158
7.2.3 攻擊存儲過程 164
7.2.4 編碼問題 165
7.2.5 SQL Column Truncation 167
7.3 正確地防御SQL注入 170
7.3.1 使用預編譯語句 171
7.3.2 使用存儲過程 172
7.3.3 檢查數據類型 172
7.3.4 使用安全函數 172
7.4 其他注入攻擊 173
7.4.1 XML注入 173
7.4.2 代碼注入 174
7.4.3 CRLF注入 176
7.5 小結 179
第8章 文件上傳漏洞 180
8.1 文件上傳漏洞概述 180
8.1.1 從FCKEditor文件上傳漏洞談起 181
8.1.2 繞過文件上傳檢查功能 182
8.2 功能還是漏洞 183
8.2.1 Apache文件解析問題 184
8.2.2 IIS文件解析問題 185
8.2.3 PHP CGI路徑解析問題 187
8.2.4 利用上傳文件釣魚 189
8.3 設計安全的文件上傳功能 190
8.4 小結 191
第9章 認證與會話管理 192
9.1 Who am I? 192
9.2 密碼的那些事兒 193
9.3 多因素認證 195
9.4 Session與認證 196
9.5 Session Fixation攻擊 198
9.6 Session保持攻擊 199
9.7 單點登錄(SSO) 201
9.8 小結 203
第10章 訪問控制 205
10.1 What Can I Do? 205
10.2 垂直權限管理 208
10.3 水平權限管理 211
10.4 OAuth簡介 213
10.5 小結 219
第11章 加密算法與隨機數 220
11.1 概述 220
11.2 Stream Cipher Attack 222
11.2.1 Reused Key Attack 222
11.2.2 Bit-flipping Attack 228
11.2.3 弱隨機IV問題 230
11.3 WEP破解 232
11.4 ECB模式的缺陷 236
11.5 Padding Oracle Attack 239
11.6 密鑰管理 251
11.7 偽隨機數問題 253
11.7.1 弱偽隨機數的麻煩 253
11.7.2 時間真的隨機嗎 256
11.7.3 破解偽隨機數算法的種子 257
11.7.4 使用安全的隨機數 265
11.8 小結 265
(附)Understanding MD5 Length Extension Attack 267
第12章 Web框架安全 280
12.1 MVC框架安全 280
12.2 模板引擎與XSS防御 282
12.3 Web框架與CSRF防御 285
12.4 HTTP Headers管理 287
12.5 數據持久層與SQL注入 288
12.6 還能想到什么 289
12.7 Web框架自身安全 289
12.7.1 Struts 2命令執行漏洞 290
12.7.2 Struts 2的問題補丁 291
12.7.3 Spring MVC命令執行漏洞 292
12.7.4 Django命令執行漏洞 293
12.8 小結 294
第13章 應用層拒絕服務攻擊 295
13.1 DDOS簡介 295
13.2 應用層DDOS 297
13.2.1 CC攻擊 297
13.2.2 限制請求頻率 298
13.2.3 道高一尺,魔高一丈 300
13.3 驗證碼的那些事兒 301
13.4 防御應用層DDOS 304
13.5 資源耗盡攻擊 306
13.5.1 Slowloris攻擊 306
13.5.2 HTTP POST DOS 309
13.5.3 Server Limit DOS 310
13.6 一個正則引發的血案:ReDOS 311
13.7 小結 315
第14章 PHP安全 317
14.1 文件包含漏洞 317
14.1.1 本地文件包含 319
14.1.2 遠程文件包含 323
14.1.3 本地文件包含的利用技巧 323
14.2 變量覆蓋漏洞 331
14.2.1 全局變量覆蓋 331
14.2.2 extract()變量覆蓋 334
14.2.3 遍歷初始化變量 334
14.2.4 import_request_variables變量覆蓋 335
14.2.5 parse_str()變量覆蓋 335
14.3 代碼執行漏洞 336
14.3.1 “危險函數”執行代碼 336
14.3.2 “文件寫入”執行代碼 343
14.3.3 其他執行代碼方式 344
14.4 定制安全的PHP環境 348
14.5 小結 352
第15章 Web Server配置安全 353
15.1 Apache安全 353
15.2 Nginx安全 354
15.3 jBoss遠程命令執行 356
15.4 Tomcat遠程命令執行 360
15.5 HTTP Parameter Pollution 363
15.6 小結 364
第四篇 互聯網公司安全運營
第16章 互聯網業務安全 366
16.1 產品需要什么樣的安全 366
16.1.1 互聯網產品對安全的需求 367
16.1.2 什么是好的安全方案 368
16.2 業務邏輯安全 370
16.2.1 永遠改不掉的密碼 370
16.2.2 誰是大贏家 371
16.2.3 瞞天過海 372
16.2.4 關于密碼取回流程 373
16.3 賬戶是如何被盜的 374
16.3.1 賬戶被盜的途徑 374
16.3.2 分析賬戶被盜的原因 376
16.4 互聯網的垃圾 377
16.4.1 垃圾的危害 377
16.4.2 垃圾處理 379
16.5 關于網絡釣魚 380
16.5.1 釣魚網站簡介 381
16.5.2 郵件釣魚 383
16.5.3 釣魚網站的防控 385
16.5.4 網購流程釣魚 388
16.6 用戶隱私保護 393
16.6.1 互聯網的用戶隱私挑戰 393
16.6.2 如何保護用戶隱私 394
16.6.3 Do-Not-Track 396
16.7 小結 397
(附)麻煩的終結者 398
第17章 安全開發流程(SDL) 402
17.1 SDL簡介 402
17.2 敏捷SDL 406
17.3 SDL實戰經驗 407
17.4 需求分析與設計階段 409
17.5 開發階段 415
17.5.1 提供安全的函數 415
17.5.2 代碼安全審計工具 417
17.6 測試階段 418
17.7 小結 420
第18章 安全運營 422
18.1 把安全運營起來 422
18.2 漏洞修補流程 423
18.3 安全監控 424
18.4 入侵檢測 425
18.5 緊急響應流程 428
18.6 小結 430
(附)談談互聯網企業安全的發展方向 431

展開全部

白帽子講Web安全(紀念版) 作者簡介

吳翰清,畢業于西安交通大學少年班,阿里巴巴研究員,阿里云A組負責人。 2005年加入阿里,創建了阿里巴巴、淘寶、支付Bao的安全體系,也是阿里云初創團隊成員,是阿里安全從無到有、從有到強的親歷者。 2017年開始致力于城市大腦的研究與建設,專注于構建機器智能系統。 2017年入選 MIT 全球青年科技創新人才榜,是中國互聯網安全領域入選 TR35 的第一人。 2019年入選「大數據文摘」評選的「30位新生代數字經濟人才」。 2019年當選中國青年科技工作者協會第六屆理事。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 合肥宠物店装修_合肥宠物美容院装修_合肥宠物医院设计装修公司-安徽盛世和居装饰 | HDPE土工膜,复合土工膜,防渗膜价格,土工膜厂家-山东新路通工程材料有限公司 | 大流量卧式砂磨机_强力分散机_双行星双动力混合机_同心双轴搅拌机-莱州市龙跃化工机械有限公司 | 对辊式破碎机-对辊制砂机-双辊-双齿辊破碎机-巩义市裕顺机械制造有限公司 | pH污水传感器电极,溶解氧电极传感器-上海科蓝仪表科技有限公司 | 圆周直径尺-小孔内视镜-纤维研磨刷-东莞市高腾达精密工具 | 天津拓展_天津团建_天津趣味运动会_天津活动策划公司-天津华天拓展培训中心 | 深圳宣传片制作-企业宣传视频制作-产品视频拍摄-产品动画制作-短视频拍摄制作公司 | 创富网-B2B网站|供求信息网|b2b平台|专业电子商务网站 | 电销卡_稳定企业大语音卡-归属地可选-世纪通信 | 洛阳永磁工业大吊扇研发生产-工厂通风降温解决方案提供商-中实洛阳环境科技有限公司 | 节流截止放空阀-不锈钢阀门-气动|电动截止阀-鸿华阀门有限公司 | 标准品网_标准品信息网_【中检计量】| 台式恒温摇床价格_大容量恒温摇床厂家-上海量壹科学仪器有限公司 | 铣床|万能铣床|立式铣床|数控铣床|山东滕州万友机床有限公司 | 沥青车辙成型机-车托式混凝土取芯机-混凝土塑料试模|鑫高仪器 | 上海电子秤厂家,电子秤厂家价格,上海吊秤厂家,吊秤供应价格-上海佳宜电子科技有限公司 | 扬子叉车厂家_升降平台_电动搬运车|堆高车-扬子仓储叉车官网 | 混合气体腐蚀试验箱_盐雾/硫化氢/气体腐蚀试验箱厂家-北京中科博达 | 冷库安装厂家_杭州冷库_保鲜库建设-浙江克冷制冷设备有限公司 | 东莞动力锂电池保护板_BMS智能软件保护板_锂电池主动均衡保护板-东莞市倡芯电子科技有限公司 | 浙江红酒库-冰雕库-气调库-茶叶库安装-医药疫苗冷库-食品物流恒温恒湿车间-杭州领顺实业有限公司 | 胜为光纤光缆_光纤跳线_单模尾纤_光纤收发器_ODF光纤配线架厂家直销_北京睿创胜为科技有限公司 - 北京睿创胜为科技有限公司 | 长沙发电机-湖南发电机-柴油发电机供应厂家-长沙明邦智能科技 | 能耗监测系统-节能监测系统-能源管理系统-三水智能化 | 合肥弱电工程_安徽安防工程_智能化工程公司-合肥雷润 | 拖鞋定制厂家-品牌拖鞋代加工厂-振扬实业中国高端拖鞋大型制造商 | 连续密炼机_双转子连续密炼机_连续式密炼机-南京永睿机械制造有限公司 | 济南律师,济南法律咨询,山东法律顾问-山东沃德律师事务所 | 合肥白癜风医院_[治疗白癜风]哪家好_合肥北大白癜风医院 | 三效蒸发器_多效蒸发器价格_四效三效蒸发器厂家-青岛康景辉 | 浇注料-高铝砖耐火砖-郑州凯瑞得窑炉耐火材料有限公司 | 冷柜风机-冰柜电机-罩极电机-外转子风机-EC直流电机厂家-杭州金久电器有限公司 | 无线讲解器-导游讲解器-自助讲解器-分区讲解系统 品牌生产厂家[鹰米讲解-合肥市徽马信息科技有限公司] | 超高频感应加热设备_高频感应电源厂家_CCD视觉检测设备_振动盘视觉检测设备_深圳雨滴科技-深圳市雨滴科技有限公司 | 小区健身器材_户外健身器材_室外健身器材_公园健身路径-沧州浩然体育器材有限公司 | 铣刨料沥青破碎机-沥青再生料设备-RAP热再生混合料破碎筛分设备 -江苏锡宝重工 | 布袋除尘器|除尘器设备|除尘布袋|除尘设备_诺和环保设备 | 无轨电动平车_轨道平车_蓄电池电动平车★尽在新乡百特智能转运设备有限公司 | 碳化硅,氮化硅,冰晶石,绢云母,氟化铝,白刚玉,棕刚玉,石墨,铝粉,铁粉,金属硅粉,金属铝粉,氧化铝粉,硅微粉,蓝晶石,红柱石,莫来石,粉煤灰,三聚磷酸钠,六偏磷酸钠,硫酸镁-皓泉新材料 | Magnescale探规,Magnescale磁栅尺,Magnescale传感器,Magnescale测厚仪,Mitutoyo光栅尺,笔式位移传感器-苏州连达精密量仪有限公司 |