中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
Web應用安全與防護

包郵 Web應用安全與防護

作者:朱添田
出版社:電子工業出版社出版時間:2022-04-01
開本: 16開 頁數: 206
中 圖 價:¥28.6(6.2折) 定價  ¥46.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Web應用安全與防護 版權信息

Web應用安全與防護 內容簡介

本書作為Web應用安全知識普及與技術推廣教材,不僅能夠為初學Web應用安全的學生提供全面、實用的技術和理論基礎,而且能有效培養學生進行Web應用安全防護的能力。 本書著眼于基礎知識和實操練習兩大部分,從SQL注入攻擊、跨站腳本攻擊、跨站請求偽造攻擊、文件上傳漏洞、文件包含漏洞、命令執行漏洞六個方面講述了Web應用的攻擊與防護方法,并配備了完備的題庫和攻防實戰練習。 本書可作為高等職業院校計算機程序設計課程的教材,也可作為社會各類工程技術與科研人員的參考書。

Web應用安全與防護 目錄

第1章 SQL注入攻擊 (1)
1.1 案例 (1)
1.1.1 案例1:利用SQL注入登錄數據庫 (1)
1.1.2 案例2:利用SQL注入獲取數據庫信息 (3)
1.2 SQL注入原理 (6)
1.2.1 SQL語言簡介 (6)
1.2.2 Web數據庫交互 (7)
1.2.3 SQL注入過程 (7)
1.2.4 數據庫漏洞利用 (8)
1.2.5 數據庫語句利用 (12)
1.2.6 數據庫信息提取 (13)
1.3 SQL注入分類 (14)
1.3.1 基于報錯注入 (14)
1.3.2 聯合查詢注入 (15)
1.3.3 盲注 (17)
1.3.4 堆疊注入 (20)
1.3.5 其他手段注入 (21)
1.4 SQL注入工具 (22)
1.4.1 SQLMap (22)
1.4.2 Pangolin (24)
1.4.3 Havij (27)
1.5 防止SQL注入 (29)
1.5.1 數據類型判斷 (30)
1.5.2 特殊字符轉義 (30)
1.5.3 使用預編譯語句 (32)
1.5.4 框架技術 (33)
1.5.5 存儲過程 (34)
1.6 小結與習題 (34)
1.6.1 小結 (34)
1.6.2 習題 (34)
1.7 課外拓展 (35)
1.8 實訓 (36)
1.8.1 【實訓1】DVWA環境下進行SQL注入攻擊(1) (36)
1.8.2 【實訓2】DVWA環境下進行SQL注入攻擊(2) (37)
1.8.3 【實訓3】DVWA環境下進行SQL盲注(1) (38)
1.8.4 【實訓4】DVWA環境下進行SQL盲注(2) (39)
1.8.5 【實訓5】使用SQLMap進行SQL注入攻擊 (40)
第2章 跨站腳本攻擊 (41)
2.1 案例 (41)
2.1.1 案例1:HTML ALERT(1) (41)
2.1.2 案例2:HTML ALERT(2) (42)
2.2 XSS攻擊原理 (44)
2.3 XSS攻擊分類 (46)
2.3.1 反射型XSS漏洞 (46)
2.3.2 保存型XSS漏洞 (47)
2.3.3 基于DOM的XSS漏洞 (48)
2.4 利用XSS漏洞 (50)
2.4.1 Cookie竊取攻擊 (51)
2.4.2 網絡釣魚 (53)
2.4.3 XSS蠕蟲 (54)
2.5 防御XSS攻擊 (56)
2.5.1 防止反射型與保存型XSS漏洞 (56)
2.5.2 防止基于DOM的XSS漏洞 (59)
2.6 小結與習題 (60)
2.6.1 小結 (60)
2.6.2 習題 (60)
2.7 課外拓展 (60)
2.8 實訓 (61)
2.8.1 【實訓6】DVWA環境下進行XSS攻擊 (61)
2.8.2 【實訓7】DVWA環境下進行反射型XSS攻擊 (62)
2.8.3 【實訓8】DVWA環境下進行保存型XSS攻擊 (64)
2.8.4 【實訓9】Elgg環境下使用腳本文件進行XSS攻擊 (67)
2.8.5 【實訓10】Elgg環境下進行XSS攻擊獲取Cookie (69)
第3章 跨站請求偽造攻擊 (71)
3.1 案例 (71)
3.1.1 案例1:銀行轉賬 (71)
3.1.2 案例2:博客刪除 (73)
3.2 CSRF攻擊原理 (74)
3.3 CSRF攻擊分類 (76)
3.3.1 GET (76)
3.3.2 POST (77)
3.3.3 GET和POST皆可的CSRF (77)
3.4 CSRF漏洞利用方法 (80)
3.5 防御CSRF攻擊的方法 (82)
3.5.1 驗證HTTP Referer字段 (82)
3.5.2 HTTP Referer字段中添加及驗證Token (83)
3.5.3 驗證HTTP自定義屬性 (83)
3.5.4 驗證HTTP Origin字段 (84)
3.5.5 驗證Session初始化 (85)
3.6 小結與習題 (85)
3.6.1 小結 (85)
3.6.2 習題 (85)
3.7 課外拓展 (86)
3.8 實訓 (90)
3.8.1 【實訓11】修改個人信息 (90)
3.8.2 【實訓12】攻破DVWA靶機 (93)
3.8.3 【實訓13】攻破有防御機制的DVWA靶機 (95)
3.8.4 【實訓14】使用Burp的CSRF PoC生成器劫持用戶 (98)
3.8.5 【實訓15】攻擊OWASP系列的Mutillidae靶機 (102)
第4章 文件上傳漏洞 (107)
4.1 案例 (107)
4.1.1 案例1:upload-labs Pass-01前端檢測繞過 (107)
4.1.2 案例2:upload-labs Pass-03后端文件黑名單檢測繞過 (109)
4.2 文件上傳漏洞原理 (110)
4.3 文件上傳漏洞分類 (113)
4.3.1 文件類型檢查漏洞 (113)
4.3.2 Web服務器解析漏洞 (121)
4.4 利用文件上傳漏洞 (123)
4.5 預防文件上傳漏洞 (127)
4.6 小結與習題 (128)
4.6.1 小結 (128)
4.6.2 習題 (128)
4.7 課外拓展 (128)
4.8 實訓 (129)
4.8.1 【實訓16】利用富文本編輯器進行文件上傳獲取Webshell (129)
4.8.2 【實訓17】經典文件上傳漏洞實驗平臺upload-Labs通關 (131)
4.8.3 【實訓18】利用WordPress漏洞上傳文件獲取Webshell (135)
4.8.4 【實訓19】利用文件上傳漏洞上傳c99.php后門 (144)
4.8.5 【實訓20】WebLogic任意文件上傳漏洞復現 (151)
第5章 文件包含漏洞 (154)
5.1 案例 (154)
5.1.1 案例1:Session文件包含漏洞 (154)
5.1.2 案例2:Dedecms遠程文件包含漏洞 (157)
5.2 文件包含漏洞原理 (159)
5.3 文件包含漏洞分類 (160)
5.3.1 PHP文件包含 (160)
5.3.2 JSP文件包含 (161)
5.3.3 ASP文件包含 (162)
5.4 利用文件包含漏洞 (162)
5.4.1 讀取配置文件 (162)
5.4.2 讀取PHP源文件 (163)
5.4.3 包含用戶上傳文件 (164)
5.4.4 包含特殊的服務器文件 (164)
5.4.5 RFI漏洞 (165)
5.5 預防文件包含漏洞 (165)
5.5.1 參數審查 (166)
5.5.2 防止變量覆蓋 (166)
5.5.3 定制安全的Web Service環境 (166)
5.6 小結與習題 (167)
5.6.1 小結 (167)
5.6.2 習題 (167)
5.7 課外拓展 (167)
5.8 實訓 (169)
5.8.1 【實訓21】簡單的LFI實驗 (169)
5.8.2 【實訓22】讀取PHP源碼 (171)
5.8.3 【實訓23】Session文件包含漏洞 (172)
5.8.4 【實訓24】遠程文件包含 (174)
5.8.5 【實訓25】有限制的遠程文件包含 (175)
第6章 命令執行漏洞 (178)
6.1 案例 (178)
6.1.1 案例1:ECShop遠程代碼執行漏洞 (178)
6.1.2 案例2:ThinkPHP 5.* 遠程代碼執行漏洞 (182)
6.2 命令執行漏洞原理 (186)
6.3 命令執行漏洞分類 (187)
6.3.1 代碼執行漏洞 (187)
6.3.2 函數調用漏洞 (187)
6.4 利用命令執行漏洞 (188)
6.4.1 命令注入 (188)
6.4.2 動態代碼執行 (191)
6.4.3 動態函數調用 (191)
6.4.4 preg_replace (192)
6.4.5 反序列化漏洞 (193)
6.5 預防命令執行漏洞 (195)
6.5.1 驗證輸入 (195)
6.5.2 合理使用轉義函數 (196)
6.5.3 避免危險操作 (196)
6.5.4 行為限制 (196)
6.5.5 定期更新 (196)
6.6 小結與習題 (196)
6.6.1 小結 (196)
6.6.2 習題 (197)
6.7 課外拓展 (197)
6.8 實訓 (198)
6.8.1 【實訓26】簡單的命令注入 (198)
6.8.2 【實訓27】System命令注入 (199)
6.8.3 【實訓28】DVWA命令注入(1) (200)
6.8.4 【實訓29】DVWA命令注入(2) (202)
6.8.5 【實訓30】DVWA命令注入(3) (205)
展開全部

Web應用安全與防護 作者簡介

朱添田(1992―),男,于2019年獲浙江大學博士學位。現任浙江工業大學講師,朱添田致力于數據驅動安全、隱私保護、大數據分析、異常檢測等領域的研究,累積了扎實的理論與實踐經驗。曾發表CCF A類國際頂級論文4篇。參與并結題國家自然科學基金面上項目2項,在研國家自然科學基金重點支持項目1項。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 意大利Frascold/富士豪压缩机_富士豪半封闭压缩机_富士豪活塞压缩机_富士豪螺杆压缩机 | 快干水泥|桥梁伸缩缝止水胶|伸缩缝装置生产厂家-广东广航交通科技有限公司 | 安徽集装箱厂-合肥国彩钢结构板房工程有限公司 | 高压包-点火器-高压发生器-点火变压器-江苏天网 | 昆明网络公司|云南网络公司|昆明网站建设公司|昆明网页设计|云南网站制作|新媒体运营公司|APP开发|小程序研发|尽在昆明奥远科技有限公司 | ?水马注水围挡_塑料注水围挡_防撞桶-常州瑞轩水马注水围挡有限公司 | 注塑机-压铸机-塑料注塑机-卧式注塑机-高速注塑机-单缸注塑机厂家-广东联升精密智能装备科技有限公司 | 全自动变压器变比组别测试仪-手持式直流电阻测试仪-上海来扬电气 | 吸污车_吸粪车_抽粪车_电动三轮吸粪车_真空吸污车_高压清洗吸污车-远大汽车制造有限公司 | 顺景erp系统_erp软件_erp软件系统_企业erp管理系统-广东顺景软件科技有限公司 | MVE振动电机_MVE震动电机_MVE卧式振打电机-河南新乡德诚生产厂家 | 云阳人才网_云阳招聘网_云阳人才市场_云阳人事人才网_云阳人家招聘网_云阳最新招聘信息 | 真空干燥烘箱_鼓风干燥箱 _高低温恒温恒湿试验箱_光照二氧化碳恒温培养箱-上海航佩仪器 | PTFE接头|聚四氟乙烯螺丝|阀门|薄膜|消解罐|聚四氟乙烯球-嘉兴市方圆氟塑制品有限公司 | 玻璃瓶厂家_酱菜瓶厂家_饮料瓶厂家_酒瓶厂家_玻璃杯厂家_徐州东明玻璃制品有限公司 | 菲希尔X射线测厚仪-菲希尔库伦法测厚仪-无锡骏展仪器有限责任公司 | 铝箔-铝板-花纹铝板-铝型材-铝棒管-上海百亚金属材料有限公司 | 北京包装设计_标志设计公司_包装设计公司-北京思逸品牌设计 | 通风天窗,通风气楼,屋顶通风天窗,屋顶通风天窗公司 | 自动售货机_无人售货机_专业的自动售货机运营商_免费投放售货机-广州富宏主官网 | 上海佳武自动化科技有限公司 | 大型低温冷却液循环泵-低温水槽冷阱「厂家品牌」京华仪器_京华仪器 | 心得体会网_心得体会格式范文模板| 专业深孔加工_东莞深孔钻加工_东莞深孔钻_东莞深孔加工_模具深孔钻加工厂-东莞市超耀实业有限公司 | 挨踢网-大家的导航!| 大白菜官网,大白菜winpe,大白菜U盘装系统, u盘启动盘制作工具 | 飞扬动力官网-广告公司管理软件,广告公司管理系统,喷绘写真条幅制作管理软件,广告公司ERP系统 | 开平机_纵剪机厂家_开平机生产厂家|诚信互赢-泰安瑞烨精工机械制造有限公司 | 超声波焊接机_超音波熔接机_超声波塑焊机十大品牌_塑料超声波焊接设备厂家 | 单电机制砂机,BHS制砂机,制沙机设备,制砂机价格-正升制砂机厂家 单级/双级旋片式真空泵厂家,2xz旋片真空泵-浙江台州求精真空泵有限公司 | 精密交叉滚子轴承厂家,转盘轴承,YRT转台轴承-洛阳千协轴承 | 有机肥设备生产制造厂家,BB掺混肥搅拌机、复合肥设备生产线,有机肥料全部加工设备多少钱,对辊挤压造粒机,有机肥造粒设备 -- 郑州程翔重工机械有限公司 | 华禹护栏|锌钢护栏_阳台护栏_护栏厂家-华禹专注阳台护栏、楼梯栏杆、百叶窗、空调架、基坑护栏、道路护栏等锌钢护栏产品的生产销售。 | 企小优-企业数字化转型服务商_网络推广_网络推广公司 | 3d可视化建模_三维展示_产品3d互动数字营销_三维动画制作_3D虚拟商城 【商迪3D】三维展示服务商 广东健伦体育发展有限公司-体育工程配套及销售运动器材的体育用品服务商 | 电脑知识|软件|系统|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网 | 广东佛电电器有限公司|防雷开关|故障电弧断路器|智能量测断路器 广东西屋电气有限公司-广东西屋电气有限公司 | 棕刚玉_白刚玉_铝酸钙-锐石新材料 | 行星齿轮减速机,减速机厂家,山东减速机-淄博兴江机械制造 | 安平县鑫川金属丝网制品有限公司,声屏障,高速声屏障,百叶孔声屏障,大弧形声屏障,凹凸穿孔声屏障,铁路声屏障,顶部弧形声屏障,玻璃钢吸音板 | 储气罐,真空罐,缓冲罐,隔膜气压罐厂家批发价格,空压机储气罐规格型号-上海申容压力容器集团有限公司 |