中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
開發者的Web安全戒律(真實威脅與防御實踐)/網絡空間安全技術叢書

包郵 開發者的Web安全戒律(真實威脅與防御實踐)/網絡空間安全技術叢書

出版社:機械工業出版社出版時間:2022-08-01
開本: 16開 頁數: 173
中 圖 價:¥55.5(7.0折) 定價  ¥79.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

開發者的Web安全戒律(真實威脅與防御實踐)/網絡空間安全技術叢書 版權信息

開發者的Web安全戒律(真實威脅與防御實踐)/網絡空間安全技術叢書 本書特色

詳細闡述互聯網和Web應用的工作原理,深度剖析Web應用被攻擊的常見方式

開發者的Web安全戒律(真實威脅與防御實踐)/網絡空間安全技術叢書 內容簡介

本書面向開發人員,通過豐富示例深度剖析Web應用程序被攻擊的常見方式,給出了針對開發階段的很好防御實踐,并總結出21條安全戒律,幫助讀者構建完整的Web開發安全體系。 全書共18章,其中:第1章帶領讀者了解黑客如何入侵一個網站;第2~5章主要介紹互聯網、瀏覽器的工作原理,以及Web服務器、程序員的工作方式;第6~18章深入研究需要防御的特定漏洞,其中第6~17章每一章都分解了一個主要的安全漏洞,探討了一個真實的攻擊,并結合大量代碼展示了漏洞和修復方法,第18章總結了安全相關的要素。

開發者的Web安全戒律(真實威脅與防御實踐)/網絡空間安全技術叢書 目錄

譯者序
前言
關于作者
關于技術審校
致謝
第1章 讓我們了解黑客如何入侵一個網站 1
1.1 軟件漏洞和暗網 1
1.2 黑客如何攻擊網站 2
第2章 互聯網的工作原理 5
2.1 互聯網協議套件 5
2.1.1 IP地址 6
2.1.2 域名系統 6
2.2 應用層協議 7
2.3 狀態連接 11
2.4 加密 12
2.5 小結 12
第3章 瀏覽器的工作原理 13
3.1 頁面呈現 13
3.1.1 渲染管道:概述 14
3.1.2 文檔對象模型 14
3.1.3 樣式信息 15
3.2 JavaScript 16
3.3 渲染前后:瀏覽器執行的所有其他操作 18
3.4 小結 18
第4章 Web服務器的工作方式 20
4.1 靜態資源 20
4.1.1 URL解析 21
4.1.2 內容交付網絡 22
4.1.3 內容管理系統 22
4.2 動態資源 24
4.2.1 模板 24
4.2.2 數據庫 25
4.2.3 分布式緩存 27
4.2.4 Web編程語言 28
4.3 小結 32
第5章 程序員的工作方式 33
5.1 階段1:設計與分析 34
5.2 階段2:編寫代碼 34
5.2.1 分布式版本控制與集中式版本控制 35
5.2.2 分支和合并代碼 35
5.3 階段3:發布前測試 36
5.3.1 覆蓋范圍和持續集成 37
5.3.2 測試環境 37
5.4 階段4:發布過程 38
5.4.1 發布期間標準化部署的選項 39
5.4.2 編譯過程 41
5.4.3 數據庫遷移腳本 41
5.5 階段5:發布后的測試和觀察 42
5.5.1 滲透測試 42
5.5.2 監控、日志記錄和錯誤報告 42
5.6 依賴管理 43
5.7 小結 44
第6章 注入攻擊 45
6.1 SQL注入 46
6.1.1 什么是SQL 46
6.1.2 SQL注入攻擊剖析 47
6.1.3 緩解措施1:使用參數化語句 49
6.1.4 緩解措施2:使用對象關系映射 50
6.1.5 額外緩解:使用縱深防御 51
6.2 命令注入 52
6.2.1 命令注入攻擊剖析 53
6.2.2 緩解措施:轉義控制字符 54
6.3 遠程代碼執行 55
6.3.1 遠程代碼執行剖析 56
6.3.2 緩解措施:在反序列化期間禁用代碼執行 56
6.4 文件上傳漏洞 57
6.4.1 文件上傳攻擊剖析 57
6.4.2 緩解措施 59
6.5 小結 60
第7章 跨站點腳本攻擊 62
7.1 存儲型跨站點腳本攻擊 62
7.1.1 緩解措施1:轉義HTML字符 64
7.1.2 緩解措施2:實施內容安全策略 66
7.2 反射型跨站點腳本攻擊 67
7.3 基于DOM的跨站點腳本攻擊 69
7.4 小結 71
第8章 跨站點請求偽造攻擊 72
8.1 CSRF攻擊剖析 72
8.2 緩解措施1:遵循REST原則 73
8.3 緩解措施2:使用anti-CSRF cookie 74
8.4 緩解措施3:使用SameSite cookie屬性 75
8.5 額外的緩解措施:敏感動作需要重新驗證 76
8.6 小結 77
第9章 破壞身份認證 78
9.1 實施身份認證 78
9.1.1 HTTP本地身份認證 79
9.1.2 非本地認證 80
9.1.3 暴力破解攻擊 80
9.2 緩解措施1:使用第三方身份認證 81
9.3 緩解措施2:與單點登錄集成 81
9.4 緩解措施3:保護自己的身份認證系統 82
9.4.1 需要用戶名、電子郵件地址或兩個都要 82
9.4.2 要求復雜密碼 85
9.4.3 安全地存儲密碼 85
9.4.4 多因素身份認證 87
9.4.5 實現并保護注銷功能 88
9.4.6 防止用戶枚舉 88
9.5 小結 89
第10章 會話劫持 91
10.1 會話的工作方式 91
10.1.1 服務器端會話 92
10.1.2 客戶端會話 93
10.2 攻擊者如何劫持會話 95
10.2.1 cookie竊取 95
10.2.2 會話確定 97
10.2.3 利用弱會話ID 98
10.3 小結 99
第11章 權限 100
11.1 提權 100
11.2 訪問控制 101
11.2.1 設計授權模型 101
11.2.2 實施訪問控制 103
11.2.3 測試訪問控制 104
11.2.4 添加審計記錄 105
11.2.5 避免常見的疏忽 105
11.3 目錄遍歷 105
11.3.1 文件路徑和相對文件路徑 106
11.3.2 目錄遍歷攻擊剖析 106
11.3.3 緩解措施1:信任你的Web服務器 107
11.3.4 緩解措施2:使用托管服務 108
11.3.5 緩解措施3:使用間接文件引用 108
11.3.6 緩解措施4:凈化文件引用 108
11.4 小結 109
第12章 信息泄露 111
12.1 緩解措施1:禁用Telltale Server標頭 111
12.2 緩解措施2:使用干凈的URL 111
12.3 緩解措施3:使用通用cookie參數 112
12.4 緩解措施4:禁用客戶端錯誤報告 112
12.5 緩解措施5:縮小或模糊處理JavaScript文件 113
12.6 緩解措施6:清理客戶端文件 113
12.7 始終關注安全公告 114
12.8 小結 114
第13章 加密 115
13.1 Internet協議中的加密 115
13.1.1 加密算法、哈希和消息身份認證代碼 116
13.1.2 TLS握手 118
13.2 啟用HTTPS 120
13.2.1 數字證書 120
13.2.2 獲取數字證書 121
13.2.3 安裝數字證書 123
13.3 攻擊HTTP(和HTTPS) 126
13.3.1 無線路由器 126
13.3.2 Wi-Fi熱點 127
13.3.3 互聯網服務提供商 127
13.3.4 政府機構 127
13.4 小結 128
第14章 第三方代碼 129
14.1 保護依賴項 129
14.1.1 知道你正在運行什么代碼 130
14.1.2 能夠快速部署新版本 132
14.1.3 對安全問題保持警惕
展開全部

開發者的Web安全戒律(真實威脅與防御實踐)/網絡空間安全技術叢書 作者簡介

馬爾科姆·麥克唐納(Malcolm McDonald),市場營銷學教授,在全球享有盛譽。他是克蘭菲爾德大學的名譽教授,英國雷丁大學亨瑞商學院、華威大學、阿斯頓大學和布拉德福德商學院的訪問學者。他還是全球知名獨立品牌價值評估公司Brand Finance plc的主席,并擁有5家公司,同時他還與一些世界知名的跨國公司的經營管理委員會一起合作,如BM、美國施樂公司、英國石油公司等。他撰寫了40多部作品,其中包括暢銷圖書《圖解營銷策劃》,被翻譯成多種語言文字在全球出版發行。他的著作在市場營銷學領域具有重要的地位。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 美侍宠物-专注宠物狗及宠物猫训练|喂养|医疗|繁育|品种|价格 | 除甲醛公司-甲醛检测治理-杭州创绿家环保科技有限公司-室内空气净化十大品牌 | 水上浮桥-游艇码头-浮动码头-游船码头-码瑞纳游艇码头工程 | 电脑刺绣_绣花厂家_绣花章仔_织唛厂家-[源欣刺绣]潮牌刺绣打版定制绣花加工厂家 | 土壤检测仪器_行星式球磨仪_土壤团粒分析仪厂家_山东莱恩德智能科技有限公司 | 威廉希尔WilliamHill·足球(中国)体育官方网站 | 影合社-影视人的内容合作平台 | 不锈钢丸厂家,铝丸,铸钢丸-淄博智源铸造材料有限公司 | 云杂志网-学术期刊-首页 | 不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰]-不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰] | 国际金融网_每日财经新资讯网 | 杜康白酒加盟_杜康酒代理_杜康酒招商加盟官网_杜康酒厂加盟总代理—杜康酒神全国运营中心 | 楼承板-开口楼承板-闭口楼承板-无锡海逵 | 金联宇电缆总代理-金联宇集团-广东金联宇电缆实业有限公司 | 法钢特种钢材(上海)有限公司 - 耐磨钢板、高强度钢板销售加工 阀门智能定位器_电液动执行器_气动执行机构-赫尔法流体技术(北京)有限公司 | 细石混凝土泵_厂家_价格-烟台九达机械有限公司 | elisa试剂盒价格-酶联免疫试剂盒-猪elisa试剂盒-上海恒远生物科技有限公司 | 智能案卷柜_卷宗柜_钥匙柜_文件流转柜_装备柜_浙江福源智能科技有限公司 | 光纤测温-荧光光纤测温系统-福州华光天锐光电科技有限公司 | 铸铝门厂家,别墅大门庭院大门,别墅铸铝门铜门[十大品牌厂家]军强门业 | 热熔胶网膜|pes热熔网膜价格|eva热熔胶膜|热熔胶膜|tpu热熔胶膜厂家-苏州惠洋胶粘制品有限公司 | 食品质构分析仪-氧化诱导分析仪-瞬态法导热系数仪|热冰百科 | 北京网站建设|北京网站开发|北京网站设计|高端做网站公司 | 无锡市珂妮日用化妆品有限公司|珂妮日化官网|洗手液厂家 | 学叉车培训|叉车证报名|叉车查询|叉车证怎么考-工程机械培训网 | 防火门|抗爆门|超大门|医疗门|隔声门-上海加汇门业生产厂家 | 磁力去毛刺机_去毛刺磁力抛光机_磁力光饰机_磁力滚抛机_精密金属零件去毛刺机厂家-冠古科技 | 深圳展厅设计_企业展馆设计_展厅设计公司_数字展厅设计_深圳百艺堂 | 无纺布包装机|径向缠绕包装机|缠绕膜打包机-上海晏陵智能设备有限公司 | 广东青藤环境科技有限公司-水质检测 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 河南中专学校|职高|技校招生-河南中职中专网 | 屏蔽服(500kv-超高压-特高压-电磁)-徐吉电气 | 成都网站建设制作_高端网站设计公司「做网站送优化推广」 | VOC检测仪-甲醛检测仪-气体报警器-气体检测仪厂家-深恒安科技有限公司 | 盘扣式脚手架-附着式升降脚手架-移动脚手架,专ye承包服务商 - 苏州安踏脚手架工程有限公司 | 全球化工设备网—化工设备,化工机械,制药设备,环保设备的专业网络市场。 | 三价铬_环保铬_环保电镀_东莞共盈新材料贸易有限公司 | 一体化净水器_一体化净水设备_一体化水处理设备-江苏旭浩鑫环保科技有限公司 | 上海办公室装修_上海店铺装修公司_厂房装潢设计_办公室装修 | 空气净化器租赁,空气净化器出租,全国直租_奥司汀净化器租赁 |