中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊

包郵 Web安全與防護

作者:王立進
出版社:電子工業出版社出版時間:2022-11-01
開本: 其他 頁數: 204
中 圖 價:¥29.3(6.5折) 定價  ¥45.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Web安全與防護 版權信息

  • ISBN:9787121432200
  • 條形碼:9787121432200 ; 978-7-121-43220-0
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

Web安全與防護 內容簡介

Web 系統是目前*為流行的架構,由于它是黑客攻擊的重要目標,因此迫切需要大量掌握Web 安全攻防技術的人才提高其安全性。本書結合滲透測試項目實施過程,分為Web 系統安全技術基礎、信息收集與漏洞掃描、利用漏洞進行滲透測試與防范、項目驗收4個部分,共 10 個單元,詳細介紹了Web 系統安全技術與利用漏洞進行滲透測試的方法。每個單元理論知識與實訓任務相結合,較好地體現了理實一體化的教學理念。為便于學習,本書主要針對基于PHP+MySQL開發的Web 系統安全攻防技術,實訓內容圖文并茂,易于實訓任務的開展。為了使學生對Web 安全技術融會貫通,本書講解力求深入至Web 系統程序代碼層面。本書體系完整,內容翔實,配套資源豐富,可供高職院校開設Web 安全技術課程的學生使用,也可作為本科院校學生學習Web 安全技術的入門教程,同時也可作為技術人員自學Web 安全技術的參考書。

Web安全與防護 目錄

單元 1 Web 系統安全技術基礎 1
1.1 Web 系統安全形勢與威脅 1
1.1.1 Web 系統安全形勢 1
1.1.2 Web 系統威脅分析 2
1.1.3 OWASP十大Web 系統安全漏洞 3
1.1.4 Web 系統滲透測試常用工具 4
1.2 Web 系統架構與技術 5
1.2.1 Web 系統架構 5
1.2.2 服務器端技術 6
1.2.3 客戶端技術 7
1.2.4 實訓:安裝DVWA系統 8
1.3 HTTP 13
1.3.1 HTTP工作原理 13
1.3.2 HTTP請求 14
1.3.3 HTTP響應 16
1.3.4 HTTPS 18
1.3.5 實訓:抓取并分析HTTP數據包 19
1.4 Web 系統控制會話技術 24
1.4.1 Cookie 24
1.4.2 Session 25
1.4.3 Cookie 與Session 的比較 25
1.4.4 實訓:利用 Cookie 冒充他人登錄系統 26
練習題 30
單元 2 信息收集與漏洞掃描 32
2.1 信息收集 32
2.1.1 利用公開網站收集目標系統信息 33
2.1.2 利用Nmap進行信息收集 35
2.1.3 實訓:利用Nmap識別DVWA的服務及操作系統 37
2.2 漏洞掃描 41
2.2.1 漏洞掃描的概念 41
2.2.2 網絡漏洞掃描系統的工作原理 42
2.2.3 實訓:使用Nmap進行漏洞掃描 43
2.2.4 實訓:使用AWVS進行漏洞掃描 47
2.3 Burp Suite 的深度利用 52
2.3.1 Burp Suite 常用功能模塊 52
2.3.2 實訓:使用Burp Suite 進行暴力破解 56
練習題 64
單元 3 SQL注入漏洞滲透測試與防范 66
3.1 SQL注入漏洞概述 66
3.1.1 SQL注入的概念與危害 66
3.1.2 SQL注入漏洞的原理 67
3.1.3 SQL注入漏洞的探測 68
3.1.4 實訓:手動SQL注入 70
3.2 SQL注入漏洞利用的基礎知識 72
3.2.1 MySQL的注釋 73
3.2.2 MySQL的元數據 73
3.2.3 union查詢 73
3.2.4 常用的MySQL函數 74
3.2.5 實訓:SQL注入的高級利用 75
3.3 SQL盲注的探測與利用 79
3.3.1 SQL盲注概述 79
3.3.2 實訓:手動盲注 80
3.3.3 實訓:利用SQLMap 對DVWA系統進行注入 85
3.4 SQL注入的防范與繞過 91
3.4.1 常見過濾技術與繞過 91
3.4.2 SQL注入技術的綜合防范技術 92
3.4.3 實訓:SQL注入過濾的繞過與防范 94
練習題 98
單元 4 跨站腳本漏洞滲透測試與防范 100
4.1 反射型XSS漏洞檢測與利用 100
4.1.1 問題引入 100
4.1.2 反射型XSS漏洞原理 101
4.1.3 反射型XSS漏洞檢測 103
4.1.4 實訓:反射型XSS漏洞檢測與利用 103
4.2 存儲型XSS漏洞檢測與利用 105
4.2.1 存儲型XSS漏洞的原理 105
4.2.2 存儲型XSS漏洞的檢測 105
4.2.3 存儲型XSS漏洞的利用 106
4.2.4 實訓:存儲型XSS漏洞檢測與利用 107
4.3 基于DOM的XSS漏洞檢測與利用 109
4.3.1 基于DOM的XSS漏洞原理 109
4.3.2 基于DOM的XSS漏洞檢測 109
4.3.3 基于DOM的XSS漏洞利用 110
4.3.4 實訓:基于DOM的XSS漏洞檢測與利用 110
4.4 XSS漏洞的深度利用 112
4.4.1 XSS漏洞出現的場景與利用 112
4.4.2 利用XSS漏洞的攻擊范圍 113
4.4.3 XSS漏洞利用的繞過技巧 114
4.4.4 實訓:繞過XSS漏洞防范措施 114
4.5 XSS漏洞的防范 116
4.5.1 輸入校驗 116
4.5.2 輸出編碼 117
4.5.3 HttpOnly 117
4.5.4 實訓:XSS漏洞的防范 118
練習題 120
單元 5 文件上傳漏洞滲透測試與防范 121
5.1 文件上傳漏洞概述 121
5.1.1 文件上傳漏洞與WebShell 121
5.1.2 中國菜刀與一句話木馬 122
5.1.3 Web 容器解析漏洞 123
5.1.4 實訓:利用中國菜刀連接WebShell 124
5.2 文件上傳漏洞的防范與繞過 127
5.2.1 設計安全的文件上傳控制機制 127
5.2.2 實訓:客戶端檢測機制繞過 127
5.2.3 實訓:黑名單及白名單過濾擴展名機制與繞過 131
5.2.4 實訓:MIME驗證與繞過 134
5.2.5 實訓:%00 截斷上傳攻擊 136
5.2.6 實訓:.htaccess 文件攻擊 138
練習題 141
單元 6 命令執行漏洞滲透測試與防范 143
6.1 命令執行漏洞的防范與繞過 143
6.1.1 命令執行漏洞的概念與危害 143
6.1.2 命令執行漏洞的原理與防范 145
6.1.3 實訓:命令執行漏洞滲透測試與繞過 145
6.2 命令執行漏洞與代碼執行漏洞的區別 147
練習題 149
單元 7 文件包含漏洞滲透測試與防范 150
7.1 文件包含漏洞的概念與分類 150
7.2 文件包含漏洞的深度利用 153
7.3 文件包含漏洞的防范 158
7.4 實訓:文件包含漏洞的利用與防范 159
練習題 162
單元 8 跨站請求偽造漏洞滲透測試與防范 163
8.1 跨站請求偽造的概念 163
8.2 跨站請求偽造的原理 164
8.3 跨站請求偽造漏洞的檢測 164
8.4 跨站請求偽造漏洞的防范 166
8.5 實訓:跨站請求偽造漏洞的利用與防范 167
練習題 172
單元 9 反序列化漏洞滲透測試與防范 174
9.1 反序列化的概念 174
9.2 反序列化漏洞產生的原因與危害 176
9.3 反序列化漏洞的檢測與防范 179
9.4 實訓:Typecho1.0 反序列化漏洞利用與分析 179
練習題 187
單元 10 滲透測試報告撰寫與溝通匯報 188
10.1 漏洞驗證與文檔記錄 188
10.1.1 漏洞驗證 188
10.1.2 文檔記錄建議 189
10.2 滲透測試報告的撰寫 190
10.2.1 滲透測試報告需求分析 190
10.2.2 滲透測試報告樣例 191
10.3 溝通匯報資料的準備 194
10.4 滲透測試的后續流程 194
練習題 195
參考文獻 196
展開全部

Web安全與防護 作者簡介

王立進,山東科技職業學院副教授,***職業教育教師教學創新團隊成員,曾獲***教學成果二等獎、山東省教學成果特等獎,具有CISSP、CCNP、PMP等專業認證證書。精通WEB攻防、防火墻、入侵檢測、信息安全管理與評估等技術。具有在啟明星辰等知名信息安全公司超過20年的企業工作經驗,期間曾被聘任為北京郵電大學計算機學院兼職副教授、碩士研究生企業導師

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 吹塑加工_大型吹塑加工_滚塑代加工-莱力奇吹塑加工有限公司 | 扒渣机厂家_扒渣机价格_矿用扒渣机_铣挖机_撬毛台车_襄阳永力通扒渣机公司 | 全自动端子机|刺破式端子压接机|全自动双头沾锡机|全自动插胶壳端子机-东莞市傅氏兄弟机械设备有限公司 | 汕头市盛大文化传播有限公司,www.11400.cc | 炒货机-炒菜机-炒酱机-炒米机@霍氏机械| 深圳装修_店面装修设计_餐厅设计_装修全包价格-尚泰装饰设计 | 玉米深加工设备-玉米深加工机械-新型玉米工机械生产厂家-河南粮院机械制造有限公司 | 微量水分测定仪_厂家_卡尔费休微量水分测定仪-淄博库仑 | 福州甲醛检测-福建室内空气检测_环境检测_水质检测-福建中凯检测技术有限公司 | 新中天检测有限公司青岛分公司-山东|菏泽|济南|潍坊|泰安防雷检测验收 | 深圳希玛林顺潮眼科医院(官网)│深圳眼科医院│医保定点│香港希玛林顺潮眼科中心连锁品牌 | 上海刑事律师|刑事辩护律师|专业刑事犯罪辩护律师免费咨询-[尤辰荣]金牌上海刑事律师团队 | 膏剂灌装旋盖机-眼药水灌装生产线-西林瓶粉剂分装机-南通博琅机械科技 | 酒吧霸屏软件_酒吧霸屏系统,酒吧微上墙,夜场霸屏软件,酒吧点歌软件,酒吧互动游戏,酒吧大屏幕软件系统下载 | 重庆轻质隔墙板-重庆安吉升科技有限公司| 不锈钢酒柜|恒温酒柜|酒柜定制|酒窖定制-上海啸瑞实业有限公司 | 超声波电磁流量计-液位计-孔板流量计-料位计-江苏信仪自动化仪表有限公司 | 有机废气处理-rto焚烧炉-催化燃烧设备-VOC冷凝回收装置-三梯环境 | 医疗仪器模块 健康一体机 多参数监护仪 智慧医疗仪器方案定制 血氧监护 心电监护 -朗锐慧康 | 档案密集架,移动密集架,手摇式密集架,吉林档案密集架-厂家直销★价格公道★质量保证 | 厂房出租-厂房规划-食品技术-厂房设计-厂房装修-建筑施工-设备供应-设备求购-龙爪豆食品行业平台 | 媒介云-全网整合营销_成都新闻媒体发稿_软文发布平台 | 广东机电安装工程_中央空调工程_东莞装饰装修-广东粤标建设有限公司 | 电加热导热油炉-空气加热器-导热油加热器-翅片电加热管-科安达机械 | 空气能采暖,热泵烘干机,空气源热水机组|设备|厂家,东莞高温热泵_正旭新能源 | 红外光谱仪维修_二手红外光谱仪_红外压片机_红外附件-天津博精仪器 | 耐热钢-耐磨钢-山东聚金合金钢铸造有限公司| 手持式线材张力计-套帽式风量罩-深圳市欧亚精密仪器有限公司 | 尼龙PA610树脂,尼龙PA612树脂,尼龙PA1010树脂,透明尼龙-谷骐科技【官网】 | 传动滚筒,改向滚筒-淄博建凯机械科技有限公司 | Magnescale探规,Magnescale磁栅尺,Magnescale传感器,Magnescale测厚仪,Mitutoyo光栅尺,笔式位移传感器-苏州连达精密量仪有限公司 | 3d可视化建模_三维展示_产品3d互动数字营销_三维动画制作_3D虚拟商城 【商迪3D】三维展示服务商 广东健伦体育发展有限公司-体育工程配套及销售运动器材的体育用品服务商 | 钢板仓,大型钢板仓,钢板库,大型钢板库,粉煤灰钢板仓,螺旋钢板仓,螺旋卷板仓,骨料钢板仓 | 茅茅虫AI论文写作助手-免费AIGC论文查重_写毕业论文降重 | 袋式过滤器,自清洗过滤器,保安过滤器,篮式过滤器,气体过滤器,全自动过滤器,反冲洗过滤器,管道过滤器,无锡驰业环保科技有限公司 | 塑料检查井_双扣聚氯乙烯增强管_双壁波纹管-河南中盈塑料制品有限公司 | 成人纸尿裤,成人尿不湿,成人护理垫-山东康舜日用品有限公司 | 模具硅橡胶,人体硅胶,移印硅胶浆厂家-宏图硅胶科技 | 气弹簧定制-气动杆-可控气弹簧-不锈钢阻尼器-工业气弹簧-可调节气弹簧厂家-常州巨腾气弹簧供应商 | 衢州装饰公司|装潢公司|办公楼装修|排屋装修|别墅装修-衢州佳盛装饰 | 塑料薄膜_PP薄膜_聚乙烯薄膜-常州市鑫美新材料包装厂 |