中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >>
Web應用安全技術原理與實踐

包郵 Web應用安全技術原理與實踐

作者:顏學雄
出版社:電子工業出版社出版時間:2023-07-01
開本: 16開 頁數: 332
本類榜單:教材銷量榜
中 圖 價:¥51.3(7.3折) 定價  ¥69.8 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Web應用安全技術原理與實踐 版權信息

Web應用安全技術原理與實踐 內容簡介

本書介紹Web應用安全相關知識,包括Web應用技術基礎和Web應用安全技術兩部分,共13章。第1章為Web應用概述,第2章為Web前端原理與編程,第3章為Web服務器原理與編程,第4章為HTTP原理,第5章為MVC模式,第6章為Web應用安全簡介,第7章為Web應用前端安全,第8章為Web應用服務器端安全,第9章為HTTP相關漏洞原理,第10章為業務邏輯安全,第11章為Web應用安全防護,第12章為Web應用木馬防御,第13章為Web應用漏洞挖掘。
課程組根據多年的教學實踐,并結合科研成果總結成書。本書突出強調理論性和實踐性的統一,在描述技術原理的同時,設計相關的示例程序,以便讀者復現實踐;突出強調知識結構的整體性,將Web應用技術基礎和Web應用安全技術有機融合,有助于讀者構建Web應用安全的知識體系。
本書適合作為高等學校網絡空間安全、信息安全、網絡工程、計算機科學與技術、軟件工程等專業學生的Web應用安全課程教材,部分內容也可供有一定基礎的本科生、研究生或研究人員作為參考資料。

Web應用安全技術原理與實踐 目錄

第1章 Web應用概述 1
1.1 Web技術簡史 2
1.1.1 互聯網的誕生 2
1.1.2 Web技術的誕生 3
1.2 Web技術基本原理 3
1.3 Web前端 4
1.3.1 瀏覽器 5
1.3.2 HTML 5
1.3.3 CSS 6
1.3.4 JavaScript語言 7
1.4 Web服務器端 7
1.4.1 Web服務器 7
1.4.2 Web應用程序 8
1.4.3 數據庫系統 10
1.5 HTTP 11
1.6 典型Web應用簡介 11
思考題 12
第2章 Web前端原理與編程 13
2.1 HTML核心元素 14
2.1.1 HTML文檔結構 14
2.1.2 head部分主要元素 15
2.1.3 超鏈接 15
2.1.4 文本和文字列表元素 16
2.1.5 多媒體元素 19
2.1.6 表單元素 21
2.1.7 內聯框架 24
2.2 URL 25
2.3 CSS基本原理與應用 26
2.3.1 CSS使用模式 26
2.3.2 CSS屬性 27
2.3.3 選擇器 31
2.4 JavaScript語言簡介 32
2.4.1 在HTML文檔中使用JavaScript語言 32
2.4.2 JavaScript語法基礎 34
2.4.3 BOM操作 36
2.4.4 DOM操作 39
2.4.5 事件處理 42
2.4.6 AJAX技術 46
2.5 瀏覽器基本原理 49
2.5.1 瀏覽器基本架構 49
2.5.2 瀏覽器主要工作過程 50
2.5.3 開發者工具 51
思考題 54
第3章 Web服務器原理與編程 55
3.1 Web服務器基本原理 56
3.2 Web服務器環境搭建 57
3.2.1 Apache環境安裝和配置 57
3.2.2 PHP環境安裝和配置 59
3.2.3 MySQL環境安裝和配置 59
3.2.4 集成環境搭建和配置 61
3.3 PHP語言基礎 63
3.3.1 基本語法 63
3.3.2 PHP語言的輸出和輸入 64
3.3.3 在HTML中嵌入PHP代碼 67
3.3.4 數據類型簡介 67
3.3.5 常量和變量 68
3.3.6 基本操作符 70
3.3.7 控制語句 71
3.4 PHP語言文件操作 73
3.4.1 文件打開和關閉 73
3.4.2 文件讀取 74
3.4.3 文件寫入 75
3.4.4 目錄操作 75
3.4.5 其他文件或目錄操作 76
3.5 PHP語言數組 76
3.5.1 數組結構 76
3.5.2 數組創建 76
3.5.3 數組元素訪問 77
3.5.4 多維數組 78
3.6 PHP語言字符串 79
3.6.1 字符串的表示 79
3.6.2 字符串分隔與連接 80
3.6.3 字符串比較 82
3.6.4 字符串匹配與替換 83
3.7 PHP語言函數 84
3.7.1 自定義函數 84
3.7.2 內置函數 85
3.7.3 匿名函數和動態函數 85
3.8 PHP語言數據庫編程 86
3.8.1 數據庫簡介 86
3.8.2 SQL語句簡介 87
3.8.3 數據庫編程接口 93
3.8.4 數據庫編程示例 95
3.9 PHP語言面向對象特性 96
3.9.1 對象和類 97
3.9.2 繼承和重載 100
3.9.3 訪問控制 102
思考題 103
第4章 HTTP原理 104
4.1 HTTP基本原理 105
4.1.1 基本通信過程 105
4.1.2 正向代理 105
4.1.3 反向代理 105
4.2 HTTP消息 106
4.2.1 HTTP請求消息 106
4.2.2 HTTP響應消息 107
4.3 HTTP頭部 110
4.3.1 通用頭部 110
4.3.2 請求頭部 111
4.3.3 響應頭部 111
4.3.4 實體頭部 112
4.3.5 非HTTP/1.1頭部 112
思考題 113
第5章 MVC模式 114
5.1 基本原理 115
5.2 開發過程示例 115
5.3 示例代碼清單 118
思考題 126
第6章 Web應用安全簡介 127
6.1 Web1.0時代的安全問題 128
6.2 OWASP TOP 10 128
6.3 Web前端安全問題 130
6.3.1 瀏覽器安全問題 130
6.3.2 XSS漏洞 131
6.3.3 點擊劫持攻擊 131
6.3.4 HTML5安全問題 131
6.4 Web服務器端安全問題 131
6.4.1 SQL注入漏洞 131
6.4.2 命令注入漏洞 131
6.4.3 代碼注入漏洞 132
6.4.4 文件操作類漏洞 132
6.4.5 XXE漏洞 132
6.4.6 反序列化漏洞 132
6.4.7 SSRF漏洞 133
6.5 HTTP安全問題 133
6.5.1 會話攻擊 133
6.5.2 請求頭注入攻擊 133
6.5.3 CSRF攻擊 133
6.5.4 網站架構中的安全問題 133
6.6 業務邏輯安全問題 134
6.7 Web應用安全防護 134
6.8 Web應用木馬防御 134
6.9 Web應用漏洞挖掘 135
思考題 135
第7章 Web應用前端安全 136
7.1 同源策略 137
7.1.1 源的定義 137
7.1.2 同源策略規則 137
7.1.3 同源策略示例 138
7.2 XSS漏洞原理與防御 139
7.2.1 XSS漏洞基本原理 140
7.2.2 XSS漏洞類型 142
7.2.3 XSS漏洞利用方式 146
7.2.4 XSS漏洞防御 153
7.3 點擊劫持攻擊與防御 156
7.3.1 點擊劫持攻擊原理 156
7.3.2 點擊劫持攻擊防御 158
7.4 HTML5安全 160
7.4.1 iframe的sandbox屬性 160
7.4.2 跨域資源共享(CORS) 161
7.4.3 跨文檔通信 166
思考題 169
第8章 Web應用服務器端安全 170
8.1 SQL注入漏洞原理與防御 171
8.1.1 SQL注入漏洞基本原理 171
8.1.2 SQL注入漏洞分類 173
8.1.3 SQL注入漏洞利用方式 174
8.1.4 SQL盲注入 179
8.1.5 SQL注入漏洞防御 181
8.1.6 SQLMAP工具 183
8.2 命令注入漏洞原理與防御 187
8.2.1 命令注入漏洞基本原理 187
8.2.2 命令注入漏洞分類 190
8.2.3 命令注入漏洞利用方法 190
8.2.4 命令注入漏洞防御方法 192
8.3 代碼注入漏洞原理與防御 193
8.3.1 代碼注入漏洞基本原理 194
8.3.2 代碼注入漏洞利用方法 195
8.3.3 代碼注入漏洞防御 195
8.4 文件操作類漏洞原理與防御 195
8.4.1 文件包含漏洞原理與防御 195
8.4.2 文件上傳漏洞原理與防御 199
8.4.3 文件下載漏洞原理與防御 205
8.5 XXE漏洞原理與防御 207
8.5.1 XML基礎 208
8.5.2 XXE漏洞基本原理 211
8.5.3 XXE漏洞利用 214
8.5.4 XXE漏洞防御 215
8.6 反序列化漏洞原理與防御 215
8.6.1 PHP語言數據類型的序列化與反序列化 216
8.6.2 PHP語言魔術方法 218
8.6.3 反序列化漏洞原理 220
8.6.4 反序列化漏洞利用—構造POP鏈 223
8.6.5 反序列化漏洞防御 225
8.7 SSRF漏洞原理與防御 226
8.7.1 SSRF漏洞基本原理 226
8.7.2 PHP語言中的封裝協議 227
8.7.3 SSRF漏洞利用方法 228
8.7.4 SSRF漏洞防御 229
思考題 229
第9章 HTTP相關漏洞原理 231
9.1 HTTP會話管理 232
9.1.1 Cookie機制 232
9.1.2 基于Cookie的會話原理 234
9.1.3 會話示例—Ebank系統 234
9.2 會話攻擊原理與防御 240
9.2.1 會話攻擊原理 240
9.2.2 會話攻擊防御 245
9.3 請求頭注入攻擊原理與防御 245
9.3.1 消息頭注入攻擊原理 246
9.3.2 消息頭注入攻擊防御 247
9.4 CSRF攻擊原理與防御 247
9.4.1 CSRF攻擊原理 247
9.4.2 CSRF攻擊防御 248
9.5 網站架構漏洞原理與防御 249
9.5.1 HTTP參數污染 249
9.5.2 HTTP響應切分 253
思考題 255
第10章 業務邏輯安全 256
10.1 迷你商城積分兌換系統 257
10.1.1 系統概述 257
10.1.2 用戶登錄模塊 258
10.1.3 顧客積分兌換模塊 259
10.1.4 商家訂單處理模塊 262
10.1.5 顧客訂單信息查看模塊 263
10.1.6 退出登錄模塊 265
10.2 用戶賬號暴力破解 265
10.2.1 一般原理 265
10.2.2 攻擊過程示例 265
10.2.3 暴力破解的防御方法 268
10.3 權限管理漏洞 268
10.3.1 非授權訪問漏洞 268
10.3.2 水平越權漏洞 269
10.3.3 垂直越權漏洞 271
10.4 其他典型業務邏輯漏洞 272
思考題 274
第11章 Web應用安全防護 275
11.1 正則表達式 276
11.1.1 正則表達式簡介 276
11.1.2 正則表達式基本形式 276
11.1.3 字符類 277
11.1.4 重復量詞 277
11.1.5 邊界限定 278
11.1.6 模式修飾符 279
11.1.7 模式選擇 279
11.1.8 子模式 279
11.1.9 反向引用 280
11.1.10 基于正則表達式的字符串操作 280
11.2 Web應用防火墻 282
11.2.1 WAF防護原理 282
11.2.2 WAF分類 283
11.2.3 ModSecurity 283
11.3 微軟SDL安全開發流程 288
思考題 291
第12章 Web應用木馬防御 292
12.1 Webshell原理與檢測 293
12.1.1 Webshell分類及原理 293
12.1.2 Webshell管理工具 294
12.1.3 Webshell檢測方法 297
12.2 網頁木馬原理與防御 298
12.2.1 網頁木馬基本概念及原理 298
12.2.2 網頁木馬防御技術 303
思考題 305
第13章 Web應用漏洞挖掘 306
13.1 PHP代碼安全審計 307
13.1.1 代碼審計的一般流程 307
13.1.2 漏洞代碼示例 307
13.1.3 基于模式匹配方法 310
13.1.4 基于污點分析方法 311
13.1.5 代碼審計工具—RIPS 315
13.2 Web應用程序模糊測試 316
13.2.1 Web應用的模糊測試流程 316
13.2.2 面向漏洞挖掘的Web應用爬蟲 318
13.2.3 測試用例生成方法 319
思考題 322
展開全部

Web應用安全技術原理與實踐 作者簡介

顏學雄,信息工程大學網絡空間安全學院副教授。信息工程大學一流網絡安全學院示范專業建設-課程建設-Web應用安全項目負責人。曾獲國家級教學成果二等獎。曾出版《網絡安全》《網絡攻防技術(第2版)》《網絡安全實驗教程》《Web服務安全》。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
返回頂部
中圖網
在線客服
主站蜘蛛池模板: Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! | 石磨面粉机|石磨面粉机械|石磨面粉机组|石磨面粉成套设备-河南成立粮油机械有限公司 | 不锈钢反应釜,不锈钢反应釜厂家-价格-威海鑫泰化工机械有限公司 不干胶标签-不干胶贴纸-不干胶标签定制-不干胶标签印刷厂-弗雷曼纸业(苏州)有限公司 | 江西自考网-江西自学考试网| 浇钢砖,流钢砖_厂家价低-淄博恒森耐火材料有限公司 | 非甲烷总烃分析仪|环控百科| 电竞学校_电子竞技培训学校学院-梦竞未来电竞学校官网 | 筒瓦厂家-仿古瓦-寺庙-古建琉璃瓦-宜兴市古典园林建筑陶瓷厂有限公司 | 瓶盖扭矩仪(扭力值检测)-百科| 风电变桨伺服驱动器-风电偏航变桨系统-深圳众城卓越科技有限公司 | 小小作文网_中小学优秀作文范文大全| 喷码机,激光喷码打码机,鸡蛋打码机,手持打码机,自动喷码机,一物一码防伪溯源-恒欣瑞达有限公司 | 沈阳庭院景观设计_私家花园_别墅庭院设计_阳台楼顶花园设计施工公司-【沈阳现代时园艺景观工程有限公司】 | 真空乳化机-灌装封尾机-首页-温州精灌 | 亚克隆,RNAi干扰检测,miRNA定量检测-上海基屹生物科技有限公司 | 空气能暖气片,暖气片厂家,山东暖气片,临沂暖气片-临沂永超暖通设备有限公司 | 手板_手板模型制作_cnc手板加工厂-东莞天泓| 迪威娱乐|迪威娱乐客服|18183620002| 精雕机-火花机-精雕机 cnc-高速精雕机-电火花机-广东鼎拓机械科技有限公司 | 代办建筑资质升级-建筑资质延期就找上海国信启航 | 标准品网_标准品信息网_【中检计量】 | 护栏打桩机-打桩机厂家-恒新重工 | 电动卫生级调节阀,电动防爆球阀,电动软密封蝶阀,气动高压球阀,气动对夹蝶阀,气动V型调节球阀-上海川沪阀门有限公司 | EDLC超级法拉电容器_LIC锂离子超级电容_超级电容模组_软包单体电容电池_轴向薄膜电力电容器_深圳佳名兴电容有限公司_JMX专注中高端品牌电容生产厂家 | 尚为传动-专业高精密蜗轮蜗杆,双导程蜗轮蜗杆,蜗轮蜗杆减速机,蜗杆减速机生产厂家 | pH污水传感器电极,溶解氧电极传感器-上海科蓝仪表科技有限公司 | 两头忙,井下装载机,伸缩臂装载机,30装载机/铲车,50装载机/铲车厂家_价格-莱州巨浪机械有限公司 | 工业车间焊接-整体|集中除尘设备-激光|等离子切割机配套除尘-粉尘烟尘净化治理厂家-山东美蓝环保科技有限公司 | 阴离子_阳离子聚丙烯酰胺厂家_聚合氯化铝价格_水处理絮凝剂_巩义市江源净水材料有限公司 | 磁力抛光研磨机_超声波清洗机厂家_去毛刺设备-中锐达数控 | 产业规划_产业园区规划-产业投资选址及规划招商托管一体化服务商-中机院产业园区规划网 | 武汉EPS线条_EPS装饰线条_EPS构件_湖北博欧EPS线条厂家 | HDPE储罐_厂家-山东九州阿丽贝防腐设备| 光栅尺_Magnescale探规_磁栅尺_笔式位移传感器_苏州德美达 | 定硫仪,量热仪,工业分析仪,马弗炉,煤炭化验设备厂家,煤质化验仪器,焦炭化验设备鹤壁大德煤质工业分析仪,氟氯测定仪 | 制氮设备_PSA制氮机_激光切割制氮机_氮气机生产厂家-苏州西斯气体设备有限公司 | 阻垢剂,反渗透阻垢剂,缓蚀阻垢剂-山东普尼奥水处理科技有限公司 真空粉体取样阀,电动楔式闸阀,电动针型阀-耐苛尔(上海)自动化仪表有限公司 | 浙江红酒库-冰雕库-气调库-茶叶库安装-医药疫苗冷库-食品物流恒温恒湿车间-杭州领顺实业有限公司 | 北京网络营销推广_百度SEO搜索引擎优化公司_网站排名优化_谷歌SEO - 北京卓立海创信息技术有限公司 | 信阳网站建设专家-信阳时代网联-【信阳网站建设百度推广优质服务提供商】信阳网站建设|信阳网络公司|信阳网络营销推广 | 上海三信|ph计|酸度计|电导率仪-艾科仪器 |