中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
WEB漏洞分析與防范實戰:卷1

包郵 WEB漏洞分析與防范實戰:卷1

出版社:機械工業出版社出版時間:2024-11-01
開本: 16開 頁數: 390
中 圖 價:¥69.3(7.0折) 定價  ¥99.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

WEB漏洞分析與防范實戰:卷1 版權信息

WEB漏洞分析與防范實戰:卷1 本書特色

(1)作者背景權威:知道創宇是中國網絡安全領域頭部企業,中國網絡安全領域競爭力50強,中國網絡安全領域創新能力10強,“專精特新”小巨人企業。 (2)作者經驗豐富:知道創宇創始人兼CEO趙偉、CTO楊冀龍領銜撰寫,知道創宇404實驗室是業內知名網絡安全團隊。 (3)案例和方法并重:基于知道創宇404實驗室的真實案例,全面剖析常見漏洞的形成成因、攻擊方法和防御策略。 (4)思想和技術兼備:體現安全防御基本思想,從基礎原理到技術全覆蓋,重點介紹現代防御體系中10個具有代表性的領域的基本防御思路、防御效果和常用工具。

WEB漏洞分析與防范實戰:卷1 內容簡介

知道創宇核心的安全研究部門,持續在網絡安全領域進行漏洞挖掘、漏洞研究、安全工具的開源分享和推廣。 本書以知道創宇404實驗室在實際研究工作中遇到的真實案例為基礎,結合團隊多年的網絡安全研究和實踐經驗,系統地介紹了網絡安全中常見的漏洞類型、攻擊手段以及相應的防御策略。每個章節都以實際案例為例,通過分析案例中的漏洞成因、攻擊過程和防御方法,使讀者能夠直觀地理解網絡安全的實戰操作。此外,本書還注重于工具和技術的介紹,以一個章節的篇幅介紹了代化的防御工具體系,使讀者能夠在實際工作中快速應用。在寫作風格上,采用通俗易懂的語言,避免過多的專業術語和復雜的技術細節,力求使即使沒有專業計算機背景的讀者也能夠順利閱讀和理解。 通過學習本書,你可以獲得以下知識。 (1)從前端安全方向真實案例中總結出的知道創宇實驗室的前端安全攻擊和防護的相關思路。 (2)從各種后端安全漏洞的真實案例中總結出的不同類型漏洞的攻擊方式和技巧。 (3)各類客戶端和服務端中存在的文件讀取漏洞。 (4)滲透測試中各種常見的各種攻擊手段及其防御策略。 (5)以Pocsuite3的流量監控規則來預防、檢測和響應安全威脅的重要手段。 (6)利用防御工具如Pocsuite3和pfSense防火墻來構建強大網絡安全防線。 (7)現代防御體系中10個具有代表性的領域的基本防御思路、防御效果和常用工具。

WEB漏洞分析與防范實戰:卷1 目錄

目 錄 Contents 前言**部分 實戰第1章 前端安全漏洞21.1 前端防御從入門到棄坑—CSP 的變遷21.1.1 前端防御的開始21.1.2 CSP31.1.3 CSP的繞過51.1.4 CSP困境以及升級81.1.5 防御建議111.2 從老漏洞到新漏洞—iMessage 0day挖掘實錄(CVE-2016-1843)111.2.1 背景111.2.2 CVE-2016-1764漏洞分析121.2.3 從老漏洞(CVE-2016-1764) 到0day漏洞161.2.4 修復建議181.2.5 參考鏈接191.3 從CVE-2018-8495看PC端 URL Scheme的安全問題191.3.1 概述191.3.2 創建URL Scheme201.3.3 安全隱患211.3.4 操作系統中的問題221.3.5 瀏覽器參數注入231.3.6 應用程序的問題261.3.7 防御建議271.3.8 參考鏈接271.4 iOS中的BadURLScheme281.4.1 概述281.4.2 漏洞詳情281.4.3 實際案例29&l
展開全部

WEB漏洞分析與防范實戰:卷1 作者簡介

趙偉,知道創宇創始人兼CEO,中國反網絡病毒聯盟 專家,安全聯盟創始人,F任朝陽區政協委員、朝陽區工商聯執委、中國網絡空間安全協會常務理事、中國互聯網協會理事。享有“2021年中國產業創新百人榜”“2021年中國數字生態 ”“2012年福布斯中美30位30歲以下創業者榜單”“消費者協會2015年十大 維權人物”榮譽。曾任全國信息安全標準委員會委員(2016-2021)、廣東省信息安全技術院士工作站特聘研究員(2013-2016)、工業和信息化軟件集成促進中心云計算研究專家(2011-2014)。 楊冀龍,知道創宇聯合創始人兼CTO,中央綜合治理辦公室網絡安全專家組專家,F任中國網絡空間安全協會理事、中國互聯網協會網絡空間安全分會技術委員會委員、蘭州大學榮譽教授。中國民間 白帽黑客團隊“安全焦點”核心成員,被《沸騰十五年》評為中國新一代黑客領軍人物之一。原創信息安全經典暢銷書《網絡滲透技術》作者之一。 知道創宇404實驗室,知道創宇核心的安全研究部門,持續在網絡安全領域進行漏洞挖掘、漏洞研究、安全工具的開源分享和推廣。團隊專注于Web、loT、工控、區塊鏈等領域內安全漏洞挖掘以及攻防技術的研究工作,曾多次向 外多家知名廠商如微軟、蘋果、Adobe、騰訊、阿里、百度等提交漏洞研究成果,并協助修復安全漏洞。
由知道創宇404實驗室打造的網絡空間測繪搜索引擎ZoomEye已經成為 網絡空間測繪領域的先行者。此外,還打造了一款開源的遠程漏洞測試框架Pocsuite 3,其已成為知道創宇安全研究團隊發展的基石。該項目自2015年開源以來,不斷 新迭代,至今仍在維護中。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 集装箱标准养护室-集装箱移动式养护室-广州璟业试验仪器有限公司 | 广州云仓代发-昊哥云仓专业电商仓储托管外包代发货服务 | 悬浮拼装地板_幼儿园_篮球场_悬浮拼接地板-山东悬浮拼装地板厂家 | 钢骨架轻型板_膨石轻型板_钢骨架轻型板价格_恒道新材料 | 东莞市天进机械有限公司-钉箱机-粘箱机-糊箱机-打钉机认准东莞天进机械-厂家直供更放心! | CTAB,表面活性剂1631溴型(十六烷基三甲基溴化铵)-上海升纬化工原料有限公司 | 避光流动池-带盖荧光比色皿-生化流动比色皿-宜兴市晶科光学仪器 东莞爱加真空科技有限公司-进口真空镀膜机|真空镀膜设备|Polycold维修厂家 | 专业生产动态配料系统_饲料配料系统_化肥配料系统等配料系统-郑州鑫晟重工机械有限公司 | 上海软件开发-上海软件公司-软件外包-企业软件定制开发公司-咏熠科技 | 金属抛光机-磁悬浮抛光机-磁力研磨机-磁力清洗机 - 苏州冠古科技 | 【铜排折弯机,钢丝折弯成型机,汽车发泡钢丝折弯机,线材折弯机厂家,线材成型机,铁线折弯机】贝朗折弯机厂家_东莞市贝朗自动化设备有限公司 | 礼堂椅厂家|佛山市艺典家具有限公司 | 杭州画室_十大画室_白墙画室_杭州美术培训_国美附中培训_附中考前培训_升学率高的画室_美术中考集训美术高考集训基地 | 气动机械手-搬运机械手-气动助力机械手-山东精瑞自动化设备有限公司 | PTFE接头|聚四氟乙烯螺丝|阀门|薄膜|消解罐|聚四氟乙烯球-嘉兴市方圆氟塑制品有限公司 | 深圳VI设计-画册设计-LOGO设计-包装设计-品牌策划公司-[智睿画册设计公司] | 东莞海恒试验仪器设备有限公司 | 导电银胶_LED封装导电银胶_半导体封装导电胶厂家-上海腾烁 | ★店家乐|服装销售管理软件|服装店收银系统|内衣店鞋店进销存软件|连锁店管理软件|收银软件手机版|会员管理系统-手机版,云版,App | 流量卡中心-流量卡套餐查询系统_移动电信联通流量卡套餐大全 | 铝镁锰板_铝镁锰合金板_铝镁锰板厂家_铝镁锰金属屋面板_安徽建科 | 拉力机-拉力试验机-万能试验机-电子拉力机-拉伸试验机-剥离强度试验机-苏州皖仪实验仪器有限公司 | 工业冷却塔维修厂家_方形不锈钢工业凉水塔维修改造方案-广东康明节能空调有限公司 | 质检报告_CE认证_FCC认证_SRRC认证_PSE认证_第三方检测机构-深圳市环测威检测技术有限公司 | 校园气象站_超声波气象站_农业气象站_雨量监测站_风途科技 | 橡胶接头_橡胶软接头_可曲挠橡胶接头-巩义市创伟机械制造有限公司 | 创绿家招商加盟网-除甲醛加盟-甲醛治理加盟-室内除甲醛加盟-创绿家招商官网 | 匀胶机旋涂仪-声扫显微镜-工业水浸超声-安赛斯(北京)科技有限公司 | 锯边机,自动锯边机,双面涂胶机-建业顺达机械有限公司 | 水成膜泡沫灭火剂_氟蛋白泡沫液_河南新乡骏华消防科技厂家 | 网站建设-网站制作-网站设计-网站开发定制公司-网站SEO优化推广-咏熠软件 | 粉末冶金注射成型厂家|MIM厂家|粉末冶金齿轮|MIM零件-深圳市新泰兴精密科技 | 吉祥新世纪铝塑板_生产铝塑板厂家_铝塑板生产厂家_临沂市兴达铝塑装饰材料有限公司 | 北京网站建设公司_北京网站制作公司_北京网站设计公司-北京爱品特网站建站公司 | 建筑资质代办_工程施工资质办理_资质代办公司_北京众聚企服 | 健身器材-健身器材厂家专卖-上海七诚健身器材有限公司 | 网站优化公司_SEO优化_北京关键词百度快速排名-智恒博网络 | 集菌仪厂家_全封闭_封闭式_智能智能集菌仪厂家-上海郓曹 | 等离子空气净化器_医用空气消毒机_空气净化消毒机_中央家用新风系统厂家_利安达官网 | 隧道风机_DWEX边墙风机_SDS射流风机-绍兴市上虞科瑞风机有限公司 | 全自动真空上料机_粉末真空上料机_气动真空上料机-南京奥威环保科技设备有限公司 |