注冊(cè) | 登錄讀書(shū)好,好讀書(shū),讀好書(shū)!
讀書(shū)網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書(shū)教育/教材/教輔教材高職高專教材Web安全技術(shù)

Web安全技術(shù)

Web安全技術(shù)

定 價(jià):¥30.00

作 者: 白艷玲,馬國(guó)峰,王坤
出版社: 西安電子科技大學(xué)出版社
叢編項(xiàng):
標(biāo) 簽: 暫缺

購(gòu)買這本書(shū)可以去


ISBN: 9787560662046 出版時(shí)間: 2021-11-01 包裝:
開(kāi)本: 16開(kāi) 頁(yè)數(shù): 159 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  《Web安全技術(shù)》排除不同業(yè)務(wù)環(huán)境的干擾,聚焦安全問(wèn)題本身,從基本的漏洞環(huán)境入手,重點(diǎn)講解了Web應(yīng)用中的基礎(chǔ)漏洞,包括SQL注入漏洞、XSS漏洞、請(qǐng)求偽造漏洞、文件上傳漏洞、文件包含漏洞和命令執(zhí)行漏洞。對(duì)上述漏洞的原理、攻防技術(shù)及防護(hù)方法的演進(jìn)過(guò)程加以詳細(xì)講解,有利于讀者掌握安全問(wèn)題的解決方案,同時(shí)對(duì)整個(gè)Web安全防護(hù)體系建立清晰的認(rèn)識(shí)。全書(shū)共9章,內(nèi)容分別為信息收集及環(huán)境搭建、SQL注入、XSS攻防、請(qǐng)求偽造攻防、文件上傳、Web木馬、文件包含、命令執(zhí)行攻擊和業(yè)務(wù)邏輯安全。《Web安全技術(shù)》可作為高職高專信息安全及相關(guān)專業(yè)的教材,也適合從事Web安全開(kāi)發(fā)、運(yùn)維和服務(wù)等工作的相關(guān)人員以及攻防技術(shù)愛(ài)好者學(xué)習(xí)使用。

作者簡(jiǎn)介

暫缺《Web安全技術(shù)》作者簡(jiǎn)介

圖書(shū)目錄

第1章 信息收集及環(huán)境搭建
1.1 信息收集
1.1.1 收集域名信息
1.1.2 收集敏感信息
1.1.3 收集常用端口信息
1.1.4 查找真實(shí)IP
1.1.5 社會(huì)工程學(xué)
1.2 實(shí)驗(yàn)環(huán)境搭建
1.2.1 在Windows系統(tǒng)中安裝WAMP
1.2.2 搭建DVWA環(huán)境
1.2.3 搭建SQL注入平臺(tái)
1.2.4 搭建XSS測(cè)試平臺(tái)
第2章 SQL注入
2.1 SQL注入的原理
2.1.1 SQL注入
2.1.2 SQL注入原理
2.2 SQL注入的分類
2.3 回顯注入攻擊的流程
2.3.1 SQL手工注入思路
2.3.2 尋找注入點(diǎn)
2.3.3 通過(guò)回顯位確定信息
2.2.4 注入并獲取數(shù)據(jù)
2.4 盲注的流程
2.4.1 尋找注入點(diǎn)
2.4.2 注入獲取信息
2.4.3 構(gòu)造語(yǔ)句獲取數(shù)據(jù)
2.5 SQL注入繞過(guò)技術(shù)
2.5.1 參數(shù)類型檢測(cè)及繞過(guò)
2.5.2 參數(shù)長(zhǎng)度檢測(cè)及繞過(guò)
2.5.3 危險(xiǎn)參數(shù)過(guò)濾及繞過(guò)
2.5.4 過(guò)濾的繞過(guò)方式
2.5.5 參數(shù)化查詢
第3章 XSS攻防
3.1 XSS攻擊的原理
3.2 XSS攻擊的分類
3.2.1 反射型XSS
3.2.2 存儲(chǔ)型XSS
3.2.3 基于DOM的XSS
3.3 XSS攻擊的條件
3.4 漏洞測(cè)試的思路
3.4.1 基本測(cè)試流程
3.4.2 XSS進(jìn)階測(cè)試方法
3.5 XSS攻擊的利用方式
3.5.1 竊取Cookie
3.5.2 網(wǎng)絡(luò)釣魚(yú)
3.5.3 竊取客戶端信息
3.6 XSS的防護(hù)方法
3.6.1 過(guò)濾特殊字符
3.6.2 使用實(shí)體化編碼
3.6.3 HttpOnly
第4章 請(qǐng)求偽造攻防
4.1 CSRF攻防
4.1.1 CSRF及漏洞原理
4.1.2 利用CSRF漏洞
4.1.3 CSRF的防護(hù)
4.2 SSRF攻防
4.2.1 SSRF及漏洞原理
4.2.2 利用SSRF漏洞
4.2.3 SSRF的防護(hù)
第5章 文件上傳
5.1 文件上傳介紹
5.1.1 文件上傳原理
5.1.2 上傳的業(yè)務(wù)流程
5.1.3 上傳攻擊的條件
5.2 上傳檢測(cè)繞過(guò)技術(shù)
5.2.1 JS檢測(cè)及繞過(guò)
5.2.2 MIME檢測(cè)及繞過(guò)
5.2.3 文件擴(kuò)展名檢測(cè)及繞過(guò)
5.2.4 文件內(nèi)容檢測(cè)及繞過(guò)
5.3 文件上傳防護(hù)總結(jié)
第6章 Web木馬
6.1 Web木馬的原理
6.2 Web木馬的特點(diǎn)
6.3 一句話木馬
6.3.1 一句話木馬的原型
6.3.2 一句話木馬的變形技巧
6.3.2 安全防護(hù)建議
6.4 小馬與大馬
6.4.1 文件操作
6.4.2 列舉目錄
6.4.3 端口掃描
6.4.4 信息查看
6.4.5 數(shù)據(jù)庫(kù)操作
6.4.6 命令執(zhí)行
6.4.7 批量掛馬
第7章 文件包含
7.1 文件包含介紹
7.1.1 包含函數(shù)
7.1.2 漏洞成因
7.2 漏洞利用方式
7.2.1 上傳文件包含
7.2.2 日志文件包含
7.2.3 敏感文件包含
7.2.4 臨時(shí)文件包含
7.2.5 PHP封裝協(xié)議包含
7.3 防護(hù)手段及繞過(guò)技術(shù)
7.3.1 參數(shù)過(guò)濾
7.3.2 路徑限制
7.3.3 中間件安全配置
第8章 命令執(zhí)行攻擊
8.1 命令執(zhí)行漏洞介紹
……
第9章 業(yè)務(wù)邏輯安全
參考文獻(xiàn)

本目錄推薦

掃描二維碼
Copyright ? 讀書(shū)網(wǎng) www.stefanvlieger.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)