注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全Web系統(tǒng)安全和滲透性測(cè)試技術(shù)

Web系統(tǒng)安全和滲透性測(cè)試技術(shù)

Web系統(tǒng)安全和滲透性測(cè)試技術(shù)

定 價(jià):¥35.00

作 者: 中國(guó)信息安全測(cè)評(píng)中心 編著
出版社: 航空工業(yè)出版社
叢編項(xiàng): 國(guó)家信息安全培訓(xùn)叢書
標(biāo) 簽: 信息安全

ISBN: 9787802433410 出版時(shí)間: 2009-06-01 包裝: 平裝
開(kāi)本: 16開(kāi) 頁(yè)數(shù): 183 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  本書內(nèi)容從淺入深,依次逐步展開(kāi)。本書共分兩部分:第一部分是Web系統(tǒng)安全基礎(chǔ),主要介紹了Web系統(tǒng)的基礎(chǔ)和Web系統(tǒng)安全的基礎(chǔ);第二部分是Web系統(tǒng)滲透性測(cè)試基礎(chǔ),主要講述了Web滲透測(cè)試的步驟、Web應(yīng)用滲透性測(cè)試的框架以及如何撰寫Web滲透測(cè)試報(bào)告。另外,書中附錄部分介紹了一些常用的Web系統(tǒng)安全滲透性測(cè)試工具。本書是中國(guó)信息安全測(cè)評(píng)中心注冊(cè)信息安全專業(yè)人員(CISP)和注冊(cè)信息安全員(CISM)的正式教材,可作為高等院校信息安全類專業(yè)學(xué)生教材,亦可作為信息安全培訓(xùn)教材和IT信息安全從業(yè)人員的參考書籍。

作者簡(jiǎn)介

暫缺《Web系統(tǒng)安全和滲透性測(cè)試技術(shù)》作者簡(jiǎn)介

圖書目錄

第一部分 Web系統(tǒng)安全基礎(chǔ)
 第1章 Web系統(tǒng)基礎(chǔ)
  1.1 Web概述
   1.1.1 URL
   1.1.2 超文本和超媒體
  1.2 Web系統(tǒng)的結(jié)構(gòu)和組成
   1.2.1 Web系統(tǒng)基本架構(gòu)
   1.2.2 Web工作原理
   1.2.3 Web服務(wù)器
   1.2.4 Web瀏覽器
   1.2.5 Web技術(shù)概覽
  1.3 Web系統(tǒng)及相關(guān)技術(shù)介紹
   1.3.1 HTTP
   1.3.2 cookie
   1.3.3 HTML
   1.3.4 XML
   1.3.5 SQL
   1.3.6 動(dòng)態(tài)網(wǎng)頁(yè)技術(shù)
   1.3.7 Web服務(wù)
   1.3.8 客戶端交互技術(shù)AJAX
   1.3.9 Web2.0
 第2章 Web系統(tǒng)安全基礎(chǔ)
  2.1 Web安全概述
  2.2 Web系統(tǒng)面對(duì)的威脅及對(duì)策
   2.2.1 對(duì)保密性的威脅及對(duì)策
   2.2.2 對(duì)完整性的威脅及對(duì)策
   2.2.3 對(duì)可用性的威脅及對(duì)策
   2.2.4 對(duì)可追究性的威脅及對(duì)策
  2.3 Web系統(tǒng)面對(duì)的威脅及對(duì)策(服務(wù)器、客戶端、通信)
  2.4 Web安全技術(shù)介紹
   2.4.1 IPSEC
   2.4.2 SST/TLS
   2.4.3 SET協(xié)議
  2.5 Web系統(tǒng)安全問(wèn)題來(lái)源與預(yù)防措施分析
   2.5.1 Web安全問(wèn)題來(lái)源分析
   2.5.2 Web安全問(wèn)題預(yù)防措施
第二部分 Web系統(tǒng)滲透性測(cè)試基礎(chǔ)
 第3章 滲透性測(cè)試介紹
  3.1 滲透性測(cè)試概述
  3.2 滲透性測(cè)試方法
   3.2.1 階段Ⅰ:計(jì)劃和準(zhǔn)備
   3.2.2 階段Ⅱ:評(píng)估
   3.2.3 階段Ⅲ:報(bào)告、清除和破壞測(cè)試過(guò)程產(chǎn)物
 第4章 Web系統(tǒng)滲透性測(cè)試基礎(chǔ)
  4.1 Web系統(tǒng)滲透性測(cè)試
   4.1.1 Web應(yīng)用程序滲透測(cè)試的概念
   4.1.2 漏洞的概念
   4.1.3 Web測(cè)試方法的概念
  4.2 Web應(yīng)用滲透性測(cè)試框架
  4.3 偵查分析
   4.3.1 收集信息
   4.3.2 分析應(yīng)用
  4.4 輸入處理
   4.4.1 數(shù)據(jù)有效性驗(yàn)證測(cè)試
   4.4.2 Web服務(wù)測(cè)試
   4.4.3 AJAX測(cè)試
  4.5 訪問(wèn)處理
   4.5.1 鑒別測(cè)試
   4.5.2 會(huì)話管理測(cè)試
  4.6 應(yīng)用邏輯
   4.6.1 業(yè)務(wù)邏輯
   4.6.2 拒絕服務(wù)測(cè)試
 第5章 撰寫測(cè)試報(bào)告
附錄:Web系統(tǒng)安全滲透性測(cè)試工具
參考文獻(xiàn)

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.talentonion.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)