注冊 | 登錄讀書好,好讀書,讀好書!
讀書網-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網絡網絡與數據通信Web安全技術與實操

Web安全技術與實操

Web安全技術與實操

定 價:¥39.80

作 者: 姜洋,安厚霖,王志威
出版社: 中國鐵道出版社
叢編項:
標 簽: 暫缺

購買這本書可以去


ISBN: 9787113301118 出版時間: 2023-07-01 包裝: 平裝
開本: 16開 頁數: 208 字數:  

內容簡介

  本書主要介紹常見的OWASP0安全漏洞(開放式Web應用程序安全項目發(fā)布的應用程序中 嚴重的十大風險)。全書共分10個單元,內容包括Web安全基礎、與Web安全相關的各類常見漏洞的原理分析及防御加固方法,涉及跨站腳本攻擊漏洞、請求偽造漏洞、SQL注入漏洞、文件上傳漏洞、文件包含漏洞、命令執(zhí)行漏洞、業(yè)務邏輯漏洞、反序列化漏洞、Web框架安全。本書的創(chuàng)作融入了作者多年在網絡安全領域教學與實踐的經驗,每個單元都包含對應漏洞的攻擊與防御內容,便于讀者通過上機實踐加強安全技能。本書在內容安排上由淺入深、循序漸進,理論與實踐相結合,通過具體實踐案例理解和驗證理論學習,培養(yǎng)學生獨立思考、分析和解決問題的能力,培養(yǎng)高水平Web安全技能型人才。本書適合作為高等職業(yè)院校信息安全專業(yè)的教學用書,也可作為安全漏洞挖掘分析人員的基礎讀物。

作者簡介

暫缺《Web安全技術與實操》作者簡介

圖書目錄

單元1 Web安全基礎
1.1 Web安全的核心問題
1.1.1 Web安全發(fā)展史
1.1.2 常見Web安全漏洞
1.1.3 Web訪問流程
1.2 HTTP概述
1.2.1 HTTP的URL
1.2.2 HTTP的請求
1.2.3 HTTP的響應
1.3 HTTPS的安全性分析
1.3.1 HTTPS的基本概念
1.3.2 數據傳輸的對稱加密與非對稱加密
1.3.3 HTTPS的安全問題
1.3.4 HTTPS流程
1.4 Web應用中的編碼
1.4.1 常見字符編碼
1.4.2 傳輸過程的編碼
1.5 Web安全技術與實操平臺
1.5.1 Web安全測試工具
1.5.2 Web平臺搭建部署
小結
習題
單元2 跨站腳本攻擊漏洞
2.1 跨站腳本攻擊漏洞介紹
2.1.1 XSS漏洞的分類
2.1.2 XSS漏洞條件
2.1.3 XSS漏洞測試
2.2 XSS漏洞利用及繞過方法
2.2.1 XSS漏洞利用方法
2.2.2 XSS漏洞繞過方法
2.3 XSS漏洞的防御方法
2.3.1 過濾特殊字符XSS Filter
2.3.2 黑白名單
2.3.3 使用實體化編碼
2.3.4 其他防御方法
小結
習題
單元3 請求偽造漏洞
3.1 CSRF漏洞介紹
3.1.1 CSRF攻擊流程
3.1.2 CSRF漏洞利用場景
3.1.3 CSRF漏洞攻擊案例
3.2 CSRF漏洞防御方法
3.3 CSRF漏洞總結
……
單元4 SQL注入漏洞
單元5 文件上傳漏洞
單元6 文件包含漏洞
單元7 命令執(zhí)行漏洞
單元8 業(yè)務邏輯漏洞

本目錄推薦

掃描二維碼
Copyright ? 讀書網 www.talentonion.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網安備 42010302001612號