kindle电子书

资源下载,尽在我的书库!
首页 > kindle电子书库 > 工业|计算机|互联网 > 电子、计算机、网络

黑客攻防技术宝典:Web实战篇(第2版)

  • 作者:[英] 多作者
  • 体积:12.23 MB
  • 语言:中文
  • 日期:2017-01-19
  • 推荐:

简介:本书是探索和研究Web应用程序安全漏洞的实践指南。作者利用大量的实际案例和示例代码,详细介绍了各类Web应用程序的弱点,并深入阐述了如何针对Web应用程序进行具体的渗透测试。《黑客攻防技术宝典:Web实战篇(第2版)》从介绍当前Web应用程序安全概况开始,重点讨论渗透测试时使用的详细步骤和技巧,最后总结书中涵盖的主题。每章后还附有习题,便于读者巩固所学内容。

电子书详细介绍

《黑客攻防技术宝典:Web实战篇(第2版)》是探索和研究Web应用程序安全漏洞的实践指南。作者利用大量的实际案例和示例代码,详细介绍了各类Web应用程序的弱点,并深入阐述了如何针对Web应用程序进行具体的渗透测试。《黑客攻防技术宝典:Web实战篇(第2版)》从介绍当前Web应用程序安全概况开始,重点讨论渗透测试时使用的详细步骤和技巧,最后总结书中涵盖的主题。每章后还附有习题,便于读者巩固所学内容。
第2版新增了Web应用程序安全领域近年来的发展变化新情况,并以尝试访问的链接形式提供了几百个互动式“漏洞实验室”,便于读者迅速掌握各种攻防知识与技能。
《黑客攻防技术宝典:Web实战篇(第2版)》适合各层次计算机安全人士和Web开发与管理领域的技术人员阅读。
 
编辑推荐
《黑客攻防技术宝典:Web实战篇(第2版)》新增了Web应用程序安全领域近年来的发展变化新情况,并以尝试访问的链接形式提供了几百个互动式“漏洞实验室”,便于读者迅速掌握各种攻防知识与技能。《黑客攻防技术宝典:Web实战篇(第2版)》适合各层次计算机安全人士和Web开发与管理领域的技术人员阅读。
 
作者简介
Dafydd Stuttard 世界知名安全顾问、作家、软件开发人士。牛津大学博士,MDSec公司联合创始人,尤其擅长Web应用程序和编译软件的渗透测试。Dafydd以网名PortSwigger蜚声安全界,是众所周知的Web应用程序集成攻击平台Burp Suite的开发者。
Marcus Pinto 资深渗透测试专家,剑桥大学硕士,MDSec公司联合创始人。Marcus为全球金融、政府、电信、博彩、零售等行业顶尖组织和机构提供Web应用程序渗透测试和安全防御的咨询与培训。
 
目录
第1章 Web应用程序安全与风险
1.1Web应用程序的发展历程
1.1.1Web应用程序的常见功能
1.1.2Web应用程序的优点
1.2Web应用程序安全
1.2.1“本站点是安全的”
1.2.2核心安全问题:用户可提交任意输入
1.2.3关键问题因素
1.2.4新的安全边界
1.2.5Web应用程序安全的未来
1.3小结
第2章 核心防御机制
2.1处理用户访问
2.1.1身份验证
2.1.2会话管理
2.1.3访问控制
2.2处理用户输入
2.2.1输入的多样性
2.2.2输入处理方法
2.2.3边界确认
2.2.4多步确认与规范化
2.3处理攻击者
2.3.1处理错误
2.3.2维护审计日志
2.3.3向管理员发出警报
2.3.4应对攻击
2.4管理应用程序
2.5小结
2.6问题
第3章 Web应用程序技术
3.1HTTP
3.1.1HTTP请求
3.1.2HTTP响应
3.1.3HTTP方法
3.1.4URL
3.1.5REST
3.1.6HTTP消息头
3.1.7cookie
3.1.8状态码
3.1.9HTTPS
3.1.10HTTP代理
3.1.11HTTP身份验证
3.2Web功能
3.2.1服务器端功能
3.2.2客户端功能
3.2.3状态与会话
3.3编码方案
3.3.1URL编码
3.3.2Unicode编码
3.3.3HTML编码
3.3.4Basc64编码
3.3.5十六进制编码
3.3.6远程和序列化框架
3.4下一步
3.5问题
第4章 解析应用程序
4.1枚举内容与功能
4.1.1Web抓取
……
第5章 避开客户端控件
第6章 攻击验证机制
第7章 攻击会话管理
第8章 攻击访问控制
第9章 攻击数据存储区
第10章 测试后端组件
第11章 攻击应用程序逻辑
第12章 攻击其他用户
第13章 攻击用户:其他技巧
第14章 定制攻击自动化
第15章 利用信息泄露
第16章 攻击本地编译型应用程序
第17章 攻击应用程序架构
第18章 攻击Web服务器
第19章 查找源代码中的漏洞
第20章 Web应用程序黑客工具包
第21章 Web应用程序渗透测试方法论

我来说两句

本书评论

共有 0 条评论
图书分类
我的书库手机端
帮助中心
会员登录 ×
新用户注册 ×