您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
联系客服
|
搜索
热搜:
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
Web安全防护指南(基础篇)/网络空间安全技术丛书
出版社: 机械工业
作者: 编者:蔡晶晶//张兆心//林天翔
商品条码: 9787111587767
版次: 1
开本: 16开
页数: 360
出版年份: 2018
印次: 1
定价:
¥79
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
收藏
上架到店铺
×
Close
上架到店铺
{{shop.name}}
点此去绑定店铺
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥22.05
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
内容简介
Web系统由于其高度可定制的特点,非常适合承 载现有的互联网应用。同时,由于大量Web应用功能 及版本的快速更新,也导致各类新型Web安全问题的 出现。尽管Web安全问题的表现形式各异,但深入分 析各类安全问题的成因会发现,这些安全问题有一定 的共性并能通过相关的网络安全技术来加以防御和解 决。 本书作者基于多年的安全研究、教学、工程实践 经验,以帮助读者建立知识体系为目标,通过原理、 方法、代码、实践的层层深入,使读者充分理解Web 安全问题的成因、危害、关联,进而有效地保护Web 系统,抵御攻击。 蔡晶晶、张兆心、林天翔编著的《Web安全防护 指南(基础篇)》以知识递进的层次安排内容,首先介 绍Web应用中的基础漏洞和Web应用的业务逻辑层面的 基础安全问题,然后介绍实际Web站点上线之后的基 础防护方式,并从Web整体应用的视角下展示攻防对 抗过程中的技术细节,最后总结Web安全防护体系建 设的基本方法,最终掌握Web安全防护的整体内容。
作者简介
蔡晶晶 北京永信至诚科技有限公司创始人,董事长。从事网络安全相关工作17年,国内资深互联网安全专家之一。多年浸润攻防一线,培养出许多安全专家。中国国家信恩安全漏洞库特聘专家,互联网网络安全应急专家组委员,2008年曾担任奥运安保互联网应急处置技术支援专家,并担任反黑客组组长。目前专注于网络空间安全学科人才的培养、企业安全能力的提高及公众安全意识的提升,创办的i春秋学院已成为国内影响力最大的信息安全教育机构,e春秋网络安全实验室已成为国内顶级信安赛事的支持平台。他相信信息安全技术是一种生存技能,并希望通过有温度的技术培育信息时代的安全感。
目录
推荐序 前言 第一部分 基础知识 第1章 Web安全基础 1.1 Web安全的核心问题 1.2 HTTP协议概述 1.2.1 HTTP请求头的内容 1.2.2 HTTP协议响应头的内容 1.2.3 URL的基本格式 1.3 HTTPS协议的安全性分析 1.3.1 HTTPS协议的基本概念 1.3.2 HTTPS认证流程 1.3.3 HTTPS协议的特点总结 1.4 Web应用中的编码与加密 1.4.1 针对字符的编码 1.4.2 传输过程的编码 1.4.3 Web系统中的加密措施 1.5 本章小结 第二部分 网络攻击的基本防护方法 第2章 XSS攻击 2.1 XSS攻击的原理 2.2 XSS攻击的分类 2.2.1 反射型XSS 2.2.2 存储型XSS 2.2.3 基于DOM的XSS 2.3 XSS攻击的条件 2.4 漏洞测试的思路 2.4.1 基本测试流程 2.4.2 XSS进阶测试方法 2.4.3 测试流程总结 2.5 XSS攻击的利用方式 2.5.1 窃取Cookie 2.5.2 网络钓鱼 2.5.3 窃取客户端信息 2.6 XSS漏洞的标准防护方法 2.6.1 过滤特殊字符 2.6.2 使用实体化编码 2.6.3 HttpOnly 2.7 本章小结 第3章 请求伪造漏洞与防护 3.1 CSRF攻击 3.1.1 CSRF漏洞利用场景 3.1.2 针对CSRF的防护方案 3.1.3 CSRF漏洞总结 3.2 SSRF攻击 3.2.1 SSRF漏洞利用场景 3.2.2 针对SSRF的防护方案 3.2.3 SSRF漏洞总结 3.3 本章小结 第4章 SQL注入
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网