您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
搜索
热搜:
磁力片
|
漫画
|
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
网站渗透测试实务入门
字数: 422
出版社: 清华大学
作者: 陈明照|责编:夏毓彦
商品条码: 9787302556848
版次: 1
开本: 16开
页数: 236
出版年份: 2020
印次: 1
定价:
¥69
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
加入书单
收藏
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥22.05
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
内容简介
\\\"本书从实战的角度出发,以浅显的文字,让新入门者在短时间内,以最有效的方式一窥网站渗透测试的全貌。本书通过网站渗透测试工具的介绍,详述如何建立系统安全防范意识,强化渗透测试的概念,如何防范新的安全弱点等,以保证从业者能够保护网络系统的信息安全,尽可能降低新手的学习门槛。 本书主要包括渗透测试的基本程序、渗透测试的练习环境、网站弱点、信息搜集、网站探测及弱点评估、网站渗透、离线密码破解、渗透测试报告等内容。 本书内容全面,既适合广大渗透测试的入门者阅读,也可供大中专院校信息安全及相关专业的师生学习参考。 \\\"
作者简介
陈明照,一位狂热追求技术的信息人,2010年以前将精力投注在软件撰写的技巧上,熟悉个人计算机硬件架构,能有效驾驭Assembly、C、Java、C#等程序语言,养过病毒、写过防毒,开发过许多应用程序。目前主要职务:新进人员安全程序开发培训、数字鉴识暨渗透测试作业、制度文件撰拟,现阶段正致力于协助公司提升信息系统自主维运及安全防护能力。
目录
第1章 关于渗透测试 1.1 关于信息安全 1.2 渗透测试的目的 1.3 渗透测试与漏洞扫描 1.4 用语说明 1.5 理论中的渗透测试 1.6 我眼中的渗透测试 1.7 渗透测试入门知识 1.8 为什么只在网站中进行渗透测试 1.9 本书的目的 1.10 不要沮丧 1.11 重点提示 第2章 渗透测试基本步骤 2.1 执行步骤 2.2 记得先取得甲方的同意书(授权书) 2.3 摘录《刑法》第二百八十五条和第二百八十六条 2.4 测试过程的PDCA 2.5 重点提示 第3章 渗透测试练习环境 3.1 可在线进行渗透测试的网站 3.2 自建模拟测试环境 3.2.1 WebGoat 3.2.2 Mutillidae II 3.2.3 DVWA 3.2.4 在IIS安装HacmeBank 3.3 更多练习资源 3.4 准备渗透工具执行环境 3.5 重点提示 第4章 网站漏洞概述 4.1 Web平台架构与基本原理 4.1.1 Web平台架构 4.1.2 Web基本原理 4.2 OWASP TOP 10(2017) 4.2.1 A1——Injection(注入)攻击 4.2.2 A2——Broken Authentication(失效的身份认证) 4.2.3 A3——Sensitive Data Exposure(敏感数据泄露) 4.2.4 A4——XML External Entity(XXE,XML外部实体)注入攻击 4.2.5 A5——Broken Access Control(失效的访问控制) 4.2.6 A6——Security Misconfiguration(不当的安全配置) 4.2.7 A7——Cross-Site Scripting(XSS,跨站脚本)攻击 4.2.8 A8——Insecure Deserialization(不安全的反序列化) 4.2.9 A9——Using Components with Known Vulnerabilities(使用含有已知漏洞的组件) 4.2.10 A10——Insufficient Logging & Monitoring(不足的日志记录和监控) 4.3 其他年度的TOP 10漏洞 4.3.1 Cross Site Request Forgery(CSRF,跨站请求伪造) 4.3.2 Insecure Direct Object References(不安全的直接对象引用) 4.3.3 Unvalidated Redirects and Forwards(未经验证的重定向与转发) 4.3.4 Insecure Cryptographic Storage(不安全的加密存储) 4.3.5 Failure to Restrict URL Access(限制URL访问失败) 4.3.6 Improper Error Handling(不当的错误处理)
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网