您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
搜索
热搜:
磁力片
|
漫画
|
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
Web网站漏洞扫描与渗透攻击工具揭秘
字数: 491千字
装帧: 平装
出版社: 清华大学出版社
作者: 王顺 编著
出版日期: 2016-03-01
商品条码: 9787302423874
版次: 1
开本: B5
页数: 320
出版年份: 2016
定价:
¥49
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
加入书单
收藏
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥21.56
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
内容简介
近些年来,靠前外Web网站安全领域的问题纷繁复杂,各种攻击手段层出不穷,给人以“乱花渐欲迷人眼”的感觉,本书希望能帮助读者理解乱象丛生的Web网站安全现状,做到“拨开云雾始见天”。
本书精心选材,视野开阔,对Web网站安全领域网站漏洞扫描与渗透攻击流行工具进行深入剖析与揭秘。本书以循序渐进的方式,对靠前上近些年经典的Web网站安全攻击进行分析,介绍靠前Web网站安全领域研究的近期新前沿技术,精选13种工具,从不同角度介绍攻防分析与实验。
本书适合作为全国各高校网络安全、信息安全等专业网络攻防技术与分析的教学用书,同时也可供Web网站开发工程师、软件测试工程师、信息安全工程师、信息安全架构师等参考。
目录
第1章从国际视野看Web安全
1.1Web安全问题出现的背景分析
1.1.1Web安全兴起原因
1.1.2Web网络空间的特性
1.1.3Web信息传播的优势
1.1.4Web安全的挑战
1.2Web安全典型案例及分析
1.2.12011年3月RSA被钓鱼邮件攻击
1.2.22011年6月美国花旗银行遭黑
1.2.32012年1月赛门铁克企业级源代码被盗
1.2.42012年6月LinkedIn用户密码泄露
1.2.52012年7月雅虎服务器被黑用户信息泄露
1.2.62013年6月美国“棱镜”灼伤全球公众隐私
1.2.72015年2月Google越南站遭DNS劫持
1.2.82015年3月GitHub遭遇超大规模DDoS攻击
1.3流行Web安全漏洞扫描与渗透攻击工具
1.3.1OWASPZAP网站漏洞扫描与综合类渗透测试工具
1.3.2IBMSecurityAppScanWeb安全扫描与安全审计工具
1.3.3WebScarab分析使用HTTP和HTTPS协议通信工具
1.3.4PangolinSQL数据库注入渗透测试工具
1.3.5Metasploit安全漏洞检测与渗透测试工具
1.3.6BeEFWeb浏览器渗透攻击工具
1.3.7Nmap网络发掘和安全审计工具
1.3.8NiktoWeb服务器扫描工具
1.3.9HttprintWeb服务器指纹识别工具
1.3.10DirBuster遍历Web应用服务器目录和文件工具
1.3.11W3AFWeb应用程序攻击和审计框架
1.3.12Wireshark网络数据包分析软件
1.3.13BurpSuite攻击Web应用程序集成平台
1.4国际有名十大Web安全攻击分析
1.4.1未验证的重定向和转发
1.4.2不安全的通信
1.4.3URL访问控制不当
1.4.4不安全的加密存储
1.4.5安全配置错误
1.4.6跨站请求伪造
1.4.7不安全的直接对象引用
1.4.8失效的身份认证和会话管理
1.4.9跨站脚本攻击
1.4.10SQL注入
1.5美国国防部很好实践OWASP项目
1.5.1OWASP定义
1.5.2OWASP上近期新的Web安全攻击与防范技术
1.5.3Wiki上近期新的Web安全攻击与防范技术
1.6国际有名漏洞知识库CVE
1.6.1CVE简介
1.6.2漏洞与暴露
1.6.3CVE的特点
1.7美国国家安全局倡议CWE
1.7.1CWE简介
1.7.2CWE与OWASP的比较
1.7.3CWETOP25
第2章网站漏洞扫描与综合类渗透测试工具ZAP
第3章Web安全扫描与安全审计工具AppScan
第4章分析使用HTTP和HTTPS协议通信工具WebScarab
第5章数据库注入渗透测试工具Pangolin
第6章安全漏洞检查与渗透测试工具Metasploit
第7章Web浏览器渗透攻击工具BeEF
第8章网络发掘与安全审计工具Nmap
第9章Web服务器扫描工具Nikto
第10章Web服务器指纹识别工具Httprint
第11章遍历Web应用服务器目录与文件工具DirBuster
第12章Web应用程序攻击与审计框架w3af
第13章网络封包分析软件Wireshark
第14章攻击Web应用程序集成平台BurpSuite
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网