您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
搜索
热搜:
磁力片
|
漫画
|
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
Web安全攻防项目化实战教程
字数: 428000
装帧: 平装
出版社: 清华大学出版社
出版日期: 2021-06-01
商品条码: 9787302544951
版次: 1
开本: 16开
页数: 300
出版年份: 2021
定价:
¥59
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
加入书单
收藏
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥21.56
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
编辑推荐
"① 继续坚持“教学做”一体化方式进行教材设计。 ② 在教材展现形式上,增加微课。 ③ 将教材做成课程的整体解决方案了。"
内容简介
本书重点从Web应用安全测试防范技术、Web信息漏洞与探测扫描技术、Web站点漏洞攻击及注入技术、Web服务器端组件漏洞测试攻击与防御技术、Web应用程序客户端弱口令攻击与防御技术等方面深入浅出地介绍和分析了目前网络上流行的Web渗透攻击方法和手段。从Web渗透的专业角度,结合网络攻防中的实际案例,图文并茂地再现了Web渗透的完整过程,精选经典案例,搭建测试环境,供读者进行测试。全书通过入侵环境的真实模拟、防范技巧的实践总结,展示了在网络实践环境中如何做到知己知彼,有效地防范黑客的攻击,并提供了许多独到的安全方面的见解,利用大量的实际案例和示例代码详细介绍了各类Web应用程序的弱点,阐述了如何针对Web应用程序进行具体的渗透测试过程。本书主要作为网络空间安全、信息安全管理等专业的教材,也可以作为信息安全培训机构的教材,对从事计算机安全、系统安全、信息化安全的工作者也有较大的参考价值。
作者简介
"贾如春,男,硕士学位,毕业于四川大学,新视觉MOOC联盟创始人,参与智慧城市、成都云计算、大数据研究中心建设。2013年获得第十三届全国过媒体课件“很好艺术教学奖” "
目录
项目1Web应用安全测试防范技术
任务1.1Web应用程序安全与风险
子任务1.1.1Web应用程序的发展历程与常见功能
子任务1.1.2Web服务器写权限刺探
子任务1.1.3Web核心安全问题及因素
子任务1.1.4Web服务器及常用攻击技术
子任务1.1.5Web应用剖析自动化运维
子任务1.1.6Web应用程序安全的未来
任务1.2Web安全实践——HTTP架构分析
子任务1.2.1HTTP解析
子任务1.2.2HTTP消息头注入
子任务1.2.3HTTPCookie数据
子任务1.2.4截取HTTP请求
子任务1.2.5编码与规范化漏洞
任务1.3Web服务器应用程序规范
子任务1.3.1攻击浏览器扩展的方法
子任务1.3.2Web核心安全同源策略
子任务1.3.3Web应用运行日志
子任务1.3.4恶意网页及其检测技术
子任务1.3.5Web服务器信息泄露
子任务1.3.6Web服务器版本信息收集
子任务1.3.7Web服务器端口扫描
项目2Web信息漏洞与探测扫描技术
任务2.1GoogleHack
子任务2.1.1搜索子域名
子任务2.1.2搜索Web信息
任务2.2Nmap体验
子任务2.2.1安装Nmap
子任务2.2.2测主机信息
子任务2.2.3Nmap脚本引擎
任务2.3BurpSuite
任务2.4AWVS
任务2.5AppScan
项目3Web站点漏洞攻击及注入技术
任务3.1SQL注入攻击技术
子任务3.1.1数字型注入
子任务3.1.2字符型注入
子任务3.1.3Access的SQL注入
子任务3.1.4MySQL的SQL注入
子任务3.1.5Web注入工具
子任务3.1.6SQL注入防御
任务3.2跨站脚本(XSS)攻击
子任务3.2.1XSS攻击的分类
子任务3.2.2反射型XSS攻击
子任务3.2.3存储型XSS攻击
子任务3.2.4DOM型XSS攻击
子任务3.2.5XSS攻击漏洞的利用
子任务3.2.6XSS攻击的防御
任务3.3跨站点请求伪造(CSRF)
子任务3.3.1跨站点请求伪造简介
子任务3.3.2CSRF攻击场景(POST方式)
子任务3.3.3CSRF攻击场景(GET方式)
子任务3.3.4浏览器Cookie机制
子任务3.3.5CSRF攻击的防御
任务3.4文件包含漏洞
子任务3.4.1文件包含漏洞简介
子任务3.4.2本地文件包含漏洞
子任务3.4.3远程文件包含漏洞
子任务3.4.4文件包含漏洞的防御
任务3.5命令执行漏洞
子任务3.5.1命令执行漏洞简介
子任务3.5.2命令执行漏洞的利用
子任务3.5.3命令执行漏洞的防御
任务3.6上传漏洞
子任务3.6.1上传漏洞简介
子任务3.6.2客户端验证绕过
子任务3.6.3服务端验证绕过
项目4Web服务器端组件漏洞测试攻击与防御技术
任务4.1文件包含漏洞
子任务4.1.1本地文件包含漏洞
子任务4.1.2远程文件包含漏洞
子任务4.1.3文件包含漏洞修复
任务4.2Web服务器漏洞
子任务4.2.1IIS解析漏洞
子任务4.2.2Apache解析漏洞
子任务4.2.3PHPCGI解析漏洞
任务4.3文件上传漏洞
子任务4.3.1客户端检测绕过
子任务4.3.2MIME类型检测绕过
子任务4.3.3文件扩展名检测绕过
子任务4.3.4内容检测绕过
项目5Web应用程序客户端弱口令攻击与防御技术
任务5.1暴力破解
子任务5.1.1暴力破解简介
子任务5.1.2暴力破解工具Hydra
子任务5.1.3暴力破解工具Medusa
子任务5.1.4密码工具软件John
任务5.2Webshell提权
子任务5.2.1Webshell提权简介
子任务5.2.2Webshell提权的方法
参考文献
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网