您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
搜索
热搜:
磁力片
|
漫画
|
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
Web渗透测试技术
字数: 458000
装帧: 平装
出版社: 清华大学出版社
出版日期: 2022-12-01
商品条码: 9787302622055
版次: 1
开本: 16开
页数: 272
出版年份: 2022
定价:
¥69
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
加入书单
收藏
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥21.56
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
编辑推荐
"针对5种常见的Web框架体系,详解13种Web漏洞及其防御方法。 本书配套示例源码、PPT课件、教学大纲、习题答案、作者邮件答疑。 本书适合Web渗透测试初学者、Web应用开发人员、Web应用系统设计人员、Web应用安全测试人员。 本书可以作为企事业单位网络安全从业人员的技术参考用书,也可以作为应用型本科、高职高专网络空间安全、信息安全类专业的教材。 "
内容简介
本书为Web渗透测试知识普及与技术推广教材,不仅能为Web渗透测试技术的初学者提供全面、实用的技术和理论基础知识,而且能有效培养和提高读者的Web安全防护能力。本书所有案例均在实验环境下进行,并配套示例源码、PPT课件、教学大纲、习题答案、作者答疑服务。
本书共分12章,通过DVWA、Pikachu等靶场以及在线CTF实战演练平台,分析Web漏洞原理,掌握漏洞利用方法,并结合CTF实战演练,使读者能够充分掌握Web渗透测试技术。本书重点介绍SQL注入、XSS、CSRF、SSRF、RCE、文件上传、文件包含、暴力破解、反序列化、Web框架、CMS等常见的Web漏洞及其防御手段。
本书适合Web渗透测试初学者、Web应用开发人员、Web应用系统设计人员、Web应用安全测试人员,可以作为企事业单位网络安全从业人员的技术参考用书,也可以作为应用型本科、高职高专网络空间安全、信息安全类专业的教材。
作者简介
"郑天明,周口师范学院计算机学院讲师、教研室副主任。拥有多年软件开发、渗透测试教学经验。希望撰写此书对有志于Web渗透测试的初学者们有所帮助。 "
目录
第1章Web开发技术概述1
1.1Web基本概念1
1.1.1HTTP协议1
1.1.2Web服务器5
1.1.3浏览器7
1.1.4网络程序开发体系结构8
1.2常见Web开发技术体系8
1.2.1PHP体系9
1.2.2Java Web体系11
1.2.3ASP.NET体系17
1.2.4Python体系20
1.2.5Node.js体系21
1.3本章小结24
1.4习题24
第2章Web渗透测试技术概述25
2.1渗透测试基本概念25
2.1.1渗透测试定义25
2.1.2常见Web漏洞25
2.1.3渗透测试分类26
2.2渗透测试基本流程27
2.3渗透测试靶场搭建28
2.3.1法律28
2.3.2DVWA靶场29
2.3.3Pikachu靶场31
2.3.4Vulhub靶场32
2.4CTF实战演练平台36
2.5渗透测试常用工具37
2.5.1Burp Suite37
2.5.2Proxy SwitchyOmega插件39
2.5.3AWVS40
2.5.4Kali Linux44
2.5.5MSF44
2.5.6CS49
2.6本章小结53
2.7习题53
第3章SQL注入漏洞54
3.1漏洞概述54
3.2SQL注入常用函数54
3.2.1concat函数54
3.2.2length函数55
3.2.3ascii函数55
3.2.4substr函数55
3.2.5left、right函数56
3.2.6if函数56
3.2.7updatexml函数56
3.3漏洞分类及利用57
3.3.1基于联合查询的SQL注入57
3.3.2盲注60
3.3.3宽字节66
3.3.4insert/update/delete注入66
3.3.5header注入69
3.4sqli-labs训练平台71
3.5SQLMap76
3.6CTF实战演练79
3.7漏洞防御83
3.7.1使用过滤函数83
3.7.2预编译语句84
3.7.3输入验证84
3.7.4WAF84
3.8本章小结84
3.9习题85
第4章RCE漏洞87
4.1漏洞概述87
4.2漏洞分类87
4.2.1管道符87
4.2.2命令执行漏洞88
4.2.3代码注入漏洞89
4.3漏洞利用90
4.4CTF实战演练93
4.5漏洞防御96
4.6本章小结96
4.7习题96
第5章XSS漏洞98
5.1漏洞概述98
5.2漏洞分类98
5.2.1反射型98
5.2.2存储型100
5.2.3DOM型漏洞101
5.3漏洞利用102
5.3.1盗取Cookie103
5.3.2钓鱼104
5.3.3键盘记录105
5.4Beef107
5.5绕过XSS漏洞防御方法110
5.5.1大小写混合110
5.5.2利用过滤后返回语句110
5.5.3标签属性110
5.5.4事件111
5.5.5利用编码111
5.5.6实例演示112
5.6CTF实战演练116
5.7漏洞防御120
5.8本章小结121
5.9习题121
第6章CSRF漏洞123
6.1漏洞概述123
6.2漏洞原理123
6.3漏洞利用124
6.3.1CSRF_GET类型124
6.3.2CSRF_POST类型126
……
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网