您好,欢迎来到聚文网。 登录 免费注册
Web安全应用与防护

Web安全应用与防护

  • 字数: 362000
  • 装帧: 平装
  • 出版社: 清华大学出版社
  • 作者: 代锐锋,陈岩,宇文啸冬 编
  • 出版日期: 2024-11-01
  • 商品条码: 9787302676362
  • 版次: 1
  • 开本: 16开
  • 页数: 240
  • 出版年份: 2024
定价:¥59 销售价:登录后查看价格  ¥{{selectedSku?.salePrice}} 
库存: {{selectedSku?.stock}} 库存充足
{{item.title}}:
{{its.name}}
精选
内容简介
本书以项目导向、任务驱动方式组织内容,将知识传授和能力培养有机地组合在一起。本书共9个项目,内容包括Web安全实验环境搭建、文件上传漏洞、SQL注入漏洞、文件包含漏洞、命令执行漏洞、XSS漏洞、SSRF漏洞、XXE漏洞和反序列化漏洞等原理及防御方式,书中的内容是从企业大量实际案例中筛选出来的典型任务,应用性、针对性和可操作性较强,侧重“做中学,学中做”,旨在帮助读者在较短的时间内掌握常见的Web安全漏洞以及防御方式。
本书适合作为信息安全、网络空间安全、网络工程等相关专业的教材,也可以供网络安全运维人员、网络管理人员和对网络空间安全感兴趣的读者参考。
作者简介
代锐锋,副教授、CISP注册信息安全工程师、网络工程师。发表论文7篇,主持自治区级课题1项,参与自治区级课题2项,参与横向课题2项,指导学生参加国家级信息安全大赛获得三等奖1项,指导学生参加自治区级信息安全技能大赛获得一等奖6项。参与完成了教育部信息化建设试点建设工作,参与完成了中央电化教育馆数字校园实验校建设,参与内蒙古电子信息职业技术学院校园网络建设、智慧校园、校园无线全覆盖和校园网络安全建设工作,组织参与学校数据中心模块化机房建设工作。
目录
项目1Web安全实验环境搭建
任务1.1实验环境搭建
任务1.2实验环境网络配置
任务1.3Pikachu靶场实验环境搭建
任务1.4模拟网络请求,理解HTTP工作原理
任务1.5初识Cookie技术
任务1.6初识Session技术
任务1.7截取HTTP请求
任务1.8暴力破解Web登录密码
项目2文件上传漏洞
任务2.1初识文件上传漏洞
任务2.2JS前端过滤绕过
任务2.3文件名过滤绕过
任务2.4Content-Type过滤绕过
任务2.5文件头过滤绕过
任务2.6.htaccess文件上传
项目3SQL注入漏洞
……

蜀ICP备2024047804号

Copyright 版权所有 © jvwen.com 聚文网