基本介紹
- 中文名:Web安全漏洞原理及實戰
- 作者:田貴輝
- 類別:計算機/網路技術
- 出版社:人民郵電出版社
- 出版時間:2020年9月1日
- 頁數:205 頁
- 定價:59 元
- 開本:16 開
- 裝幀:平裝
- ISBN:9787115540737
Web應用程式攻擊包括對應用程式本身的DoS(拒絕服務)攻擊、改變網頁內容以及盜走企業的關鍵信息或用戶信息等。常見漏洞 常見的Web套用安全漏洞 下面將列出一系列通常會出現的安全漏洞,並且簡單解釋一下這些漏洞是如何產生的。已知弱點和錯誤...
《Web安全原理分析與實踐》是2019年11月清華大學出版社出版的圖書,作者是閔海釗、李江濤、張敬、劉新鵬。內容簡介 本書重點介紹WEB安全基礎知識,講述了檔案包含漏洞、SQL注入漏洞、檔案上傳漏洞、命令執行漏洞、代碼執行漏洞、 XSS 漏洞、 ...
《Web漏洞解析與攻防實戰》是2023年機械工業出版社出版的圖書。內容簡介 本書以Web漏洞基本原理為切入點,將相似的漏洞歸類,由淺入深、逐一陳述。本書共11章,分別為Web安全概述、計算機網路基礎知識、測試工具與靶場環境搭建、傳統後端...
6.9 Web套用漏洞挖掘135 思考題135 第7章 Web套用前端安全136 7.1 同源策略137 7.1.1 源的定義137 7.1.2 同源策略規則137 7.1.3 同源策略示例138 7.2 XSS漏洞原理與防禦139 7.2.1 XSS漏洞基本...
《Web套用漏洞掃描產品原理與套用》是2020年4月電子工業出版社出版的圖書,作者是俞優等。內容簡介 本書內容共分五章,從Web套用漏洞掃描產品的技術實現和標準入手,對Web套用漏洞掃描產品的產生需求、技術原理、實現機制、產品標準、典型...
網路漏洞的種類數不勝數,人們多根據其產生的原因、存在的位置和利用漏洞攻擊的原理來進行分類。分類情況可見表:網路中有許多的漏洞都是由於設計人員和程式設計師的疏忽或失誤及對網路環境的不熟悉造成的。進行網路開發時,許多設計開發者並不...
2.2.2連線埠掃描原理 2.2.3實戰連線埠掃描 2.3綜合掃描 2.3.1Web目錄掃描 2.3.2Web漏洞掃描之safe3wvs 2.3.3Web漏洞掃描之AppScan 2.3.4系統級漏洞掃描之X—Scan 2.3.5系統級漏洞掃描之Nessus 2.3.6線上掃描工具SCANV 2...
《安全之路——Web滲透技術及實戰案例解析(第2版)》是2015年9月電子工業出版社出版的圖書,作者是陳小兵。本書是《Web滲透技術及實戰案例解析》的第2版,與第1版相比,不僅增加了對“心臟出血”等近年來新出現的漏洞的分析,還對...
《Web安全實踐》是2003年人民郵電出版社出版的圖書,作者是(美)卡爾曼。內容簡介 本書提供了有效的、經過驗證的解決方案,以修補端到端網路安全架構中的Windows Web伺服器和瀏覽器的常見脆弱之處。本書分為5個部分。*部分是基本背景...
《Web攻防之業務安全實戰指南》是2018年3月電子工業出版社出版的圖書,作者是陳曉光、胡兵、張作峰。內容簡介 業務安全漏洞作為常見的Web安全漏洞,在各大漏洞平台時有報導,《Web攻防之業務安全實戰指南》是一本從原理到案例分析,系統性...
《Web安全攻防項目化實戰教程》重點從Web套用安全測試防範技術、Web信息漏洞與探測掃描技術、Web站點漏洞攻擊及注入技術、Web伺服器端組件漏洞測試攻擊與防禦技術、Web應用程式客戶端弱口令攻擊與防禦技術等方面深入淺出地介紹和分析了目前網路...
Web滲透攻防技術可以通過以下方法來自學,一是通過安全站點漏洞更新通告、安全文章,了解漏洞的形成原理和利用過程,掌握漏洞的核心原理;二是在本地搭建試驗環境進行實際測試,掌握漏洞利用方法;三是在網際網路上對存在漏洞的站點進行實際操作,...
第4章 Web安全原理剖析 121 4.1 暴力破解漏洞 121 4.1.1 暴力破解漏洞簡介 121 4.1.2 暴力破解漏洞攻擊 121 4.1.3 暴力破解漏洞代碼分析 122 4.1.4 驗證碼識別 123 4.1.5 暴力破解漏洞修復建議 ...
全書共7章,首先介紹Web伺服器滲透必備基礎技術,包括在滲透中如何進行信息收集,對目標網站進行Web漏洞掃描,對Web常見漏洞進行分析與利用,針對實戰中遇到的常見加密與解密方法進行分析;還介紹了Web伺服器中較為常見的檔案上傳漏洞的原理...
5.7 後滲透攻擊:移植漏洞利用代碼模組 229 5.7.1 MS17-010 漏洞簡介、原理及對策 . 229 5.7.2 移植並利用 MS17-010 漏洞利用代碼 230 5.8 後滲透攻擊:後門 233 5.8.1 作業系統後門 233 5.8.2 Web 後門 237 5.9 ...
5.5 實戰演練 5.5.1 實戰1:開啟電腦CPU高性能 5.5.2 實戰2:阻止流氓軟體自動運行 第6章 SQL注入攻擊及防範技術 6.1 什麼是SQL注入 6.1.1 認識SQL語言 6.1.2 SQL注入漏洞的原理 6.1.3 注入點可能...
《黑客攻防技術寶典.Web實戰篇(第 2版)》是探索和研究Web 應用程式安全漏洞的實踐指南。作者利用大量的實際案例和示例代碼,詳細介紹了各類Web 應用程式的弱點,並深入闡述了如何針對Web 應用程式進行具體的滲透測試。本書從介紹當前Web...
1.1.4 Web漏洞基本概念 4 1.1.5 網上公開漏洞測試站點 5 1.2 網路掃描技術簡介 6 1.2.1 掃描器的基本概念 6 1.2.2 掃描器的功能 7 1.2.3 掃描器的工作原理 7 1.2.4 掃描器所使用的主要技術 8 1.2.5 ...
《黑客攻防技術寶典(Web實戰篇第2版)》是Dafydd Stuttard編著,為人民郵電出版社 2012年出版圖書 《黑客攻防技術寶典(Web實戰篇第2版)》是探索和研究Web應用程式安全漏洞的實踐指南。作者利用大量的實際案例和示例代碼,詳細介紹了各類Web...
《Web安全深度剖析》從攻到防,從原理到實戰,由淺入深、循序漸進地介紹了Web 安全體系。全書分4 篇共16 章,除介紹Web 安全的基礎知識外,還介紹了Web 應用程式中最常見的安全漏洞、開源程式的攻擊流程與防禦,並著重分析了“拖庫...
5.7 後滲透攻擊:移植漏洞利用代碼模組 229 5.7.1 MS17-010 漏洞簡介、原理及對策 . 229 5.7.2 移植並利用 MS17-010 漏洞利用代碼 230 5.8 後滲透攻擊:後門 233 5.8.1 作業系統後門 233 5.8.2 Web 後門 237 ...
《Web代碼安全漏洞深度剖析》是由2021年9月機械工業出版社出版的圖書。作品簡介 本書深入淺出,系統性地講解了代碼審計技術的方方面面,從常規的環境搭建到漏洞原理均有介紹,再結合實戰案例對主流Web安全漏洞進行剖析,對安全技術愛好者、...
2. 對Web安全攻防技術進行原理上的分析。本書從一開始便對Web開發基礎和靶場搭建做了基本介紹,結合紅日安全團隊的漏洞挖掘和評估項目實戰經驗對各種實戰技術進行分析,便於讀者理解書中講到的項目評估實戰案例。3. 模組驅動,套用性強。本...