《Web漏洞解析與攻防實戰》是2023年機械工業出版社出版的圖書。
基本介紹
- 中文名:Web漏洞解析與攻防實戰
- 出版時間:2023年4月1日
- 出版社:機械工業出版社
- ISBN:9787111724964
《Web漏洞解析與攻防實戰》是2023年機械工業出版社出版的圖書。
Web應用程式攻擊包括對應用程式本身的DoS(拒絕服務)攻擊、改變網頁內容以及盜走企業的關鍵信息或用戶信息等。常見漏洞 常見的Web套用安全漏洞 下面將列出一系列通常會出現的安全漏洞,並且簡單解釋一下這些漏洞是如何產生的。已知弱點和錯誤...
《Web安全攻防:滲透測試實戰指南(第2版)》全面系統地介紹了當前流行的高危漏洞的攻擊手段和防禦方法,舉例簡單明了,便於讀者閱讀領會,同時,結合具體案例進行講解,讓讀者身臨其境,快速了解和掌握主流的漏洞利用技術與滲透測試技巧。圖...
本書是《Web滲透技術及實戰案例解析》的第2版,與第1版相比,不僅增加了對“心臟出血”等近年來新出現的漏洞的分析,還對常見的Web漏洞、SQL注入漏洞、檔案上傳漏洞、Windows和Linux提權等攻擊方式進行了剖析,以幫助讀者更好地認識Web...
Web入侵技術常用命令、信息收集與踩點偵察、SQL注入攻擊及防範技術、Wi-Fi技術的攻擊與防範、跨站腳本攻擊漏洞及利用、緩衝區溢出漏洞入侵與提權、網路欺騙攻擊與數據捕獲、遠程控制在Web入侵中的套用、Web入侵及防範技術的套用、Web入侵痕跡...
本書以獨特的角度對Web安全漏洞的原理進行刻畫,使讀者能融會貫通、舉一反三。本書主要面向高校計算機專業、信息安全專業、網路空間安全專業的學生及熱愛網路安全的讀者。內容簡介 本書主要介紹Web安全理論及實戰套用,從Web安全基礎入手,...
Web滲透攻防技術可以通過以下方法來自學,一是通過安全站點漏洞更新通告、安全文章,了解漏洞的形成原理和利用過程,掌握漏洞的核心原理;二是在本地搭建試驗環境進行實際測試,掌握漏洞利用方法;三是在網際網路上對存在漏洞的站點進行實際操作,...
《Web滲透攻防實戰》從攻防實戰的角度來解釋網路安全滲透測試評估掃描、漏洞利用分析和漏洞防禦,這對個人和企業具有建設性的意義,後還結合前沿技術從人工智慧角度來介紹如何自動挖掘軟體漏洞。全書共8章:第1章 漏洞掃描基礎知識;第2章 ...
零基礎入門,從滲透測試信息收集到後滲透攻防,安全專家實戰講解,全面介紹Web滲透核心攻擊與防禦方式!內容簡介 本書由淺入深、全面、系統地介紹了當前流行的高危漏洞的攻擊手段和防禦方法,並力求語言通俗易懂,舉例簡單明了,便於讀者閱讀...
《Web網站漏洞掃描與滲透攻擊工具揭秘》是2016年清華大學出版社出版的圖書,作者是王順,本書希望能幫助讀者理解亂象叢生的Web網站安全現狀。內容簡介 近些年來,國內外Web網站安全領域的問題紛繁複雜,各種攻擊手段層出不窮,給人以“亂花...
《Web攻防之業務安全實戰指南》是2018年3月電子工業出版社出版的圖書,作者是陳曉光、胡兵、張作峰。內容簡介 業務安全漏洞作為常見的Web安全漏洞,在各大漏洞平台時有報導,《Web攻防之業務安全實戰指南》是一本從原理到案例分析,系統性...
《Web安全攻防項目化實戰教程》重點從Web套用安全測試防範技術、Web信息漏洞與探測掃描技術、Web站點漏洞攻擊及注入技術、Web伺服器端組件漏洞測試攻擊與防禦技術、Web應用程式客戶端弱口令攻擊與防禦技術等方面深入淺出地介紹和分析了目前網路...
《Web代碼安全漏洞深度剖析》是由2021年9月機械工業出版社出版的圖書。作品簡介 本書深入淺出,系統性地講解了代碼審計技術的方方面面,從常規的環境搭建到漏洞原理均有介紹,再結合實戰案例對主流Web安全漏洞進行剖析,對安全技術愛好者、...
全書共有6章,分別介紹Web系統安全概論、Web協定分析、Web漏洞檢測工具、Web漏洞實驗平台、Web常見漏洞分析、Web套用安全防護與部署等內容,所涉及的漏洞基本涵蓋了OWASP TOP 10中所列舉的主要風險。圖書目錄 項目一 Web安全概述 1 1.1 ...
對Web常見漏洞進行分析與利用,針對實戰中遇到的常見加密與解密方法進行分析;還介紹了Web伺服器中較為常見的檔案上傳漏洞的原理以及實戰案例;對一些CMS常見漏洞及利用方法進行了詳細分析,從信息收集到漏洞的實際利用和防禦,形成網路攻防的...
6.1 解析漏洞 106 6.1.1 IIS解析漏洞 106 6.1.2 Apache解析漏洞 109 6.1.3 PHP CGI解析漏洞 110 6.2 繞過上傳漏洞 110 6.2.1 客戶端檢測 112 6.2.2 伺服器端檢測 115 6.3 文本編輯器上傳漏洞123 6.4 修復上傳...
2.2.3實戰連線埠掃描 2.3綜合掃描 2.3.1Web目錄掃描 2.3.2Web漏洞掃描之safe3wvs 2.3.3Web漏洞掃描之AppScan 2.3.4系統級漏洞掃描之X—Scan 2.3.5系統級漏洞掃描之Nessus 2.3.6線上掃描工具SCANV 2.3.7其他著名漏洞掃描...
《黑客攻防技術寶典(Web實戰篇第2版)》是Dafydd Stuttard編著,為人民郵電出版社 2012年出版圖書 《黑客攻防技術寶典(Web實戰篇第2版)》是探索和研究Web應用程式安全漏洞的實踐指南。作者利用大量的實際案例和示例代碼,詳細介紹了各類Web...
本章是《Web滲透與漏洞挖掘》的核心內容,是對前述方法的具體套用,需要讀者具有一定的開發語言和安全攻防知識基礎。第4~7章為《Web滲透與漏洞挖掘》的第三部分,介紹漏洞利用的一些相關內容,涵蓋的範圍跨度比較大,包括基於漏洞進行的...
第2章 工具實戰 第3章 信息收集 第4章 靶場搭建 第5章 Web安全入門 第6章 小試牛刀 第7章 SQL注入實戰攻防 第8章 XSS漏洞實戰攻防 第9章 CSRF漏洞實戰攻防 第10章 SSRF漏洞實戰攻防 第11章 任意檔案上傳實戰攻防 第12章 業務...
7.6 CTF實戰演練 135 7.7 漏洞防禦 138 7.8 本章小結 139 7.9 習題 139 第8章 檔案上傳漏洞 140 8.1 漏洞概述 140 8.2 Web伺服器解析漏洞 140 8.2.1 IIS解析漏洞 141 8.2.2 Apache解析漏洞 141 8.2...
第 2 版新增了Web 應用程式安全領域近年來的發展變化新情況,並以嘗試訪問的連結形式提供了幾百個互動式“漏洞實驗室”,便於讀者迅速掌握各種攻防知識與技能。《黑客攻防技術寶典.Web實戰篇(第 2版)》適合各層次計算機安全人士和Web ...
第11章 利用檔案上傳漏洞的攻擊及防範技術 第12章 實現XSS(跨站腳本攻擊)及防範技術 第13章 攻擊Web伺服器及防範技術 第14章 Web入侵及防範技術 第15章 Web框架安全 第16章 時下最新技術安全解析——HTML5安全 第17章 Web安全新...
4.8 萬能型的遠程服務軟體漏洞發掘工具——beSTORM 112 4.8.1 beSTORM功能簡介 112 4.8.2 beSTORM的基本使用 113 4.9 實戰課之四:另類的遠程服務軟體漏洞——SQL注入漏洞攻防 123 4.10 防火牆與防範遠程漏洞攻擊 128 4.11 ...