《web系統的安全分析與防禦方法研究》是依託湖南大學,由孫建華擔任項目負責人的青年科學基金項目。
基本介紹
- 中文名:web系統的安全分析與防禦方法研究
- 項目類別:青年科學基金項目
- 項目負責人:孫建華
- 依託單位:湖南大學
- 批准號:60803130
- 申請代碼:F0205
- 負責人職稱:教授
- 研究期限:2009-01-01 至 2011-12-31
- 支持經費:19(萬元)
《web系統的安全分析與防禦方法研究》是依託湖南大學,由孫建華擔任項目負責人的青年科學基金項目。
隨著Web套用的普及,針對其漏洞的攻擊也越來越多,本課題研究一套Web系統的安全檢測與防禦方法。 在程式分析方面,提出了一種從Web日誌中挖掘攻擊頻繁序列模式的方法,使用序列模式挖掘方法,對攻擊數據進行挖掘,可以探索漏洞掃描器的掃描...
本書結合滲透測試項目實施過程,分為Web 系統安全技術基礎、信息收集與漏洞掃描、利用漏洞進行滲透測試與防範、項目驗收4個部分,共 10 個單元,詳細介紹了Web 系統安全技術與利用漏洞進行滲透測試的方法。每個單元理論知識與實訓任務相結合...
全書共有6章,分別介紹Web系統安全概論、Web協定分析、Web漏洞檢測工具、Web漏洞實驗平台、Web常見漏洞分析、Web套用安全防護與部署等內容,所涉及的漏洞基本涵蓋了OWASP TOP 10中所列舉的主要風險。圖書目錄 項目一 Web安全概述 1 1.1 ...
天融信WEB套用安全網關系統是公司WEB安全專家團針對“網站型”伺服器量身定製的產業化產品,匯聚了天融信公司長期對網站系統進行安全研究的成果。主要從網站系統可用性和信息可靠性的角度出發,滿足用戶對於WEB套用防護及加速、網頁防篡改、網站...
資料庫漏洞等WEB 安全相關的常見漏洞的原理分析與代碼分析,分析了WEB安全常見漏洞的攻擊和防禦方式,結合詳細案例對漏洞的原理和利用過程詳細分析解讀,幫助讀者更透徹的掌握WEB安全技術及套用;介紹典型套用案例;通過學習能夠對這些Web安全...
由淺入深、全面系統地介紹了當前流行的高危漏洞的攻擊手段和防禦方法,語言通俗易懂、舉例簡單明了。內容簡介 《Web安全攻防:滲透測試實戰指南(第2版)》全面系統地介紹了當前流行的高危漏洞的攻擊手段和防禦方法,舉例簡單明了,便於...
7.4 防護手段及對應的繞過方式 152 7.4.1 檔案名稱驗證 152 7.4.2 路徑限制 154 7.4.3 中間件安全配置 156 7.5 本章小結 158 第8章 命令執行攻擊與防禦 159 8.1 遠程命令執行漏洞 159 8.1.1 利用系統函式實現...
第一章 Web系統安全概述 第一節 Web系統基礎 第二節 Web系統安全技術 第二章 跨站腳本XSS 第一節 XSS原理及危害 第二節 XSS分類 第三節 XSS注入方式 第四節 XSS的過濾與繞過 第五節 XSS滲透實例 第六節 XSS的防禦 第三章 ...
通過閱讀本書,初學者可以很快掌握Web攻防的流程、最新的一些技術和方法,有經驗的讀者可以在技術上更上一層樓,使攻防技術從理論和實踐中更加系統化,同時可以使用本書中介紹的一些防禦方法來加固伺服器系統。本書共分為7章,由淺入深...
零基礎入門,從滲透測試信息收集到後滲透攻防,安全專家實戰講解,全面介紹Web滲透核心攻擊與防禦方式!內容簡介 本書由淺入深、全面、系統地介紹了當前流行的高危漏洞的攻擊手段和防禦方法,並力求語言通俗易懂,舉例簡單明了,便於讀者閱讀...