黑客攻防技術寶典 ─ Web 實戰篇, 2/e 黑客攻防技术宝典:Web实战篇(第2版)
Dafydd Stuttard, Marcus Pinto 石華耀 傅志紅
- 出版商: 人民郵電
- 出版日期: 2012-07-01
- 售價: $719
- 貴賓價: 9.5 折 $683
- 語言: 簡體中文
- 頁數: 626
- 裝訂: 平裝
- ISBN: 7115283923
- ISBN-13: 9787115283924
-
相關分類:
駭客 Hack
- 此書翻譯自: The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws, 2/e (Paperback)
立即出貨 (庫存=1)
買這商品的人也買了...
-
深入淺出設計模式 (Head First Design Patterns)$880$695 -
Hacking: The Art of Exploitation, 2/e (Paperback)$1,800$1,710 -
程式設計師的自我修養-連結、載入、程式庫$580$493 -
The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws, 2/e (Paperback)$1,820$1,729 -
無瑕的程式碼 - 敏捷軟體開發技巧守則 (Clean Code: A Handbook of Agile Software Craftsmanship)$580$452 -
逆向工程核心原理$779$740 -
$453IDA Pro 權威指南, 2/e (The IDA Pro Book : The Unofficial Guide to the World's Most Popular Disassembler, 2/e) -
It's Django -- 用 Python 迅速打造 Web 應用$400$340 -
精通 Python|運用簡單的套件進行現代運算 (Introducing Python: Modern Computing in Simple Packages)$780$616 -
詳盡解說! App Inventor 2 Android App 範例教本 增訂第2版$450$382 -
The Browser Hacker's Handbook 駭客攻防聖經 (The Browser Hacker's Handbook)$690$538 -
鳥哥的 Linux 私房菜-基礎學習篇, 4/e$980$833 -
Metasploitable|白帽駭客新兵訓練營$380$300 -
超圖解 Arduino 互動設計入門, 3/e$680$578 -
Python 自動化的樂趣|搞定重複瑣碎 & 單調無聊的工作 (中文版) (Automate the Boring Stuff with Python: Practical Programming for Total Beginners)$500$425 -
演算法技術手冊, 2/e (Algorithms in a Nutshell: A Practical Guide, 2/e)$580$458 -
深入理解計算機系統, 3/e (Computer Systems: A Programmer's Perspective, 3/e)$834$792 -
$474黑客秘笈 : 滲透測試實用指南, 2/e (The Hacker Playbook 2: Practical Guide To Penetration Testing) -
寫程式前就該懂的演算法 ─ 資料分析與程式設計人員必學的邏輯思考術 (Grokking Algorithms: An illustrated guide for programmers and other curious people)$390$195 -
Deep Learning|用 Python 進行深度學習的基礎理論實作$580$458 -
$237Metasploit 滲透測試指南 (修訂版)(Metasploit:the Penetration Tester's Guide) -
人工智能基礎 (高中版)(*封面書況瑕疵,不介意再下單)$299$284 -
電腦網際網路, 7/e (國際版)(Computer Networking: A Top-Down Approach, 7/e)(附部分內容光碟)$680$612 -
滲透測試 完全初學者指南$708$672 -
Kali Linux 高級滲透測試 (原書第4版)$654$621
商品描述
<內容簡介>
《黑客攻防技術寶典(Web實戰篇第2版)》是探索和研究Web應用程序安全漏洞的實踐指南。作者利用大量的實際案例和示例代碼,詳細介紹了各類Web應用程序的弱點,並深入闡述瞭如何針對Web應用程序進行具體的滲透測試。本書從介紹當前Web應用程序安全概況開始,重點討論滲透測試時使用的詳細步驟和技巧,最後總結書中涵蓋的主題。每章後還附有習題,便於讀者鞏固所學內容。
第2版新增了Web應用程序安全領域近年來的發展變化新情況,並以嘗試訪問的鏈接形式提供了幾百個交互式“漏洞實驗室”,便於讀者迅速掌握各種攻防知識與技能。
《黑客攻防技術寶典(Web實戰篇第2版)》適合各層次計算機安全人士和Web開發與管理領域的技術人員閱讀。本書由斯圖塔德、平托著。
作者簡介
Marcus Pinto,滲透測試專家,劍橋大學碩士,MDSec公司聯合創始人。Marcus為全球金融、政府、電信、博彩、零售等行業組織和機構提供Web應用程序滲透測試和安全防禦的咨詢與培訓。
目錄大綱
第1章 Web應用程序安全與風險
1.1 Web應用程序的發展歷程
1.1.1 Web應用程序的常見功能
1.1.2 Web應用程序的優點
1.2 Web應用程序安全
1.2.1 “本站點是安全的”
1.2.2 核心安全問題:用戶可提交任意輸入
1.2.3 關鍵問題因素
1.2.4 新的安全邊界
1.2.5 Web應用程序安全的未來
1.3 小結
第2章 核心防禦機制
2.1 處理用戶訪問
2.1.1 身份驗證
2.1.2 會話管理
2.1.3 訪問控制
2.2 處理用戶輸入
2.2.1 輸入的多樣性
2.2.2 輸入處理方法
2.2.3 邊界確認
2.2.4 多步確認與規範化
2.3 處理攻擊者
2.3.1 處理錯誤
2.3.2 維護審計日誌
2.3.3 向管理員發出警報
2.3.4 應對攻擊
2.4 管理應用程序
2.5 小結
2.6 問題
第3章 Web應用程序技術
3.1 HTTP
3.1.1 HTTP請求
3.1.2 HTTP響應
3.1.3 HTTP方法
3.1.4 URL
3.1.5 REST
3.1.6 HTTP消息頭
3.1.7 cookie
3.1.8 狀態碼
3.1.9 HTTPS
3.1.10 HTTP代理
3.1.11 HTTP身份驗證
3.2 Web功能
3.2.1 服務器端功能
3.2.2 客戶端功能
3.2.3 狀態與會話
3.3 編碼方案
3.3.1 URL編碼
3.3.2 Unicode編碼
3.3.3 HTML編碼
3.3.4 Basc64編碼
3.3.5 十六進制編碼
3.3.6 遠程和序列化框架
3.4 下一步
3.5 問題
第4章 解析應用程序
4.1 枚舉內容與功能
4.1.1 Web抓取
……
第5章 避開客戶端控件
第6章 攻擊驗證機制
第7章 攻擊會話管理
第8章 攻擊訪問控制
第9章 攻擊數據存儲區
第10章 測試後端組件
第11章 攻擊應用程序邏輯
第12章 攻擊其他用戶
第13章 攻擊用戶:其他技巧
第14章 定制攻擊自動化
第15章 利用信息泄露
第16章 攻擊本地編譯型應用程序
第17章 攻擊應用程序架構
第18章 攻擊Web服務器
第19章 查找源代碼中的漏洞
第20章 Web應用程序黑客工具包
第21章 Web應用程序滲透測試方法論
