Web 安全應用與防護
代銳鋒、陳巖、宇文嘯冬、賈致真、張智秀
- 出版商: 清華大學
- 出版日期: 2024-11-01
- 定價: $354
- 售價: 8.5 折 $300
- 語言: 簡體中文
- 頁數: 240
- ISBN: 7302676364
- ISBN-13: 9787302676362
-
相關分類:
Penetration-test
立即出貨 (庫存 < 4)
買這商品的人也買了...
-
$594Android 應用安全防護和逆向分析 -
$402音視頻開發進階指南 : 基於 Android 與 iOS 平臺的實踐 -
$280自動化測試 主流工具入門與提高 -
玩真的!Git ✕ GitHub 實戰手冊 - coding 實境、協同開發、雲端同步, 用最具臨場感的開發實例紮實學會! (Git for Programmers)$580$493 -
Python 視窗 GUI 設計 活用 tkinter 之路 -- 王者歸來, 4/e$720$568 -
最強 AI 投資分析:打造自己的股市顧問機器人,股票趨勢分析 × 年報解讀 × 選股推薦 × 風險管理$750$592 -
Beyond XSS:探索網頁前端資安宇宙$880$695 -
Android 智能座艙開發:從源碼到實踐$594$564 -
$504Spring Boot 項目開發實踐 (微視頻版) -
$453Vue.js 3 高階程式設計:UI 元件庫開發實戰 -
$448邊緣戰及邊緣指揮控制 -
$203剪映 AI 自媒體視頻生成/剪輯/創作從入門到精通 -
$402渠道戰略 -
$458C語言項目開發全程實錄, 3/e -
$504商用密碼權威指南 技術詳解、產品開發與工程實踐 -
AI 工具使用手冊:學會 AI 魔法讓你變身超人不再當麻瓜, 2/e$690$545 -
$397低代碼 + AI:人工智能時代軟件開發新範式 -
Web 漏洞分析與防範實戰 (捲1)$594$564 -
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
全棧接口自動化測試實踐$474$450 -
$407軟件安全實踐 -
單元測試的藝術|以 JavaScript 為例 3/e$680$537 -
$305Spring Boot 項目化教程 (微課視頻版) -
$254Spring Boot + Vue 3 項目開發 -
無 Bug の境界 - 軟體測試工程技術詳解$880$695
簡體書新到貨|2書75折 (8/25--9/4) 詳見活動內容 »
-
85折
$550量子計算與人工智能 -
85折
$351圖解Skill+OpenClaw:零代碼打造你的AI智能助手 -
85折
$254OpenClaw快速上手極簡部署與實戰 -
79折
$943系統安全工程導論 -
79折
$611Seaborn 科技繪圖:基於 Matplotlib 的 Python 數據可視化 -
79折
$327機器人學基礎 第4版 -
79折
$283智能體的超級大腦:大模型工作原理揭秘 -
85折
$254國產龍蝦實操手冊:12款OpenClaw國產AI工具零基礎入門+全場景應用(視頻教學版) -
85折
$606openvela輕量系統開發實戰 -
85折
$504智能網聯汽車:AUTOSAR Adaptive平臺技術體系與應用指南 -
85折
$50930天輕松學會SQL -
85折
$254大模型賦能的智能體系統原理與實踐 -
85折
$856先進智能感知技術與應用 -
85折
$759視覺智能 — 技術前沿與應用探索 -
85折
$402分布式數據庫系統:原理解析與架構設計 -
85折
$453理解深度學習 -
85折
$351AI 優先:面向未來的企業和品牌行動指南 -
85折
$407飛書雲端安全養蝦 極簡OpenClaw實操手冊 -
85折
$504雲網融合的新型網絡架構 -
85折
$402Seedance創富手冊:零基礎做電商帶貨和自媒體 -
85折
$351Python辦公自動化:基於銀河麒麟(Kylin)系統的實現方法 -
85折
$453自然語言處理實踐:語義理解與信息抽取 -
85折
$300大模型應用 -
85折
$305生成式大模型項目實戰(微課版) -
85折
$652衛星導航系統多徑抑制技術
相關主題
商品描述
"本書以項目導向、任務驅動方式組織內容,將知識傳授和能力培養有機地組合在一起。本書共9個項目,內容包括Web安全實驗環境搭建、文件上傳漏洞、SQL註入漏洞、文件包含漏洞、命令執行漏洞、XSS漏洞、SSRF漏洞、XXE漏洞和反序列化漏洞等原理及防禦方式。書中的內容是從企業大量實際案例中篩選出來的典型任務,應用性、針對性和可操作性較強,側重“做中學,學中做”,旨在幫助讀者在較短的時間內掌握常見的Web安全漏洞以及防禦方式。 本書適合作為信息安全、網絡空間安全、網絡工程等相關專業的教材,也可以供網絡安全運維人員、網絡管理人員和對網絡空間安全感興趣的讀者參考。"
作者簡介
代銳鋒,副教授、CISP註冊資訊安全工程師、網絡工程師。發表論文7篇,主持自治區級課題1項,參與自治區級課題2項,參與橫向課題2項,指導學生參加國家級資訊安全大賽獲得三等獎1項,指導學生參加自治區級資訊安全技能大賽獲得一等獎6項。參與完成了教育部資訊化建設試點建設工作,參與完成了中央電化教育館數碼校園實驗校建設,參與內蒙古電子資訊職業技術學院校園網絡建設、智慧校園、校園無線全覆蓋和校園網絡安全建設工作,組織參與學校資料中心模組化機房建設工作。
目錄大綱
目錄
項目1Web安全實驗環境搭建
任務11實驗環境搭建
任務12實驗環境網絡配置
任務13Pikachu靶場實驗環境搭建
任務14模擬網絡請求,理解HTTP工作原理
任務15初識Cookie技術
任務16初識Session技術
任務17截取HTTP請求
任務18暴力破解Web登錄密碼
項目2文件上傳漏洞
任務21初識文件上傳漏洞
任務22JS前端過濾繞過
任務23文件名過濾繞過
任務24ContentType過濾繞過
任務25文件頭過濾繞過
任務26.htaccess文件上傳
項目3SQL註入漏洞
任務31認識SQL註入漏洞
任務32查數據庫、查表、查字段
任務33數字型、字符型註入
任務34布爾型註入
任務35報錯註入
任務36二次註入、寬字節註入
任務37SQL註入繞過
任務38SQLMap的使用
項目4文件包含漏洞
任務41初識文件包含漏洞
任務42本地文件包含漏洞
任務43Session文件包含漏洞
任務44遠程文件包含漏洞
任務45PHP偽協議
任務46日誌文件包含漏洞
任務47文件包含漏洞修復
項目5命令執行漏洞
任務51常見命令執行函數與命令連接符
任務52命令執行漏洞復現
任務53空格繞過
任務54關鍵字繞過
項目6XSS漏洞
任務61認識XSS漏洞
任務62反射型XSS漏洞
任務63存儲型XSS漏洞
任務64DOM型XSS漏洞
項目7SSRF漏洞
任務71認識SSRF漏洞
任務72分析SSRF漏洞代碼
任務73修復SSRF漏洞
項目8XXE漏洞
任務81認識XML
任務82利用XXE漏洞
任務83修復XXE漏洞
項目9反序列化漏洞
任務91簡單數據類型序列化
任務92復合數據類型序列化與反序列化
任務93魔術方法在序列化與反序列化中的應用
任務94反序列化漏洞利用
附錄微課視頻資源
參考文獻
13814192831354048505559636872777983909599104106110114115121126129135141148151152159162165170171174176179182183186192196197201205209211216220226230233



