Web 安全應用與防護
代銳鋒、陳巖、宇文嘯冬、賈致真、張智秀
- 出版商: 清華大學
- 出版日期: 2024-11-01
- 售價: $354
- 貴賓價: 9.5 折 $336
- 語言: 簡體中文
- 頁數: 240
- ISBN: 7302676364
- ISBN-13: 9787302676362
-
相關分類:
Penetration-test
立即出貨 (庫存 < 4)
買這商品的人也買了...
-
$594Android 應用安全防護和逆向分析 -
音視頻開發進階指南 : 基於 Android 與 iOS 平臺的實踐$474$450 -
Spring Boot 情境式網站開發指南|使用 Spring Data JPA、Spring Security、Spring Web Flow$580$493 -
$659Android 編程權威指南, 4/e (Android Programming: The Big Nerd Ranch Guide, 4/e) -
人工智慧大現場 - 實用篇-35天從入門到完成專案$690$538 -
史上最強的 K線戰法,教你用 320張圖賺 1000萬:用單根、多根形態,與指標、成交量的共振,建立賺爆的交易系統$380$323 -
135均線技術分析:170張圖精通MA的極致用法,學會如何順應局勢,實現暴賺目標!$350$298 -
連賺37年的股票技術:日本股神相場師朗不學基本面也能脫貧致富的操盤法$380$323 -
最狂「主力剋星」教你用 140張圖學會 技術線型賺大波段:該如何抓到台積電,從50元漲到680元的買賣秘訣?$350$298 -
$403深入淺出 Android Jetpack -
Figma UI/UX 設計技巧實戰:打造擬真介面原型$600$468 -
$458智能汽車寶盒之鑰 — Android Automotive 車載信息系統 (AAOS) -
玩真的!Git ✕ GitHub 實戰手冊 - coding 實境、協同開發、雲端同步, 用最具臨場感的開發實例紮實學會! (Git for Programmers)$580$458 -
Android 智能座艙開發:從源碼到實踐$594$564 -
邊緣戰及邊緣指揮控制$528$502 -
$203剪映 AI 自媒體視頻生成/剪輯/創作從入門到精通 -
渠道戰略$474$450 -
$458C語言項目開發全程實錄, 3/e -
商用密碼權威指南 技術詳解、產品開發與工程實踐$594$564 -
AI 工具使用手冊:學會 AI 魔法讓你變身超人不再當麻瓜, 2/e$690$545 -
低代碼 + AI:人工智能時代軟件開發新範式$468$445 -
Web 漏洞分析與防範實戰 (捲1)$594$564 -
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
全棧接口自動化測試實踐$474$450 -
軟件安全實踐$479$455
商品描述
"本書以項目導向、任務驅動方式組織內容,將知識傳授和能力培養有機地組合在一起。本書共9個項目,內容包括Web安全實驗環境搭建、文件上傳漏洞、SQL註入漏洞、文件包含漏洞、命令執行漏洞、XSS漏洞、SSRF漏洞、XXE漏洞和反序列化漏洞等原理及防禦方式。書中的內容是從企業大量實際案例中篩選出來的典型任務,應用性、針對性和可操作性較強,側重“做中學,學中做”,旨在幫助讀者在較短的時間內掌握常見的Web安全漏洞以及防禦方式。 本書適合作為信息安全、網絡空間安全、網絡工程等相關專業的教材,也可以供網絡安全運維人員、網絡管理人員和對網絡空間安全感興趣的讀者參考。"
作者簡介
代銳鋒,副教授、CISP註冊資訊安全工程師、網絡工程師。發表論文7篇,主持自治區級課題1項,參與自治區級課題2項,參與橫向課題2項,指導學生參加國家級資訊安全大賽獲得三等獎1項,指導學生參加自治區級資訊安全技能大賽獲得一等獎6項。參與完成了教育部資訊化建設試點建設工作,參與完成了中央電化教育館數碼校園實驗校建設,參與內蒙古電子資訊職業技術學院校園網絡建設、智慧校園、校園無線全覆蓋和校園網絡安全建設工作,組織參與學校資料中心模組化機房建設工作。
目錄大綱
目錄
項目1Web安全實驗環境搭建
任務11實驗環境搭建
任務12實驗環境網絡配置
任務13Pikachu靶場實驗環境搭建
任務14模擬網絡請求,理解HTTP工作原理
任務15初識Cookie技術
任務16初識Session技術
任務17截取HTTP請求
任務18暴力破解Web登錄密碼
項目2文件上傳漏洞
任務21初識文件上傳漏洞
任務22JS前端過濾繞過
任務23文件名過濾繞過
任務24ContentType過濾繞過
任務25文件頭過濾繞過
任務26.htaccess文件上傳
項目3SQL註入漏洞
任務31認識SQL註入漏洞
任務32查數據庫、查表、查字段
任務33數字型、字符型註入
任務34布爾型註入
任務35報錯註入
任務36二次註入、寬字節註入
任務37SQL註入繞過
任務38SQLMap的使用
項目4文件包含漏洞
任務41初識文件包含漏洞
任務42本地文件包含漏洞
任務43Session文件包含漏洞
任務44遠程文件包含漏洞
任務45PHP偽協議
任務46日誌文件包含漏洞
任務47文件包含漏洞修復
項目5命令執行漏洞
任務51常見命令執行函數與命令連接符
任務52命令執行漏洞復現
任務53空格繞過
任務54關鍵字繞過
項目6XSS漏洞
任務61認識XSS漏洞
任務62反射型XSS漏洞
任務63存儲型XSS漏洞
任務64DOM型XSS漏洞
項目7SSRF漏洞
任務71認識SSRF漏洞
任務72分析SSRF漏洞代碼
任務73修復SSRF漏洞
項目8XXE漏洞
任務81認識XML
任務82利用XXE漏洞
任務83修復XXE漏洞
項目9反序列化漏洞
任務91簡單數據類型序列化
任務92復合數據類型序列化與反序列化
任務93魔術方法在序列化與反序列化中的應用
任務94反序列化漏洞利用
附錄微課視頻資源
參考文獻
13814192831354048505559636872777983909599104106110114115121126129135141148151152159162165170171174176179182183186192196197201205209211216220226230233



