网站首页  软件下载  游戏下载  翻译软件  电子书下载  电影下载  电视剧下载  教程攻略

请输入您要查询的图书:

 

书名 Web安全原理分析与实践
分类
作者 闵海钊[等]编
出版社 清华大学出版社
下载
简介
目录
章 Web安全基础
1.1 网络安全现状
1.2 常见的Web安全漏洞
1.3 HTTP基础
1.3.1 HTTP之URL
1.3.2 HTTP请求
1.3.3 HTTP响应
1.3.4 HTTP状态码
1.3.5 HTTP请求方法
1.3.6 HTTP请求头
1.3.7 HTTP响应头
1.4 Cookie和Session
1.4.1 Cookie简介
1.4.2 Cookie详解
1.4.3 Session详解
1.4.4 Session传输
1.5 Burp Suite工具
1.5.1 Burp Suite简介
1.5.2 Burp Suite主要组件
1.5.3 Burp Suite安装
1.5.4 Burp Suite代理设置
1.5.5 Burp Suite重放
1.5.6 Burp Suite爆破
1.5.7 安装CA证书
1.6 信息收集
1.6.1 Nmap扫描
1.6.2 敏感目录扫描
1.7 思考题
第2章 SQL注入漏洞
2.1 SQL注入漏洞简介
2.1.1 SQL注入漏洞产生原因及危害
2.1.2 SQL注入漏洞示例代码分析
2.1.3 SQL注入分类
2.2 数字型注入
2.3 字符型注入
2.4 MySQL注入
2.4.1 information_schema数据库
2.4.2 MySQL系统库
2.4.3 MySQL联合查询注入
2.4.4 MySQL bool注入
2.4.5 MySQL sleep注入
2.4.6 MySQL floor注入
2.4.7 MySQL updatexml注入
2.4.8 MySQL extractvalue注入
2.4.9 MySQL宽字节注入
2.5 Oracle注入
2.5.1 Oracle基础知识
2.5.2 Oracle注入示例代码分析
2.6 SQL Server注入
2.6.1 SQL Server目录视图
2.6.2 SQL Server报错注入
2.7 Access注入
2.7.1 Access基础知识
2.7.2 Access爆破法注入
2.8 二次注入
2.8.1 二次注入示例代码分析
2.8.2 二次注入漏洞利用过程
2.9 自动化SQL注入工具sqlmap
2.9.1 sqlmap基础
2.9.2 sqlmap注入过程
2.10 SQL注入绕过
2.10.1 空格过滤绕过
2.10.2 内联注释绕过
2.10.3 大小写绕过
……
第3章 文件上传漏洞
第4章 文件包含漏洞
第5章 命令执行漏洞
第6章 代码执行漏洞
第7章 XSS漏洞
第8章 SSRF漏洞
第9章 XXE漏洞
0章 反序列化漏洞
1章 中间件漏洞
2章 解析漏洞
3章 数据库漏洞
附录A 英文缩略语
内容推荐
本书重点介绍WEB安全基础知识,讲述了文件包含漏洞、SQL注入漏洞、文件上传漏洞、命令执行漏洞、代码执行漏洞、 XSS 漏洞、 SSRF 漏洞、XXE 漏洞、反序列化漏洞、中间件漏洞、解析漏洞、数据库漏洞等WEB 安全相关的常见漏洞的原理分析与代码分析,分析了WEB安全常见漏洞的攻击和防御方式,结合详细案例对漏洞的原理和利用过程详细分析解读,帮助读者更透彻的掌握WEB安全技术及应用;介绍典型应用案例;通过学习能够对这些Web安全漏洞有比较全面和深入的了解,为后续的实践教学打下良好的基础,同时有助于在实际工作中检测和防范Web安全漏洞。
随便看

 

霍普软件下载网电子书栏目提供海量电子书在线免费阅读及下载。

 

Copyright © 2002-2024 101bt.net All Rights Reserved
更新时间:2025/3/14 8:27:24