书籍详情
《Web安全原理分析与实践网络空间安全重点规划丛书闵海钊,李江涛,张敬,刘新鹏北方城》[48M]百度网盘|亲测有效|pdf下载
  • Web安全原理分析与实践网络空间安全重点规划丛书闵海钊,李江涛,张敬,刘新鹏北方城

  • 出版社:北方图书城卖场店
  • 出版时间:2019-11
  • 热度:12443
  • 上架时间:2024-06-30 09:38:03
  • 价格:0.0
书籍下载
书籍预览
免责声明

本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正

内容介绍

   图书基本信息
图书名称   Web安全原理分析与实践/网络空间安全重点规划丛书
作者   闵海钊,李江涛,张敬,刘新鹏
定价   55元
出版社   清华大学出版社
ISBN   9787302537694
出版日期   2019-11-01
字数   
页码   322
版次   
装帧   平装
开本   16开
商品重量   

   内容提要

  《Web安全原理分析与实践/网络空间安全重点规划丛书》全面介绍与Web安全相关的常见漏洞的原理分析和代码分析方法。
  《Web安全原理分析与实践/网络空间安全重点规划丛书》共13章,章为Web安全基础,第2~13章讲述与Web安全相关的各类常见漏洞的原理分析与代码分析,涉及SQL注入漏洞、文件上传漏洞、文件包含漏洞、命令执行漏洞、代码执行漏洞、XSS漏洞、SSRF漏洞、XXE漏洞、反序列化漏洞、中间件漏洞、解析漏洞、数据库漏洞,并分析了Web安全的攻击和防御方式。各章均提供了思考题。
  《Web安全原理分析与实践/网络空间安全重点规划丛书》适合作为信息安全、网络空间安全、网络工程等相关专业的教材,也可供网络安全运维人员、网络管理人员和对网络空间安全感兴趣的读者参考。


   目录

章 Web安全基础
1.1 网络安全现状
1.2 常见的Web安全漏洞
1.3 基础
1.3.1 之URL
1.3.2 请求
1.3.3 响应
1.3.4 状态码
1.3.5 请求方法
1.3.6 请求头
1.3.7 响应头
1.4 Cookie和Session
1.4.1 Cookie简介
1.4.2 Cookie详解
1.4.3 Session详解
1.4.4 Session传输
1.5 Burp Suite工具
1.5.1 Burp Suite简介
1.5.2 Burp Suite主要组件
1.5.3 Burp Suite安装
1.5.4 Burp Suite代理设置
1.5.5 Burp Suite重放
1.5.6 Burp Suite爆破
1.5.7 安装CA证书
1.6 信息收集
1.6.1 Nmap扫描
1.6.2 敏感目录扫描
1.7 思考题

第2章 SQL注入漏洞
2.1 SQL注入漏洞简介
2.1.1 SQL注入漏洞产生原因及危害
2.1.2 SQL注入漏洞示例代码分析
2.1.3 SQL注入分类
2.2 数字型注入
2.3 字符型注入
2.4 MySQL注入
2.4.1 information_schema数据库
2.4.2 MySQL系统库
2.4.3 MySQL联合查询注入
2.4.4 MySQL bool注入
2.4.5 MySQL sleep注入
2.4.6 MySQL floor注入
2.4.7 MySQL updatexml注入
2.4.8 MySQL extractvalue注入
2.4.9 MySQL宽字节注入
2.5 Oracle注入
2.5.1 Oracle基础知识
2.5.2 Oracle注入示例代码分析
2.6 SQL Server注入
2.6.1 SQL Server目录视图
2.6.2 SQL Server报错注入
2.7 Access注入
2.7.1 Access基础知识
2.7.2 Access爆破法注入
2.8 二次注入
2.8.1 二次注入示例代码分析
2.8.2 二次注入漏洞利用过程
2.9 自动化SQL注入工具sqlmap
2.9.1 sqlmap基础
2.9.2 sqlmap注入过程
2.10 SQL注入绕过
2.10.1 空格过滤绕过
2.10.2 内联注释绕过
2.10.3 大小写绕过
……

第3章 文件上传漏洞
第4章 文件包含漏洞
第5章 命令执行漏洞
第6章 代码执行漏洞
第7章 XSS漏洞
第8章 SSRF漏洞
第9章 XXE漏洞
0章 反序列化漏洞
1章 中间件漏洞
2章 解析漏洞
3章 数据库漏洞
附录A 英文缩略语


   作者介绍

专注于网络安全领域的的前沿技术的研究、培训和安全服务,在CVE信息安全漏洞库提交11个漏洞并获得CVE ID编号,在NVD中国国家信息安全漏洞库、VD国家信息安全漏洞共享平台提交多个原创高危漏洞并获得证书,网络安全组织defcon group 0531发起人之一,获得多个CTF比赛奖项。


   编辑推荐

全面介绍Web安全原理分析与实践,典型案例分析详尽,立体化教学资源丰富。读者通过本书能快速有效地学习Web安全知识,通过此书快速入门Web安全,对Web安全的漏洞原理有深入的理解,并且通过案例实践提高实际操作能力。本书可以作为高校信息安全、网络空间安全等相关专业的教材,以及网络工程、计算机技术应用型人才培养与认证教材,也适合负责网络安全运维的网络管理人员和对网络空间安全感兴趣的读者作为基础读物。