[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • Web安全漏洞及代碼審計(微課版)
    該商品所屬分類:圖書 -> 電子工業出版社
    【市場價】
    441-640
    【優惠價】
    276-400
    【作者】 郭錫泉 
    【所屬類別】 電子工業出版社 
    【出版社】電子工業出版社 
    【ISBN】9787121418488
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    出版社:電子工業出版社
    ISBN:9787121418488
    版次:01

    商品編碼:13415752
    品牌:電子工業出版社
    包裝:平裝

    開本:16開
    出版時間:2021-08-01
    頁數:240

    正文語種:中文
    作者:郭錫泉


        
        
    "

    內容簡介

    代碼審計是企業安全從業人員必需的基本技能。在企業安全操作、滲透測試、漏洞研究等各項工作中,都需要進行代碼審計。本書圍繞代碼審計前的準備工作、PHP代碼審計中的流程和常見漏洞審計、漏洞的審計方法等環節精心組織內容,通過應用案例,讓讀者深刻體會代碼審計的重要作用。本書內容分為3部分。第1部分介紹代碼審計前的準備工作,包括第1章“環境配置”和第2章“工具使用”;第2部分介紹PHP代碼審計中的流程和常見漏洞審計,包括第3章“審計流程”;第3部分介紹漏洞的審計方法,包括第4章“SQL注入漏洞審計”、第5章“跨站腳本攻擊漏洞審計”、第6章“跨站請求偽造漏洞審計”、第7章“服務端請求偽造漏洞審計”、第8章“XML外部實體注入漏洞審計”、第9章“代碼執行漏洞審計”、第10章“命令執行漏洞審計”、第11章“反序列化漏洞審計”、第12章“任意文件上傳漏洞審計”、第13章“文件包含漏洞審計”、第14章“文件操作類漏洞審計”、第15章“其他類型漏洞審計”和第16章“框架漏洞審計”。本書配有微課視頻、源代碼、電子課件、教案等教學資源,讀者可以登錄華信教育資源網(www.hxedu.com.cn)注冊後免費進行下載。本書既可以作為高等院校、高等職業院校“網絡與信息安全”課程的教材,也可以作為相關從業人員的參考書。

    作者簡介

    郭錫泉,男,副教授,博士研究生學歷。曾任教於廣州番禺職業技術學院,先任教於清遠職業技術學院信息與創意學院,副院長職務。現任清遠市網絡空間安全工程技術研究開發中心負責人。帶領清遠職業技術學院信息安全技術與應用研究團隊,獲國家信息安全漏洞共享平臺(CNVD)原創漏洞證書108項、雲計算與網絡安全相關的專利和軟件著作權5項;獲***教學成果二等獎1項;指導學生參加廣東省高職院校職業技能競賽計算機網絡應用賽項獲一等獎2項。曾參與廣東省科技計劃項目“基於專用協議棧的流過濾網絡防火牆研制”、廣東省-教育部產學研結合項目“基於新一代網絡的入侵檢測繫統產業化研究”等項目,發表網絡安全、信息安全技術與管理領域的論文25篇。

    目錄

    第1部分
    第1章 環境配置\t1
    1.1 知識準備\t1
    1.1.1 代碼編輯工具\t1
    1.1.2 WAMP/WNMP環境搭建\t3
    1.1.3 LAMP環境搭建\t4
    1.1.4 PHP核心配置\t4
    1.2 實戰演練――Windows環境部署\t8
    1.2.1 安裝運行\t8
    1.2.2 目錄結構\t9
    1.2.3 主界面\t9
    1.2.4 切換版本\t10
    1.2.5 站點配置\t10
    1.2.6 修改hosts域名解析文件\t11
    1.2.7 PHP擴展設置\t11
    1.2.8 MySQL管理\t11
    1.2.9 phpMyAdmin\t12
    1.3 強化訓練――Linux環境部署\t13
    1.3.1 一鍵安裝腳本\t13
    1.3.2 安裝部署\t13
    1.3.3 相關操作\t14
    1.3.4 訪問面板\t14
    1.3.5 軟件管理\t14
    1.3.6 數據庫\t15
    1.3.7 部署服務\t16
    1.4 課後實訓\t16
    第2章 工具使用\t17
    2.1 知識準備\t17
    2.1.1 代碼編輯工具\t17
    2.1.2 代碼審計工具\t19
    2.1.3 輔助驗證工具\t28
    2.2 實戰演練――Seay源代碼審計繫統審計DVWA\t36
    2.2.1 DVWA簡介\t36
    2.2.2 環境搭建\t36
    2.2.3 使用工具審計\t40
    2.3 強化訓練――RIPS審計DVWA\t42
    2.3.1 RIPS環境的本地搭建\t42
    2.3.2 使用工具審計\t43
    2.4 課後實訓\t45
    第2部分
    第3章 審計流程\t46
    3.1 知識準備\t46
    3.1.1 尋找漏洞簽名\t46
    3.1.2 功能點定向審計\t47
    3.1.3 通讀全文\t47
    3.2 實戰演練\t47
    3.2.1 尋找漏洞簽名\t47
    3.2.2 功能點定向審計\t49
    3.2.3 通讀全文\t50
    3.3 強化訓練\t52
    3.3.1 暴力破解\t52
    3.3.2 命令注入\t57
    3.3.3 跨站請求偽造\t62
    3.3.4 文件包含\t68
    3.3.5 文件上傳\t72
    3.3.6 SQL注入\t76
    3.3.7 SQL盲注\t85
    3.3.8 脆弱會話\t92
    3.3.9 反射型XSS\t96
    3.3.10 存儲型XSS\t99
    3.3.11 不安全的驗證流程\t103
    3.4 課後實訓\t114
    第3部分
    第4章 SQL注入漏洞審計\t115
    4.1 知識準備\t115
    4.1.1 漏洞介紹\t115
    4.1.2 漏洞危害\t115
    4.1.3 審計思路\t116
    4.2 實戰演練――SQL注入漏洞\t116
    4.2.1 普通注入\t116
    4.2.2 寬字節注入\t117
    4.2.3 二次注入\t119
    4.3 強化訓練――審計實戰\t121
    4.3.1 環境搭建\t121
    4.3.2 漏洞分析\t122
    4.3.3 漏洞利用\t124
    4.4 課後實訓\t125
    第5章 跨站腳本攻擊漏洞審計\t126
    5.1 知識準備\t126
    5.1.1 漏洞介紹\t126
    5.1.2 漏洞危害\t127
    5.1.3 審計思路\t127
    5.2 實戰演練――跨站腳本攻擊漏洞\t127
    5.2.1 反射型XSS\t127
    5.2.2 存儲型XSS\t128
    5.2.3 DOM型XSS\t128
    5.3 強化訓練――審計實戰\t129
    5.3.1 環境搭建\t129
    5.3.2 漏洞分析\t131
    5.3.3 漏洞利用\t132
    5.4 課後實訓\t134
    第6章 跨站請求偽造漏洞審計\t135
    6.1 知識準備\t135
    6.1.1 漏洞介紹\t135
    6.1.2 漏洞危害\t135
    6.1.3 審計思路\t136
    6.2 實戰演練――跨站請求偽造漏洞\t136
    6.3 強化訓練――審計實戰\t138
    6.3.1 環境搭建\t138
    6.3.2 漏洞分析\t140
    6.3.3 漏洞利用\t140
    6.4 課後實訓\t142
    第7章 服務端請求偽造漏洞審計\t143
    7.1 知識準備\t143
    7.1.1 漏洞介紹\t143
    7.1.2 漏洞危害\t143
    7.1.3 審計思路\t144
    7.2 實戰演練――服務端請求偽造漏洞\t144
    7.2.1 file_get_contents()\t144
    7.2.2 fopen()\t144
    7.2.3 cURL\t145
    7.3 強化訓練――審計實戰\t146
    7.3.1 環境搭建\t146
    7.3.2 漏洞分析\t149
    7.3.3 漏洞利用\t150
    7.4 課後實訓\t150
    第8章 XML外部實體注入漏洞審計\t151
    8.1 知識準備\t151
    8.1.1 漏洞介紹\t151
    8.1.2 基礎知識\t151
    8.1.3 審計思路\t152
    8.2 實戰演練――XML外部實體注入漏洞\t153
    8.2.1 simplexml_load_string()\t153
    8.2.2 DOM解析器函數\t154
    8.2.3 SimpleXMLElement()\t154
    8.3 強化訓練――審計實戰\t155
    8.3.1 環境搭建\t155
    8.3.2 漏洞分析\t157
    8.3.3 漏洞利用\t159
    8.4 課後實訓\t159
    第9章 代碼執行漏洞審計\t160
    9.1 知識準備\t160
    9.1.1 漏洞介紹\t160
    9.1.2 漏洞危害\t160
    9.1.3 審計思路\t161
    9.2 實戰演練――代碼執行漏洞\t161
    9.2.1 eval()和assert()\t161
    9.2.2 回調函數\t161
    9.2.3 動態執行函數\t163
    9.2.4 preg_replace()\t163
    9.3 強化訓練――審計實戰\t164
    9.3.1 環境搭建\t164
    9.3.2 漏洞分析\t166
    9.3.3 漏洞利用\t167
    9.4 課後實訓\t168
    第10章 命令執行漏洞審計\t169
    10.1 知識準備\t169
    10.1.1 漏洞介紹\t169
    10.1.2 漏洞危害\t169
    10.1.3 審計思路\t170
    10.2 實戰演練――命令執行漏洞\t170
    10.2.1 system()\t170
    10.2.2 exec()\t170
    10.2.3 反引號`和shell_exec()\t171
    10.2.4 popen()和proc_open()\t171
    10.3 強化訓練――審計實戰\t172
    10.3.1 環境搭建\t172
    10.3.2 漏洞分析\t175
    10.3.3 漏洞利用\t175
    10.4 課後實訓\t177
    第11章 反序列化漏洞審計\t178
    11.1 知識準備\t178
    11.1.1 漏洞介紹\t178
    11.1.2 基礎知識\t178
    11.1.3 審計思路\t179
    11.2 實戰演練――反序列化漏洞\t180
    11.2.1 serialize()\t180
    11.2.2 unserialize()\t180
    11.3 強化訓練――審計實戰\t181
    11.3.1 環境搭建\t181
    11.3.2 漏洞分析\t182
    11.3.3 構造PoC\t184
    11.3.4 漏洞利用\t186
    11.4 課後實訓\t188
    第12章 任意文件上傳漏洞審計\t189
    12.1 知識準備\t189
    12.1.1 漏洞介紹\t189
    12.1.2 漏洞危害\t189
    12.1.3 審計思路\t189
    12.2 實戰演練――任意文件上傳漏洞\t190
    12.3 強化訓練――審計實戰\t191
    12.3.1 環境搭建\t191
    12.3.2 漏洞分析\t193
    12.3.3 漏洞利用\t194
    12.4 課後實訓\t195
    第13章 文件包含漏洞審計\t196
    13.1 知識準備\t196
    13.1.1 漏洞介紹\t196
    13.1.2 漏洞危害\t196
    13.1.3 審計思路\t197
    13.1.4 漏洞利用\t197
    13.2 實戰演練――文件包含漏洞\t197
    13.2.1 本地文件包含\t198
    13.2.2 遠程文件包含\t198
    13.3 強化訓練――審計實戰\t199
    13.3.1 環境搭建\t199
    13.3.2 漏洞分析\t200
    13.3.3 漏洞利用\t201
    13.4 課後實訓\t202
    第14章 文件操作類漏洞審計\t203
    14.1 知識準備\t203
    14.1.1 漏洞介紹\t203
    14.1.2 目錄穿越漏洞介紹\t203
    14.1.3 審計思路\t204
    14.2 實戰演練――任意文件讀取/修改漏洞\t204
    14.2.1 漏洞分析\t204
    14.2.2 漏洞利用\t204
    14.3 強化訓練――任意文件刪除漏洞\t206
    14.3.1 漏洞分析\t206
    14.3.2 漏洞利用\t207
    14.4 課後實訓\t208
    第15章 其他類型漏洞審計\t209
    15.1 知識準備\t209
    15.1.1 繫統重裝漏洞\t209
    15.1.2 越權漏洞\t210
    15.2 實戰演練――繫統重裝漏洞\t210
    15.2.1 環境搭建\t210
    15.2.2 漏洞分析\t212
    15.2.3 漏洞利用\t213
    15.3 強化訓練――越權漏洞\t215
    15.3.1 環境搭建\t215
    15.3.2 漏洞分析\t217
    15.3.3 漏洞利用\t218
    15.4 課後實訓\t220
    第16章 框架漏洞審計\t221
    16.1 知識準備\t221
    16.1.1 框架理解\t221
    16.1.2 MVC架構模式\t221
    16.1.3 常見框架介紹\t222
    16.2 實戰演練――框架使用\t222
    16.3 強化訓練――ThinkPHP遠程代碼執行漏洞\t224
    16.3.1 漏洞影響\t224
    16.3.2 漏洞分析\t224
    16.3.3 漏洞利用\t227
    16.4 課後實訓\t228
    查看全部↓



    "
     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部