[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • Web漏洞搜索
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    440-638
    【優惠價】
    275-399
    【作者】 美彼得·亞沃斯基Peter 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】機械工業出版社 
    【ISBN】9787111691358
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787111691358
    叢書名:網絡空間安全技術叢書

    作者:[美]彼得·亞沃斯基(Peter
    出版社:機械工業出版社
    出版時間:2021年10月 


        
        
    "

    編輯推薦
    這本書教你如何在漏洞賞金平臺搜索漏洞、提交報告並獲得賞金。不管你是網頁開發人員、網頁設計師、全職媽媽、10歲的孩子還是75歲的退休人員,都適合閱讀本書,但是擁有一些編程經驗、熟悉網絡技術會更有助於理解書中內容。 
    內容簡介
    本書從道德黑客的角度出發,結合賞金漏洞實例,向讀者介紹應如何處理應用程序中的漏洞,如何尋找賞金漏洞和提交方案報告。主要內容包括什麼是漏洞和漏洞懸賞,如何在漏洞挖掘平臺上挖掘開放式重定向漏洞、HTTP參數污染漏洞、跨站請求偽造漏洞、HTML注入和內容欺騙漏洞、回車換行注入漏洞、跨站腳本漏洞、模板注入漏洞、SQL注入漏洞、服務端請求偽造漏洞、內存漏洞、子域接管漏洞、不安全的直接對像引用漏洞、OAuth漏洞、應用程序邏輯和配置漏洞等,並提交給平臺,進而對漏洞進行修復,以及如何獲得漏洞獎金、漏洞報告如何編寫等。
    目錄
    譯者序
    序言
    前言
    致謝
    作者簡介
    技術審校者簡介
    第1章漏洞懸賞入門1
    1.1漏洞和漏洞懸賞1
    1.2客戶端和服務器端2
    1.3當你訪問一個網址時發生了什麼3
    1.4HTTP請求7
    1.5總結10
    第2章開放式重定向11
    2.1開放式重定向如何工作12譯者序
    序言
    前言
    致謝
    作者簡介
    技術審校者簡介
    第1章漏洞懸賞入門1
    1.1漏洞和漏洞懸賞1
    1.2客戶端和服務器端2
    1.3當你訪問一個網址時發生了什麼3
    1.4HTTP請求7
    1.5總結10
    第2章開放式重定向11
    2.1開放式重定向如何工作12
    2.2Shopify主題設置的開放式重定向漏洞14
    2.3Shopify 登錄的開放式重定向漏洞14
    2.4HackerOne中間網頁重定向漏洞16
    2.5總結18
    第3章HTTP參數污染19
    3.1服務器端 HPP19
    3.2客戶端HPP22
    3.3HackerOne分享按鈕23
    3.4Twitter取消訂閱通知24
    3.5Twitter彈出窗口26
    3.6總結28
    第4章跨站請求偽造29
    4.1身份認證30
    4.2通過GET請求發起CSRF攻擊32
    4.3通過POST請求發起CSRF攻擊33
    4.4抵御CSRF攻擊35
    4.5Shopify Twitter 斷連接攻擊37
    4.6改變用戶的Instacart地區攻擊38
    4.7Badoo全賬號接管39
    4.8總結42
    第5章HTML注入和內容欺騙43
    5.1通過字符編碼進行Coinbase評論注入攻擊44
    5.2HackerOne非預期HTML包含漏洞46
    5.3HackerOne非預期HTML包含補丁繞過漏洞48
    5.4Within Security內容欺騙漏洞49
    5.5總結51
    第6章回車換行注入52
    6.1HTTP請求夾帶攻擊53
    6.2v.shopify.com響應分割攻擊53
    6.3Twitter HTTP響應分割攻擊55
    6.4總結57
    第7章跨站腳本58
    7.1XSS的類型62
    7.2Shopify Wholesale XSS漏洞65
    7.3Shopify貨幣格式XSS漏洞67
    7.4雅虎郵件存儲型XSS漏洞68
    7.5Google圖像搜索XSS漏洞70
    7.6Google標簽管理器存儲型XSS漏洞71
    7.7聯合航空網站XSS漏洞73
    7.8總結76
    第8章模板注入78
    8.1服務器端模板注入78
    8.2客戶端模板注入79
    8.3Uber AngularJS模板注入80
    8.4Uber Flask Jinja2模板注入81
    8.5Rails動態呈現漏洞84
    8.6Unikrn Smarty模板注入86
    8.7總結89
    第9章SQL注入90
    9.1SQL數據庫90
    9.2防御SQLi92
    9.3雅虎體育盲SQLi93
    9.4Uber盲SQLi96
    9.5Drupal SQLi100
    9.6總結103
    第10章服務器端請求偽造105
    10.1展示SSRF的影響105
    10.2調用 GET 與 POST 請求106
    10.3執行盲測 SSRF107
    10.4使用 SSRF 響應攻擊用戶108
    10.5ESEA SSRF 和 A數據請求108
    10.6Google內部 DNS SSRF111
    10.7使用Webhook進行內網端口掃描115
    10.8總結117
    第11章XML外部實體118
    11.1XML118
    11.1.1文檔類型定義119
    11.1.2XML 實體121
    11.2XXE攻擊如何發揮作用122
    11.3讀取Google的訪問權限123
    11.4Facebook XXE Word漏洞124
    11.5Wikiloc XXE126
    11.6總結129
    第12章遠程代碼執行130
    12.1執行Shell命令130
    12.2執行函數132
    12.3遠程調用的升級策略133
    12.4Polyvore ImageMagick漏洞134
    12.5Algolia RCE 漏洞137
    12.6SSH RCE 漏洞139
    12.7總結141
    第13章內存漏洞142
    13.1緩衝區溢出143
    13.2越界讀取146
    13.3PHP ftp_genlist()整數溢出漏洞147
    13.4Python Hotshot模塊148
    13.5Libcurl越界讀取149
    13.6總結150
    第14章子域接管151
    14.1理解域名151
    14.2子域接管工作原理152
    14.3Ubiquiti的子域接管153
    14.4Scan.me指向Zendesk154
    14.5Shopify Windsor子域接管155
    14.6Snapchat Fastly接管156
    14.7Legal Robot接管157
    14.8Uber SendGrid Mail接管158
    14.9總結160
    第15章競爭條件161
    15.1多次接受同一個HackerOne邀請162
    15.2Keybase超過邀請數上限164
    15.3HackerOne付款競爭性條件165
    15.4Shopify合作伙伴競爭條件166
    15.5總結168
    第16章不安全的直接對像引用169
    16.1查找簡單的IDOR169
    16.2查找復雜的IDOR170
    16.3Binary.com 權限升級171
    16.4Moneybird 應用程序創建172
    16.5Twitter Mopub API Token 被盜174
    16.6ACME 客戶信息洩露175
    16.7總結177
    第17章OAuth漏洞178
    17.1OAuth工作流179
    17.2竊取Slack OAuth令牌182
    17.3使用默認密碼通過身份驗證183
    17.4竊取微軟登錄令牌184
    17.5刷Facebook官方訪問令牌186
    17.6總結187
    第18章應用程序邏輯和配置漏洞189
    18.1繞過Shopify管理員特權190
    18.2繞過Twitter賬戶保護192
    18.3HackerOne信號處理193
    18.4HackerOne不正確的S3 Bucket
    權限194
    18.5繞過GitLab雙重身份驗證196
    18.6雅虎PHP的信息披露197
    18.7HackerOne Hacktivity投票199
    18.8訪問PornHub的Memcache安裝201
    18.9總結203<
    前言
    這本書將向你介紹道德黑客的世界,如何發現安全漏洞,以及如何向應用程序所有者報告漏洞。當我剛開始學習黑客技術時,我不僅想知道黑客發現了什麼漏洞,而且想知道他們是如何發現這些漏洞的。
    在我搜索信息的過程中,總是會出現同樣的問題:
    黑客在應用程序中發現了哪些漏洞?
    黑客是如何得知應用程序中存在這些漏洞的?
    黑客如何滲透一個網站?
    黑客攻擊是什麼樣子的?它是完全自動化的,還是手動完成的?
    我如何開始進行滲透和發現漏洞?這本書將向你介紹道德黑客的世界,如何發現安全漏洞,以及如何向應用程序所有者報告漏洞。當我剛開始學習黑客技術時,我不僅想知道黑客發現了什麼漏洞,而且想知道他們是如何發現這些漏洞的。
    在我搜索信息的過程中,總是會出現同樣的問題:
    黑客在應用程序中發現了哪些漏洞?
    黑客是如何得知應用程序中存在這些漏洞的?
    黑客如何滲透一個網站?
    黑客攻擊是什麼樣子的?它是完全自動化的,還是手動完成的?
    我如何開始進行滲透和發現漏洞?
    我終登錄了HackerOne,這是一個漏洞獎勵平臺,旨在將道德黑客與尋找黑客來測試其應用程序的公司聯繫起來。HackerOne的功能允許道德黑客和公司披露已經發現和修復的漏洞。
    在閱讀那些公開的HackerOne報告時,我努力理解人們已經發現了哪些漏洞,以及這些漏洞會如何被濫用。我經常需要把同一篇報告重讀兩三遍纔能理解它。我意識到,我和其他初學者可以從對現實世界漏洞的純語言解釋中獲益。
    這本書是一個重要的參考,它將幫助你理解不同類型的Web漏洞。你將學到如何發現漏洞,如何上報它們,如何從中獲得報酬,以及如何編寫防御代碼。但這本書中不僅涵蓋成功的範例,也包含錯誤案例和人們應該吸取的教訓,其中很多問題是我自己遇到過的。
    當你通讀完本書,你就已經邁出了讓網絡變得更安全的步,並且你應該能夠從中賺到一些錢。
    本書的讀者對像
    這本書是為學習漏洞挖掘技術的初學者寫的,不管你是網頁開發人員、網頁設計師、全職媽媽、10歲的孩子還是75歲的退休人員,都可以閱讀本書。
    擁有一些編程經驗並且熟悉網絡技術有助於理解本書內容,但這並不是成為道德黑客的先決條件。例如,你不必是一個Web開發人員或黑客,但如果你對基本超文本標記語言(HTML)如何架構網頁,層疊樣式表(CSS)如何定義網頁外觀,以及網站的JavaScript動態有所了解的話,將有助於你發現漏洞和識別其帶來的影響。
    了解如何編程對於查找涉及應用程序邏輯的漏洞和思考開發人員可能會犯什麼樣的錯誤很有幫助。如果你能站在程序員的角度猜猜他們是如何實現一些程序的,或讀懂他們的代碼,那麼你成功發現漏洞的概率將會更高。
    如果你想學習編程,可參考No Starch Press出版的大量書籍。你也可以在Udacity和Coursera上查看免費課程。附錄B中還列出了其他資源。
    如何閱讀本書
    每個描述漏洞類型的章節都有以下結構:
    1)漏洞類型的描述
    2)漏洞類型的示例
    3)提供結論的總結
    每個漏洞示例都包括以下內容:
    我對發現和證明漏洞的難度的估計
    與發現漏洞的位置相關聯的URL
    原始披露報告或報告的鏈接
    報告漏洞的日期
    漏洞上報者通過上報信息所得到的獎金
    關於漏洞的清晰描述
    可以應用到你自己的漏洞挖掘中的提示
    你不必把這本書從頭到尾讀完。如果你對某一章節感興趣,先讀它。在某些情況下,我會引用前面章節中討論過的觀點,但是在這樣做的時候,我會盡量說明我在哪裡定義了這個術語,以便你可以參考相關章節。當你進行漏洞搜索時,記得翻閱本書。
    本書的主要內容
    以下是每章內容的概述。
    第1章:解釋了什麼是漏洞和漏洞獎勵,以及客戶端和服務器之間的區別,還介紹了互聯網是如何工作的,包括HTTP請求、響應和方法,以及HTTP無狀態的含義。
    第2章:涉及利用給定域的信任將用戶重定向到不同域以實施攻擊。
    第3章:涵蓋了攻擊者如何操縱HTTP請求,注入額外的參數,使目標網站產生信任,以及導致意外行為。
    第4章:涵蓋了攻擊者如何利用惡意網站使目標瀏覽器向另一個網站發送HTTP請求,然後,另一個網站就裝作這個請求是合法的,並且是由目標用戶故意發送的。
    第5章:解釋了如何將自己設計的H素注入目標網站的網頁中。
    第6章:演示了攻擊者如何向HTTP消息注入編碼字符,以改變服務器、代理和瀏覽器對它們的解釋。
    第7章:解釋了攻擊者如何利用沒有對用戶輸入進行消毒的站點來執行他們自己的JavaScript代碼。
    第8章:解釋了當站點沒有清理模板中使用的用戶輸入時,攻擊者是如何利用template引擎的。本章包括客戶端和服務器端示例。
    第9章:描述了數據庫支持站點上的漏洞如何讓攻擊者意外查詢或攻擊站點的數據庫。
    第10章:解釋了攻擊者如何讓服務器執行意外的網絡請求。
    第11章:展示了攻擊者如何利用應用程序解析XML輸入和處理輸入中包含的外部實體。
    第12章:涵蓋攻擊者如何利用服務器或應用程序來運行自己的代碼。
    第13章:解釋了攻擊者如何利用應用程序的內存管理來引發意外行為,包括執行攻擊者自己注入的命令。
    第14章:展示了當攻擊者可以代表合法伙伴域控制子域時,子域接管是如何發生的。
    第15章:揭示了攻擊者如何對基於初始條件的站點進程競態完成情況加以利用,該初始條件在進程執行時失效。
    第16章:涵蓋當攻擊者可以訪問或修改對像(比如他們不應該訪問的文件、數據庫記錄或賬戶)的引用時出現的漏洞。
    第17章:涵蓋協議實施中的漏洞,該協議旨在簡化和標準化Web應用程序、


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部