[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • Web應用安全與防護
    該商品所屬分類:研究生 -> 工學
    【市場價】
    227-329
    【優惠價】
    142-206
    【作者】 朱添田 
    【所屬類別】 圖書  教材  研究生/本科/專科教材  工學 
    【出版社】電子工業出版社 
    【ISBN】9787121432316
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    包裝:平塑
    是否套裝:否
    國際標準書號ISBN:9787121432316

    作者:朱添田
    出版社:電子工業出版社
    出版時間:2022年04月 


        
        
    "
    內容簡介
    本書作為Web應用安全知識普及與技術推廣教材,不僅能夠為初學Web應用安全的學生提供全面、實用的技術和理論基礎,而且能有效培養學生進行Web應用安全防護的能力。本書著眼於基礎知識和實操練習兩大部分,從SQL注入攻擊、跨站腳本攻擊、跨站請求偽造攻擊、文件上傳漏洞、文件包含漏洞、命令執行漏洞六個方面講述了Web應用的攻擊與防護方法,並配備了完備的題庫和攻防實戰練習。
    作者簡介
    朱添田(1992—),男,於2019年獲浙江大學博士學位。現任浙江工業大學講師,朱添田致力於數據驅動安全、隱私保護、大數據分析、異常檢測等領域的研究,累積了扎實的理論與實踐經驗。曾發表CCF A類國際論文4篇。參與並結題國家自然科學基金面上項目2項,在研國家自然科學基金重點支持項目1項。
    目錄
    第1章 SQL注入攻擊(1)
    1.1 案例(1)
    1.1.1 案例1:利用SQL注入登錄數據庫(1)
    1.1.2 案例2:利用SQL注入獲取數據庫信息(3)
    1.2 SQL注入原理(6)
    1.2.1 SQL語言簡介(6)
    1.2.2 Web數據庫交互(7)
    1.2.3 SQL注入過程(7)
    1.2.4 數據庫漏洞利用(8)
    1.2.5 數據庫語句利用(12)
    1.2.6 數據庫信息提取(13)
    1.3 SQL注入分類(14)
    1.3.1 基於報錯注入(14)
    1.3.2 聯合查詢注入(15)第1章 SQL注入攻擊(1)

    1.1 案例(1)

    1.1.1 案例1:利用SQL注入登錄數據庫(1)

    1.1.2 案例2:利用SQL注入獲取數據庫信息(3)

    1.2 SQL注入原理(6)

    1.2.1 SQL語言簡介(6)

    1.2.2 Web數據庫交互(7)

    1.2.3 SQL注入過程(7)

    1.2.4 數據庫漏洞利用(8)

    1.2.5 數據庫語句利用(12)

    1.2.6 數據庫信息提取(13)

    1.3 SQL注入分類(14)

    1.3.1 基於報錯注入(14)

    1.3.2 聯合查詢注入(15)

    1.3.3 盲注(17)

    1.3.4 堆疊注入(20)

    1.3.5 其他手段注入(21)

    1.4 SQL注入工具(22)

    1.4.1 SQLMap(22)

    1.4.2 Pangolin(24)

    1.4.3 Havij(27)

    1.5 防止SQL注入(29)

    1.5.1 數據類型判斷(30)

    1.5.2 特殊字符轉義(30)

    1.5.3 使用預編譯語句(32)

    1.5.4 框架技術(33)

    1.5.5 存儲過程(34)

    1.6 小結與習題(34)

    1.6.1 小結(34)

    1.6.2 習題(34)

    1.7 課外拓展(35)

    1.8 實訓(36)

    1.8.1 【實訓1】DVWA環境下進行SQL注入攻擊(1)(36)

    1.8.2 【實訓2】DVWA環境下進行SQL注入攻擊(2)(37)

    1.8.3 【實訓3】DVWA環境下進行SQL盲注(1)(38)

    1.8.4 【實訓4】DVWA環境下進行SQL盲注(2)(39)

    1.8.5 【實訓5】使用SQLMap進行SQL注入攻擊(40)

    第2章 跨站腳本攻擊(41)

    2.1 案例(41)

    2.1.1 案例1:HTML ALERT(1)(41)

    2.1.2 案例2:HTML ALERT(2)(42)

    2.2 XSS攻擊原理(44)

    2.3 XSS攻擊分類(46)

    2.3.1 反射型XSS漏洞(46)

    2.3.2 保存型XSS漏洞(47)

    2.3.3 基於DOM的XSS漏洞(48)

    2.4 利用XSS漏洞(50)

    2.4.1 Cookie竊取攻擊(51)

    2.4.2 網絡釣魚(53)

    2.4.3 XSS蠕蟲(54)

    2.5 防御XSS攻擊(56)

    2.5.1 防止反射型與保存型XSS漏洞(56)

    2.5.2 防止基於DOM的XSS漏洞(59)

    2.6 小結與習題(60)

    2.6.1 小結(60)

    2.6.2 習題(60)

    2.7 課外拓展(60)

    2.8 實訓(61)

    2.8.1 【實訓6】DVWA環境下進行XSS攻擊(61)

    2.8.2 【實訓7】DVWA環境下進行反射型XSS攻擊(62)

    2.8.3 【實訓8】DVWA環境下進行保存型XSS攻擊(64)

    2.8.4 【實訓9】Elgg環境下使用腳本文件進行XSS攻擊(67)

    2.8.5 【實訓10】Elgg環境下進行XSS攻擊獲取Cookie(69)

    第3章 跨站請求偽造攻擊(71)

    3.1 案例(71)

    3.1.1 案例1:銀行轉賬(71)

    3.1.2 案例2:博客刪除(73)

    3.2 CSRF攻擊原理(74)

    3.3 CSRF攻擊分類(76)

    3.3.1 GET(76)

    3.3.2 POST(77)

    3.3.3 GET和POST皆可的CSRF(77)

    3.4 CSRF漏洞利用方法(80)

    3.5 防御CSRF攻擊的方法(82)

    3.5.1 驗證HTTP Referer字段(82)

    3.5.2 HTTP Referer字段中添加及驗證Token(83)

    3.5.3 驗證HTTP自定義屬性(83)

    3.5.4 驗證HTTP Origin字段(84)

    3.5.5 驗證Session初始化(85)

    3.6 小結與習題(85)

    3.6.1 小結(85)

    3.6.2 習題(85)

    3.7 課外拓展(86)

    3.8 實訓(90)

    3.8.1 【實訓11】修改個人信息(90)

    3.8.2 【實訓12】攻破DVWA靶機(93)

    3.8.3 【實訓13】攻破有防御機制的DVWA靶機(95)

    3.8.4 【實訓14】使用Burp的CSRF PoC生成器劫持用戶(98)

    3.8.5 【實訓15】攻擊OWASP繫列的Mutillidae靶機(102)

    第4章 文件上傳漏洞(107)

    4.1 案例(107)

    4.1.1 案例1:upload-labs Pass-01前端檢測繞過(107)

    4.1.2 案例2:upload-labs Pass-03後端文件黑名單檢測繞過(109)

    4.2 文件上傳漏洞原理(110)

    4.3 文件上傳漏洞分類(113)

    4.3.1 文件類型檢查漏洞(113)

    4.3.2 Web服務器解析漏洞(121)

    4.4 利用文件上傳漏洞(123)

    4.5 預防文件上傳漏洞(127)

    4.6 小結與習題(128)

    4.6.1 小結(128)

    4.6.2 習題(128)

    4.7 課外拓展(128)

    4.8 實訓(129)

    4.8.1 【實訓16】利用富文本編輯器進行文件上傳獲取Webshell(129)

    4.8.2 【實訓17】經典文件上傳漏洞實驗平臺upload-Labs通關(131)

    4.8.3 【實訓18】利用WordPress漏洞上傳文件獲取Webshell(135)

    4.8.4 【實訓19】利用文件上傳漏洞上傳c99.php後門(144)

    4.8.5 【實訓20】WebLogic任意文件上傳漏洞復現(151)

    第5章 文件包含漏洞(154)

    5.1 案例(154)

    5.1.1 案例1:Session文件包含漏洞(154)

    5.1.2 案例2:Dedecms遠程文件包含漏洞(157)

    5.2 文件包含漏洞原理(159)

    5.3 文件包含漏洞分類(160)

    5.3.1 PHP文件包含(160)

    5.3.2 JSP文件包含(161)

    5.3.3 ASP文件包含(162)

    5.4 利用文件包含漏洞(162)

    5.4.1 讀取配置文件(162)

    5.4.2 讀取PHP源文件(163)

    5.4.3 包含用戶上傳文件(164)

    5.4.4 包含特殊的服務器文件(164)

    5.4.5 RFI漏洞(165)

    5.5 預防文件包含漏洞(165)

    5.5.1 參數審查(166)

    5.5.2 防止變量覆蓋(166)

    5.5.3 定制安全的Web Service環境(166)

    5.6 小結與習題(167)

    5.6.1 小結(167)

    5.6.2 習題(167)

    5.7 課外拓展(167)

    5.8 實訓(169)

    5.8.1 【實訓21】簡單的LFI實驗(169)

    5.8.2 【實訓22】讀取PHP源碼(171)

    5.8.3 【實訓23】Session文件包含漏洞(172)

    5.8.4 【實訓24】遠程文件包含(174)

    5.8.5 【實訓25】有限制的遠程文件包含(175)

    第6章 命令執行漏洞(178)

    6.1 案例(178)

    6.1.1 案例1:ECShop遠程代碼執行漏洞(178)

    6.1.2 案例2:ThinkPHP 5.* 遠程代碼執行漏洞(182)

    6.2 命令執行漏洞原理(186)

    6.3 命令執行漏洞分類(187)

    6.3.1 代碼執行漏洞(187)

    6.3.2 函數調用漏洞(187)

    6.4 利用命令執行漏洞(188)

    6.4.1 命令注入(188)

    6.4.2 動態代碼執行(191)

    6.4.3 動態函數調用(191)

    6.4.4 preg_replace(192)

    6.4.5 反序列化漏洞(193)

    6.5 預防命令執行漏洞(195)

    6.5.1 驗證輸入(195)

    6.5.2 合理使用轉義函數(196)

    6.5.3 避免危險操作(196)

    6.5.4 行為限制(196)

    6.5.5 定期更新(196)

    6.6 小結與習題(196)

    6.6.1 小結(196)

    6.6.2 習題(197)

    6.7 課外拓展(197)

    6.8 實訓(198)

    6.8.1 【實訓26】簡單的命令注入(198)

    6.8.2 【實訓27】System命令注入(199)

    6.8.3 【實訓28】DVWA命令注入(1)(200)

    6.8.4 【實訓29】DVWA命令注入(2)(202)

    6.8.5 【實訓30】DVWA命令注入(3)(205)


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部