[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  • 新类目

     管理
     投资理财
     经济
     社会科学
  • Web滲透與防御
    該商品所屬分類:圖書 -> 電子工業出版社
    【市場價】
    387-560
    【優惠價】
    242-350
    【作者】 陳雲志宣樂飛郝阜平 
    【所屬類別】 電子工業出版社 
    【出版社】電子工業出版社 
    【ISBN】9787121344169
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    出版社:電子工業出版社
    ISBN:9787121344169
    版次:1

    商品編碼:12552190
    品牌:電子工業出版社
    包裝:平裝

    叢書名:高等職業教育計算機繫列
    開本:16開
    出版時間:2019-01-01

    用紙:膠版紙
    頁數:288
    字數:460800

    正文語種:中文
    作者:陳雲志,宣樂飛,郝阜平


        
        
    "

    內容簡介

    本書以常見的Web安全漏洞為對像,詳細介紹了這些Web安全漏洞的漏洞成因、檢測方法以及防範技術,這些漏洞都是OWASP TOP 10中所列舉的主要風險,為學習和研究Web安全漏洞檢測及防範技術提供了有價值的參考。全書共有6章,分別介紹Web繫統安全概論、Web協議分析、Web漏洞檢測工具、Web漏洞實驗平臺、Web常見漏洞分析、Web應用安全防護與部署等內容,所涉及的漏洞基本涵蓋了OWASP TOP 10中所列舉的主要風險。

    作者簡介

    宣樂飛,男,碩士研究生,浙江杭州人。杭州職業技術學院信息工程學院信息安全與管理專業負責人,主要講授計算機網絡技術、信息安全方向課程。承擔浙江省十三五優勢專業―信息安全與管理專業建設,《路由與交換》***精品課程主講教師、國家十二五規劃教材《路由與交換》副主編,承擔廳級課題3項,發表論文6篇,其中EI收錄1篇。

    目錄

    目 錄
    項目一 Web安全概述 1
    1.1 Web安全現狀與發展趨勢 1
    1.1.1 Web安全現狀 1
    1.1.2 Web安全發展趨勢 4
    1.2 Web繫統介紹 5
    1.2.1 Web的發展歷程 5
    1.2.2 Web繫統的構成 6
    1.2.3 Web繫統的應用架構 7
    1.2.4 Web的訪問方法 8
    1.2.5 Web編程語言 8
    1.2.6 Web數據庫訪問技術 10
    1.2.7 Web服務器 11
    實例 十大安全漏洞比較分析 13
    項目二 Web協議與分析 14
    2.1 HTTP 14
    2.1.1 HTTP通信過程 14
    2.1.2 統一資源定位符(URL) 15
    2.1.3 HTTP的連接方式和無狀態性 15
    2.1.4 HTTP請求報文 16
    2.1.5 HTTP響應報文 19
    2.1.6 HTTP報文結構彙總 21
    2.1.7 HTTP會話管理 22
    2.2 HTTPS 23
    2.2.1 HTTPS和 HTTP的主要區別 24
    2.2.2 HTTPS與Web服務器通信過程 24
    2.2.3 HTTPS的優點 25
    2.2.4 HTTPS的缺點 25
    2.3 網絡嗅探工具 25
    2.3.1 Wireshark簡介 25
    2.3.2 Wireshark 工具的界面 26
    實例1 Wireshark應用實例 35
    實例1.1 捕捉數據包 35
    實例1.2 處理捕捉後的數據包 39

    項目三 Web漏洞檢測工具 44
    3.1 Web漏洞檢測工具AppScan 44
    3.1.1 AppScan簡介 44
    3.1.2 AppScan的安裝 45
    3.1.3 AppScan的基本工作流程 48
    3.1.4 AppScan界面介紹 51
    3.2 HTTP分析工具WebScarab 54
    3.3 網絡漏洞檢測工具Nmap 56
    3.3.1 Nmap簡介 56
    3.3.2 Nmap的安裝 57
    3.4 集成化的漏洞掃描工具Nessus 59
    3.4.1 Nessus簡介 59
    3.4.2 Nessus的安裝 60
    實例1 掃描實例 63
    實例2 WebScarab的運行 75
    實例3 Nmap應用實例 82
    實例3.1 利用Nmap圖形界面進行掃描探測 82
    實例3.2 利用Nmap命令行界面進行掃描探測 95
    實例4 利用Nessus掃描Web應用程序 103
    項目四 Web漏洞實驗平臺 108
    4.1 DVWA的安裝與配置 108
    4.2 WebGoat簡介 109
    實例1 DVWA v1.9的平臺搭建 109
    實例2 WebGoat的安裝與配置 117
    項目五 Web常見漏洞分析 122
    5.1 SQL注入漏洞分析 122
    5.2 XSS漏洞分析 126
    5.3 CSRF漏洞分析 130
    5.4 任意文件下載漏洞 132
    5.5 文件包含漏洞分析 133
    5.6 邏輯漏洞 137
    5.6.1 用戶相關的邏輯漏洞 137
    5.6.2 交易相關的邏輯漏洞 140
    5.6.3 惡意攻擊相關的邏輯漏洞 141
    5.7 任意文件上傳漏洞 142
    5.8 暴力破解 142
    5.9 命令注入 142
    5.10 不安全的驗證碼機制 143
    實例1 SQL注入漏洞實例 145
    實例1.1 手工SQL注入 145
    實例1.2 使用工具進行SQL注入 149
    實例1.3 手工注入(1) 151
    實例1.4 手工注入(2) 154
    實例1.5 布爾盲注 157
    實例1.6 時間盲注 160
    實例2 XSS漏洞攻擊實例 165
    實例2.1 反射型XSS漏洞挖掘與利用(1) 165
    實例2.2 反射型XSS漏洞挖掘與利用(2) 167
    實例2.3 反射型XSS漏洞挖掘與利用(3) 168
    實例2.4 存儲型XSS漏洞挖掘與利用(1) 169
    實例2.5 存儲型XSS漏洞挖掘與利用(2) 170
    實例2.6 存儲型XSS漏洞挖掘與利用(3) 172
    實例2.7 DOM型XSS漏洞挖掘與利用(1) 174
    實例2.8 DOM型XSS漏洞挖掘與利用(2) 175
    實例2.9 DOM型XSS漏洞挖掘與利用(3) 176
    實例3 CSRF漏洞攻擊實例 177
    實例3.1 CSRF漏洞挖掘與利用(1) 177
    實例3.2 CSRF漏洞挖掘與利用(2) 179
    實例3.3 CSRF漏洞挖掘與利用(3) 180
    實例4 CMS任意文件下載實例 183
    實例5 文件包含漏洞攻擊實例 185
    實例5.1 文件包含漏洞挖掘與利用(1) 185
    實例5.2 文件包含漏洞挖掘與利用(2) 187
    實例5.3 文件包含漏洞挖掘與利用(3) 188
    實例6 邏輯漏洞攻擊實例 190
    實例6.1 某網站任意密碼修改漏洞 190
    實例6.2 某電商平臺權限跨越漏洞 192
    實例6.3 某交易支付相關漏洞 195
    實例6.4 某電商平臺郵件炸彈攻擊漏洞 196
    實例7 文件上傳漏洞利用實例 197
    實例7.1 文件上傳漏洞利用(1) 197
    實例7.2 文件上傳漏洞利用(2) 199
    實例7.3 文件上傳漏洞利用(3) 203
    實例7.4 文件上傳漏洞防護 205
    實例8 Web口令暴力破解實例 207
    實例8.1 Web口令暴力破解(1) 207
    實例8.2 Web口令暴力破解(2) 211
    實例8.3 Web口令暴力破解(3) 213
    實例8.4 Web口令暴力破解防護 217
    實例9 命令注入漏洞利用實例 219
    實例9.1 命令注入漏洞利用(1) 219
    實例9.2 命令注入漏洞利用(2) 223
    實例9.3 命令注入漏洞利用(3) 226
    實例9.4 命令注入漏洞防護 230
    實例10 驗證碼繞過攻擊實例 232
    實例10.1 驗證碼繞過攻擊(1) 232
    實例10.2 驗證碼繞過攻擊(2) 235
    實例10.3 驗證碼繞過攻擊(3) 237
    實例10.4 驗證碼繞過漏洞防護 239
    項目六 Web應用安全防護與部署 241
    6.1 服務器繫統與網絡服務 241
    6.1.1 服務器繫統主要技術 241
    6.1.2 網絡操作繫統常用的網絡服務 242
    6.2 Apache技術介紹 245
    6.2.1 Apache工作原理 245
    6.2.2 配置Apache服務器 246
    6.3 Web應用防護繫統(WAF) 248
    6.3.1 WAF的主要功能 248
    6.3.2 常見的WAF產品 249
    實例1 Linux安全部署 250
    實例2 Windows安全部署 255
    實例3 IIS加固設置 265
    實例4 Apache加固設置 266
    實例5 Tomcat加固設置 269
    實例6 WAF配置與應用 272

    查看全部↓

    前言/序言

    隨著微博、微信等一繫列新型互聯網應用的誕生,基於Web環境的互聯網應用越來越廣泛。在企業信息化過程中,各種應用也都架設在Web平臺上。在Web業務迅速發展的同時,相關安全管理並沒有跟上,使得Web安全威脅日益凸顯。黑客利用網站繫統漏洞和Web服務程序漏洞等獲得Web服務器的控制權限,輕則篡改網頁內容,重則竊取重要數據,更為嚴重的則是在網頁中植入惡意代碼,使得網站訪問者受到侵害。
    面對日益嚴峻的安全形勢,國家對於網絡安全人員的需求與日俱增。無論是即將畢業的網絡空間安全、信息安全與管理專業的大學生,還是在崗的網絡安全工作者,努力學好並真正掌握Web安全相關的知識與技能,已經成為從事網絡信息安全工作的先決和必要條件,並對其今後的發展具有特殊意義。
    本書以常見的Web安全漏洞為背景,詳細介紹了Web安全漏洞的成因、檢測方法及防範技術,通過分析OWASPtop10中所列舉的主要風險,為學生學習和研究Web安全漏洞檢測及防範技術提供了有價值的參考。全書共有6個項目:Web安全概述、Web協議與分析、Web漏洞檢測工具、Web漏洞實驗平臺、Web常見漏洞分析和Web應用安全防護與部署。項目設計由淺入深,由簡入繁,循序漸進;注重實踐操作,知識點圍繞操作過程,按需介紹,側重應用,拋開了復雜的理論說教,便於學以致用。
    本書可作為高等院校計算機、信息安全及其相關專業的本科生和專科生的教材,也可作為網絡安全運維人員、網絡工程技術人員的參考書。也把這本書推薦給所有對學習Web安全技術有興趣的讀者。
    本書由杭州職業技術學院信息工程學院的陳雲志教授策劃並組織編寫,由陳雲志、宣樂飛、郝阜平擔任主編;吳培飛、吳興法、富眾傑、趙剛擔任副主編。其中,項目一由陳雲志和宣樂飛共同編寫,項目二由富眾傑編寫,項目三由郝阜平編寫,項目四由趙剛編寫,項目五由宣樂飛和吳興法編寫,項目六由吳培飛編寫,全書由陳雲志統稿,由申毅主審。本書中部分項目素材由杭州安恆信息技術有限公司提供,馮旭杭、孫小平等專家對本書編寫提出了大量意見與建議,並參與了部分內容的校對和整理工作,在此一並表示感謝。
    本書注重實踐操作,知識點圍繞操作過程,按需介紹,每個項目均安排了相關的實訓內容。作為國家信息安全與管理專業教學資源庫課程“Web應用安全”的配套教材,學員可以通過該資源庫平臺訪問課程的配套資源,如PPT、視頻、動畫、實訓、習題等。
    為方便教師教學,本書配有電子教學課件及相關資源,請有此需要的教師登錄華信教育資源網(www.hxedu.com.cn)免費注冊後下載,如有問題可在網站留言板留言或與電子工業出版社聯繫。
    由於編者水平有限,書中難免存在疏漏和不足,懇請同行專家和讀者給予批評指正。
    編者
    查看全部↓



    "
     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部