黑客大曝光:Web应用程序安全 原书第3版

收藏
黑客大曝光:Web应用程序安全 原书第3版
评分(0)
  • 分类:图书馆 - 网络安全
  • 浏览:24 次
  • 下载:0 次
  • 大小:40 MB
  • 版本:PDF
  • 下载消耗: 25 金币
  • 时间:2026-06-06
详细内容
在网络技术和电子商务飞速发展的今天,web应用安全面临着的挑战。所有安全技术人员有必要掌握当今黑客们的武器和思维过程,保护web应用免遭恶意攻击。本书由美国公认的安全专家和精神领袖打造,对上一版做了完全的更新,覆盖新的网络渗透方法和对策,介绍如何增强验证和授权、弥补firefox和ie中的漏洞、加强对注入攻击的防御以及加固web2.0安全,还介绍了如何将安全技术整合在web开发以及更广泛的企业信息系统中。
  主要内容:
  黑客足迹跟踪、扫描和剖析工具,包括shodan、maltego和owasp dirbuster
  流行平台(如sun java system web server和oracle weblogic)上新的漏洞攻击
  攻击者如何挫败常用的web验证技术
  实际的会话攻击泄漏敏感数据的方法,以及加固应用的途径
  当今黑客使用的毁灭性的方法,包括sql注入、xss、xsrf、网络钓鱼和xml注入技术

中文名:黑客大曝光:Web应用程序安全
外文名:Hacking Exposed Web Applications
别    名:黑客大曝光:Web应用程序安全(原书第3版)
题    材:Web应用程序安全
语    言:中文
出版时间:2011年10月1日
出版社:机械工业出版社
页    数:319 页
ISBN:9787111356622
作    者:乔尔·斯坎布雷(Joel Scambray),刘文森(Vincent Liu),凯勒布·西玛(Caleb Sima)
译    者:姚军

相关下载:
Hacking Exposed Web Applications 英文第1版
Hacking Exposed Web Applications 英文第3版
黑客大曝光:Web应用程序安全 中文第3版


目录
第1章 Web应用入侵基础
1.1 什么是Web应用入侵
1.1.1 GUI Web入侵
1.1.2 URI 入侵
1.1.3 方法、首部和主体
1.1.4 资源
1.1.5 验证、会话和授权
1.1.6 Web客户端与HTML
1.1.7 其他协议
1.2 为什么攻击Web应用
1.3 谁、何时、何处
1.4 Web应用是如何遭到攻击的
1.4.1 Web浏览器
1.4.2 浏览器扩展
1.4.3 HTTP代理
1.4.4 命令行工具
1.4.5 较老的工具
1.5 小结
1.6 参考与延伸阅读
第2章 剖析
2.1 基础架构剖析
2.1.1 足迹法和扫描:定义范围
2.1.2 基本的标志获取
2.1.3 高级HTTP指纹识别
2.1.4 基础架构中介
2.2 应用剖析
2.2.1 手工检查
2.2.2 剖析所用的搜索工具
2.2.3 自动化的Web爬行
2.2.4 常见Web应用剖析
2.3 一般对策
2.3.1 警告
2.3.2 保护目录
2.3.3 保护包含文件
2.3.4 其他技巧
2.4 小结
2.5 参考与延伸阅读
第3章 Web平台入侵
3.1 用Metasploit进行点击攻击
3.2 手工攻击
3.3 逃避检测
3.4 Web平台安全最佳实践
3.4.1 通用的最佳实践
3.4.2 IIS加固
3.4.3 Apache加固
3.4.4 PHP最佳实践
3.5 小结
3.6 参考与延伸阅读
第4章 攻击Web验证
4.1 Web验证威胁
4.1.1 用户名/密码威胁
4.1.2 (更)强的Web验证
4.1.3 Web验证服务
4.2 绕过验证
4.2.1 令牌重放
4.2.2 跨站请求伪造
4.2.3 身份管理
4.2.4 客户端借道法
4.3 最后一些想法:身份盗窃
4.4 小结
4.5 参考与延伸阅读
第5章 攻击Web授权
5.1 授权指纹识别
5.1.1 ACL爬行
5.1.2 识别访问令牌
5.1.3 分析会话令牌
5.1.4 差异分析
5.1.5 角色矩阵
5.2 攻击ACL
5.3 攻击令牌
5.3.1 人工预测
5.3.2 自动预测
5.3.3 捕捉/重放
5.3.4 会话完成
5.4 授权攻击案例研究
5.4.1 水平权限提升
5.4.2 垂直权限提升
5.4.3 差异分析
5.4.4 当加密失败时
5.4.5 使用cURL映射权限
5.5 授权最佳实践
5.5.1 Web ACL最佳实践
5.5.2 Web授权/访问令牌安全
5.5.3 安全日志
5.6 小结
5.7 参考与延伸阅读
第6章 输入注入攻击
6.1 预料到意外情况
6.2 何处寻找攻击目标
6.3 绕过客户端校验例程
6.4 常见输入注入攻击
6.4.1 缓冲区溢出
6.4.2 规范化攻击
6.4.3 HTML注入
6.4.4 边界检查
6.4.5 操纵应用行为
6.4.6 SQL注入
6.4.7 XPATH注入
6.4.8 LDAP注入
6.4.9 自定义参数注入
6.4.10 日志注入
6.4.11 命令执行
6.4.12 编码误用
6.4.13 PHP全局变量
6.4.14 常见的副作用
6.5 常见对策
6.6 小结
6.7 参考与延伸阅读
第7章 攻击XML Web服务
7.1 Web服务是什么
7.1.1 传输:SOAP over HTTP
7.1.2 WSDL
7.1.3 目录服务:UDDI和DISCO
7.1.4 与Web应用安全的相似性
7.2 攻击Web服务
7.3 Web服务安全基础
7.4 小结
7.5 参考与延伸阅读
第8章 攻击Web应用管理
8.1 远程服务器管理
8.1.1 Telnet
8.1.2 SSH
8.1.3 专用管理端口
8.1.4 其他管理服务
8.2 Web内容管理
8.2.1 FTP
8.2.2 SSH/scp
8.2.3 FrontPage
8.2.4 WebDAV
8.3 错误的配置
8.3.1 不必要的Web服务器扩展
8.3.2 引起信息泄露的错误配置
8.3.3 状态管理的错误配置
8.4 小结
8.5 参考与延伸阅读
第9章 入侵Web客户端
9.1 漏洞利用
9.2 骗术
9.3 一般的对策
9.3.1 低权限浏览
9.3.2 Firefox安全扩展
9.3.3 ActiveX对策
9.3.4 服务器端对策
9.4 小结
9.5 参考与延伸阅读
第10章 企业Web应用安全计划
10.1 威胁建模
10.1.1 澄清安全目标
10.1.2 识别资产
10.1.3 架构概要
10.1.4 分解应用
10.1.5 识别和记录威胁
10.1.6 威胁排名
10.1.7 开发威胁缓解策略
10.2 代码评审
10.2.1 人工源代码评审
10.2.2 自动化源代码评审
10.2.3 二进制分析
10.3 Web应用代码安全测试
10.3.1 模糊测试
10.3.2 测试工具、实用程序和框架
10.3.3 渗透测试
10.4 Web开发过程中的安全
10.4.1 人员
10.4.2 过程
10.4.3 技术
10.5 小结
10.6 参考与延伸阅读
附录A Web安全检查列表
附录B Web黑客工具和技术快速参考
相关截图添加图片
暂无截图
帮助说明

1.本站下载资料均经检测,无木马,不使用所谓先下EXE的坑人高速下载!请从本站链接下载,它站转链均与本站无关。

2.为可持续发展,仅提供给本站用户下载,部分资料需金币下载。管理成员和VIP免费下载。

3.显示【本地下载】的为本站自建下载服务器,有速率及连接数限制,若下载不了请换浏览器再试。金币不会重复扣除。

4.欢迎发布下载资源,除首次奖励外,用户下载后发布者可获得80%下载积分奖励。| 资源发布教程

5.如何获得下载积分? | #充值金币# | 如何加入VIP?| 即刻加入VIP用户!

6.如下载不了或有问题请到论坛建议区发贴,奖励50金币并会获得妥善处理(邮箱经常会被反垃圾拉截)。

点评
评分
*
Smilies
×
热门下载more
专题more
  • Asuswrt-Merlin梅林固件专题汇集
    加拿大人Eric Sauvageau在华硕开源的Asuswrt代码基础之上,个人进行二次开发以后,对外发布的第三方固件。最早是针对ASUS RT-N66U路由器进行开发,后来也移植到了华硕其他路由器机型。 Merlin原作者官网:https://www.asuswrt-merlin.net 国内所提供的梅林固件均源上述。
  • Aruba控制器固件
    Aruba 6xx/7xxxx控制器固件下载