返回首页
苏宁会员
购物车 0
易付宝
手机苏宁

服务体验

店铺评分与同行业相比

用户评价:----

物流时效:----

售后服务:----

  • 服务承诺: 正品保障
  • 公司名称:
  • 所 在 地:

  • Web应用漏洞扫描产品原理与应用 俞优 等 编 专业科技 文轩网
  • 新华书店正版
    • 作者: 暂无著
    • 出版社: 电子工业出版社
    • 出版时间:2020-04-01 00:00:00
    送至
  • 由""直接销售和发货,并提供售后服务
  • 加入购物车 购买电子书
    服务

    看了又看

    商品预定流程:

    查看大图
    /
    ×

    苏宁商家

    商家:
    文轩网图书旗舰店
    联系:
    • 商品

    • 服务

    • 物流

    搜索店内商品

    商品分类

         https://product.suning.com/0070067633/11555288247.html

     

    商品参数
    • 作者: 暂无著
    • 出版社:电子工业出版社
    • 出版时间:2020-04-01 00:00:00
    • 版次:1
    • 印次:1
    • 印刷时间:2020-04-01
    • 字数:193200
    • 页数:174
    • 开本:16开
    • 装帧:平装
    • ISBN:9787121387227
    • 国别/地区:中国
    • 版权提供:电子工业出版社

    Web应用漏洞扫描产品原理与应用

    作  者:俞优 等 编
    定  价:69.8
    出 版 社:电子工业出版社
    出版日期:2020年04月01日
    页  数:174
    装  帧:平装
    ISBN:9787121387227
    主编推荐

    内容简介

    本书内容共分五章,从Web应用漏洞扫描产品的技术实现和标准入手,对Web应用漏洞扫描产品的产生需求、技术原理、实现机制、产品标准、典型应用和产品等内容进行了全面、翔实的介绍。

    作者简介

    精彩内容

    目录
    第1章 综述 1
    1.1 为什么需要进行Web应用漏洞扫描 1
    1.1.1 Web应用安全现状 1
    1.1.2 Web应用攻击形式 2
    1.1.3 采用Web应用漏洞扫描技术的必要性 3
    1.2 Web应用漏洞扫描技术发展历程 5
    1.2.1 漏洞检测技术 5
    1.2.2 Web应用漏洞检测技术 6
    第2章 Web系统及安全扫描技术 10
    2.1 Web系统 10
    2.1.1 Web的发展 10
    2.1.2 Web系统构成 11
    2.1.3 Web应用架构 15
    2.1.4 Web访问方法 16
    2.1.5 Web编程语言 20
    2.1.6 Web数据库访问技术 24
    2.1.7 Web服务器 27
    2.2 HTTP协议 30
    2.2.1 HTTP协议通信过程 31
    2.2.2 统一资源定位符 32
    2.2.3 HTTP的连接方式和无状态性 33
    2.2.4 HTTP请求报文 34
    2.2.5 HTTP响应报文 37
    2.2.6 HTTP报文结构汇总 39
    2.2.7 HTTP会话管理 40
    2.3 HTTPS协议 42
    2.3.1 HTTPS和HTTP的主要区别 43
    2.3.2 HTTPS通信过程 44
    2.3.3 HTTPS的优点 44
    2.3.4 HTTPS的缺点 45
    2.4 Web应用漏洞的定义和分类 45
    2.4.1 Web应用漏洞的定义 45
    2.4.2 Web应用漏洞的分类 46
    2.4.3 OWASP与WASC 49
    2.4.4 Web应用漏洞产生的原因 51
    2.5 Web应用漏洞扫描产品工作机制 51
    2.6 扫描机制 55
    2.6.1 被动模式 55
    2.6.2 主动模式 62
    2.7 爬虫技术 65
    2.8 漏洞检测技术 68
    2.8.1 SQL注入漏洞分析 68
    2.8.2 跨站脚本攻击漏洞分析 75
    2.8.3 CSRF漏洞分析 79
    2.8.4 任意文件下载漏洞分析 83
    2.8.5 文件包含漏洞分析 85
    2.8.6 网页木马分析 91
    2.8.7 逻辑漏洞分析 95
    2.8.8 暗链原理分析 98
    2.9 漏洞验证与渗透测试 99
    2.9.1 SQL注入漏洞验证与渗透测试 101
    2.9.2 跨站脚本漏洞验证 104
    2.9.3 CSRF漏洞验证 105
    2.10 常见过滤绕过技术 105
    2.11 网页内容检测技术 107
    2.11.1 本地检测技术 108
    2.11.2 远程检测技术 109
    2.12 性能与效率 110
    2.12.1 爬虫效率的提升 110
    2.12.2 检测效率的提升 114
    第3章 Web应用漏洞扫描产品标准介绍 115
    3.1 如何评价Web应用漏洞扫描产品 115
    3.2 行业标准编制情况概述 116
    3.2.1 标准的主要内容 116
    3.2.2 标准的主要条目解释 119
    3.3 国家标准编制情况概述 123
    3.3.1 标准介绍 123
    3.3.2 标准的主要内容 124
    3.4 测试环境介绍 149
    3.4.1 常见测试环境 149
    3.4.2 WebGoat安装部署 150
    3.4.3 DVWA安装部署 153
    第4章 Web应用漏洞扫描产品的典型应用 155
    4.1 应用场景一 155
    4.1.1 背景及需求 155
    4.1.2 应用案例 156
    4.2 应用场景二 159
    4.2.1 背景及需求 159
    4.2.2 应用案例 159
    4.3 应用场景三 161
    4.3.1 背景及需求 161
    4.3.2 解决方案分析 161
    4.3.3 建设目标 162
    4.3.4 系统架构 163
    第5章 Web应用漏洞扫描产品介绍 164
    5.1 Acunetix Web Vulnerability Scanner 164
    5.2 IBM Rational AppScan 165
    5.3 明鉴Web应用弱点扫描器 165
    5.4 绿盟Web应用漏洞扫描系统 166
    5.5 天融信Web扫描系统 167
    5.6 360网站漏洞扫描系统 168
    5.7 天泰Web安全监测系统 169
    5.8 更多产品 170
    参考文献 172

    售后保障

    最近浏览

    猜你喜欢

    该商品在当前城市正在进行 促销

    注:参加抢购将不再享受其他优惠活动

    x
    您已成功将商品加入收藏夹

    查看我的收藏夹

    确定

    非常抱歉,您前期未参加预订活动,
    无法支付尾款哦!

    关闭

    抱歉,您暂无任性付资格

    此时为正式期SUPER会员专享抢购期,普通会员暂不可抢购