返回首页
苏宁会员
购物车 0
易付宝
手机苏宁

服务体验

店铺评分与同行业相比

用户评价:----

物流时效:----

售后服务:----

  • 服务承诺: 正品保障
  • 公司名称:
  • 所 在 地:

  • 正版 Web应用漏洞扫描产品原理与应用 俞优 电子工业出版社 97871
  • 新华书店旗下自营,正版全新
    • 作者: 俞优著 | 俞优编 | 俞优译 | 俞优绘
    • 出版社: 电子工业出版社
    • 出版时间:2019-08
    送至
  • 由""直接销售和发货,并提供售后服务
  • 加入购物车 购买电子书
    服务

    看了又看

    商品预定流程:

    查看大图
    /
    ×

    苏宁商家

    商家:
    美阅书店
    联系:
    • 商品

    • 服务

    • 物流

    搜索店内商品

    商品分类

    商品参数
    • 作者: 俞优著| 俞优编| 俞优译| 俞优绘
    • 出版社:电子工业出版社
    • 出版时间:2019-08
    • 版次:1
    • 印次:1
    • 字数:193200
    • 页数:184
    • 开本:24开
    • ISBN:9787121387227
    • 版权提供:电子工业出版社
    • 作者:俞优
    • 著:俞优
    • 装帧:平装
    • 印次:1
    • 定价:69.80
    • ISBN:9787121387227
    • 出版社:电子工业出版社
    • 开本:24开
    • 印刷时间:暂无
    • 语种:中文
    • 出版时间:2019-08
    • 页数:184
    • 外部编号:9773854
    • 版次:1
    • 成品尺寸:暂无


    第1章 综述 1
    1.1 为什么需要进行Web应用漏洞扫描 1
    1.1.1 Web应用安全现状 1
    1.1.2 Web应用攻击形式 2
    1.1.3 采用Web应用漏洞扫描技术的必要性 3
    1.2 Web应用漏洞扫描技术发展历程 5
    1.2.1 漏洞检测技术 5
    1.2.2 Web应用漏洞检测技术 6
    第2章 Web系统及安全扫描技术 10
    2.1 Web系统 10
    2.1.1 Web的发展 10
    2.1.2 Web系统构成 11
    2.1.3 Web应用架构 15
    2.1.4 Web访问方法 16
    2.1.5 Web编程语言 20
    2.1.6 Web数据库访问技术 24
    2.1.7 Web服务器 27
    2.2 HTTP协议 30
    2.2.1 HTTP协议通信过程 31
    2.2.2 统一资源定位符 32
    2.2.3 HTTP的连接方式和无状态性 33
    2.2.4 HTTP请求报文 34
    2.2.5 HTTP响应报文 37
    2.2.6 HTTP报文结构汇总 39
    2.2.7 HTTP会话管理 40
    2.3 HTTPS协议 42
    2.3.1 HTTPS和HTTP的主要区别 43
    2.3.2 HTTPS通信过程 44
    2.3.3 HTTPS的优点 44
    2.3.4 HTTPS的缺点 45
    2.4 Web应用漏洞的定义和分类 45
    2.4.1 Web应用漏洞的定义 45
    2.4.2 Web应用漏洞的分类 46
    2.4.3 OWASP与WASC 49
    2.4.4 Web应用漏洞产生的原因 51
    2.5 Web应用漏洞扫描产品工作机制 51
    2.6 扫描机制 55
    2.6.1 被动模式 55
    2.6.2 主动模式 62
    2.7 爬虫技术 65
    2.8 漏洞检测技术 68
    2.8.1 SQL注入漏洞分析 68
    2.8.2 跨站脚本攻击漏洞分析 75
    2.8.3 CSRF漏洞分析 79
    2.8.4 任意文件漏洞分析 83
    2.8.5 文件包含漏洞分析 85
    2.8.6 网页木马分析 91
    2.8.7 逻辑漏洞分析 95
    2.8.8 暗链原理分析 98
    2.9 漏洞验证与渗透测试 99
    2.9.1 SQL注入漏洞验证与渗透测试 101
    2.9.2 跨站脚本漏洞验证 104
    2.9.3 CSRF漏洞验证 105
    2.10 常见过滤绕过技术 105
    2.11 网页内容检测技术 107
    2.11.1 本地检测技术 108
    2.11.2 远程检测技术 109
    2.12 性能与效率 110
    2.12.1 爬虫效率的提升 110
    2.12.2 检测效率的提升 114
    第3章 Web应用漏洞扫描产品标准介绍 115
    3.1 如何评价Web应用漏洞扫描产品 115
    3.2 行业标准编制情况概述 116
    3.2.1 标准的主要内容 116
    3.2.2 标准的主要条目解释 119
    3.3 国家标准编制情况概述 123
    3.3.1 标准介绍 123
    3.3.2 标准的主要内容 124
    3.4 测试环境介绍 149
    3.4.1 常见测试环境 149
    3.4.2 WebGoat安装部署 150
    3.4.3 DVWA安装部署 153
    第4章 Web应用漏洞扫描产品的典型应用 155
    4.1 应用场景一 155
    4.1.1 背景及需求 155
    4.1.2 应用案例 156
    4.2 应用场景二 159
    4.2.1 背景及需求 159
    4.2.2 应用案例 159
    4.3 应用场景三 161
    4.3.1 背景及需求 161
    4.3.2 解决方案分析 161
    4.3.3 建设目标 162
    4.3.4 系统架构 163
    第5章 Web应用漏洞扫描产品介绍 164
    5.1 Acunetix Web Vulnerability Scanner 164
    5.2 IBM Rational AppScan 165
    5.3 明鉴Web应用弱点扫描器 165
    5.4 绿盟Web应用漏洞扫描系统 166
    5.5 天融信Web扫描系统 167
    5.6 360漏洞扫描系统 168
    5.7 天泰Web安全监测系统 169
    5.8 更多产品 170
    参考文献 172

    俞优,硕士,副研究员。长期围绕网络安全等级保护、网络安全产品等方向开展相关测试方法、标准和工具的研究。在网络安全相关领域,作为负责人或子任务负责人完成多项国家\省部级科研项目;牵头或作为主要完成.人制定30余项国家标准\行业标准;先后获得4次公安部科学技术奖三等奖,1次中国电子学会科技进步奖三等奖,1次上海市标准化很好技术成果二等奖。


    本书内容共分五章,从Web应用漏洞扫描产品的技术实现和标准入手,对Web应用漏洞扫描产品的产生需求、技术原理、实现机制、产品标准、典型应用和产品等内容进行了全面、翔实的介绍。

    适读人群 :主要用于信息产品使用方(系统管理员)、产品开发人员、测试评估人员以及信息安全专业的学生及其他科研人员。

    减少Web应用安全漏洞,提高Web系统的安全性。

    售后保障

    最近浏览

    猜你喜欢

    该商品在当前城市正在进行 促销

    注:参加抢购将不再享受其他优惠活动

    x
    您已成功将商品加入收藏夹

    查看我的收藏夹

    确定

    非常抱歉,您前期未参加预订活动,
    无法支付尾款哦!

    关闭

    抱歉,您暂无任性付资格

    此时为正式期SUPER会员专享抢购期,普通会员暂不可抢购