由于此商品库存有限,请在下单后15分钟之内支付完成,手慢无哦!
100%刮中券,最高50元无敌券,券有效期7天
活动自2017年6月2日上线,敬请关注云钻刮券活动规则更新。
如活动受政府机关指令需要停止举办的,或活动遭受严重网络攻击需暂停举办的,或者系统故障导致的其它意外问题,苏宁无需为此承担赔偿或者进行补偿。
正版新书]Web系统攻防技术与实践漆文辉9787519811242
¥ ×1
前言
第一章 Web系统安全概述
第一节 Web系统基础
第二节 Web系统安全技术
第二章 跨站脚本XSS
第一节 XSS原理及危害
第二节 XSS分类
第三节 XSS注入方式
第四节 XSS的过滤与绕过
第五节 XSS渗透实例
第六节 XSS的防御
第三章 跨站请求伪造CSRF
第一节 CSRF原理及危害
第二节 CSRF分类
第三节 CSRF渗透实例
第四节 CSRF的防御
第四章 SQL注入
第一节 SQL注入原理
第二节 手工注入
第三节 工具注入
第五章 文件上传漏洞
第一节 文件上传漏洞原理与危害
第二节 文件类型检查及绕过
第三节 Web服务解析漏洞
第四节 文件上传漏洞渗透实例
第五节 文件上传漏洞的防御
第六章 文件包含漏洞
第一节 概述
第二节 文件包含漏洞的类型
第三节 文件包含漏洞的常见渗透方式
第四节 文件包含漏洞渗透实例
第五节 文件包含漏洞的防御
第七章 Web服务器日志分析
第一节 Web服务器日志介绍
第二节 日志分析方法
第三节 日志分析追踪实例
第八章 主机日志分析
第一节 Windows系统日志介绍
第二节 Windows系统日志分析方法
第三节 Linux系统日志介绍
第四节 Linux主机日志分析方法
第五节 日志分析追踪实例
第九章 网页恶意代码
第一节 网页恶意代码分析
第二节 网页恶意代码防范与检测
参考文献
Web安全的攻与防是密不可分的。只有通过从用户或入侵者的角度对目标系统进行渗透测试,了解其攻击的手段和原理,才能更加有的放矢的采取防护措施,取长补短,实现最有效的防御。漆文辉主编的这本《Web系统攻防技术与实践》也是沿用这种思路,试图站在入侵者的角度,研究Web应用系统攻击与防护的关键技术,并通过搭建实际漏洞环境和对大量实际案例讲解与分析,让读者对Web系统攻防技术有更直观的体会和更深入的认识。
亲,大宗购物请点击企业用户渠道>小苏的服务会更贴心!
亲,很抱歉,您购买的宝贝销售异常火爆让小苏措手不及,请稍后再试~
非常抱歉,您前期未参加预订活动,
无法支付尾款哦!
抱歉,您暂无任性付资格