如梦图书专营店
  • 扫码下单

  • 全新正版Web安全原理分析与实践9787302537694清华大学出版社
    • 作者: 闵海钊[等]编著著 | 闵海钊[等]编著编 | 闵海钊[等]编著译 | 闵海钊[等]编著绘
    • 出版社: 清华大学出版社
    • 出版时间:2019-11
    送至
  • 由""直接销售和发货,并提供售后服务
  • 加入购物车 购买电子书
    服务

    看了又看

    商品预定流程:

    查看大图
    /
    ×

    店铺装修中

    商家:
    如梦图书专营店
    联系:
    • 商品

    • 服务

    • 物流

    搜索店内商品

    如梦图书专营店

  • 新春将至,本公司假期时间为:2025年1月23日至2025年2月7日。2月8日订单陆续发货,期间带来不便,敬请谅解!

    商品参数
    • 作者: 闵海钊[等]编著著| 闵海钊[等]编著编| 闵海钊[等]编著译| 闵海钊[等]编著绘
    • 出版社:清华大学出版社
    • 出版时间:2019-11
    • 版次:第1版
    • 印次:1
    • 字数:491000
    • 页数:322
    • 开本:26开
    • ISBN:9787302537694
    • 版权提供:清华大学出版社
    • 作者:闵海钊[等]编著
    • 著:闵海钊[等]编著
    • 装帧:平装
    • 印次:1
    • 定价:55.00
    • ISBN:9787302537694
    • 出版社:清华大学出版社
    • 开本:26开
    • 印刷时间:暂无
    • 语种:中文
    • 出版时间:2019-11
    • 页数:322
    • 外部编号:9682910
    • 版次:第1版
    • 成品尺寸:暂无

    章 Web安全基础
    1.1 网络安全现状
    1.2 常见的Web安全漏洞
    1.3 HTTP基础
    1.3.1 HTTP之URL
    1.3.2 HTTP请求
    1.3.3 HTTP响应
    1.3.4 HTTP状态码
    1.3.5 HTTP请求方法
    1.3.6 HTTP请求头
    1.3.7 HTTP响应头
    1.4 Cookie和Session
    1.4.1 Cookie简介
    1.4.2 Cookie详解
    1.4.3 Session详解
    1.4.4 Session传输
    1.5 Burp Suite工具
    1.5.1 Burp Suite简介
    1.5.2 Burp Suite主要组件
    1.5.3 Burp Suite安装
    1.5.4 Burp Suite代理设置
    1.5.5 Burp Suite重放
    1.5.6 Burp Suite爆破
    1.5.7 安装CA
    1.6 信息收集
    1.6.1 Nmap扫描
    1.6.2 目录扫描
    1.7 思考题
    第2章 SL注入漏洞
    2.1 SL注入漏洞简介
    2.1.1 SL注入漏洞产生原因及危害
    2.1.2 SL注入漏洞示例代码分析
    2.1.3 SL注入分类
    2.2 数字型注入
    . 字符型注入
    2.4 MySL注入
    2.4.1 information_schema数据库
    2.4.2 MySL系统库
    2.4.3 MySL联合查询注入
    2.4.4 MySL bool注入
    2.4.5 MySL sleep注入
    2.4.6 MySL floor注入
    2.4.7 MySL pdtexml注入
    2.4.8 MySL extractvalue注入
    2.4.9 MySL宽字节注入
    2.5 Oracle注入
    2.5.1 Oracle基础知识
    2.5.2 Oracle注入示例代码分析
    2.6 SL Server注入
    2.6.1 SL Server目录视图
    2.6.2 SL Server报错注入
    2.7 Access注入
    2.7.1 Access基础知识
    2.7.2 Access爆破法注入
    2.8 二次注入
    2.8.1 二次注入示例代码分析
    2.8.2 二次注入漏洞利用过程
    2.9 自动化SL注入工具sqlmap
    2.9.1 sqlmap基础
    2.9.2 sqlmap注入过程
    2.10 SL注入绕过
    2.10.1 空格过滤绕过
    2.10.2 内联注释绕过
    2.10.3 大小写绕过
    ……
    第3章 文件上传漏洞
    第4章 文件包含漏洞
    第5章 命令执行漏洞
    第6章 代码执行漏洞
    第7章 XSS漏洞
    第8章 SSRF漏洞
    第9章 XXE漏洞
    0章 反序列化漏洞
    1章 中间件漏洞
    2章 解析漏洞
    3章 数据库漏洞
    附录A 英文缩略语

    全面介绍Web安全原理分析与实践,典型案例分析详尽,立体化教学资源丰富。读者通过本书能快速有效地学习Web安全知识,通过此书快速入门Web安全,对Web安全的漏洞原理有深入的理解,并且通过案例实践提高实际操作能力。本书可以作为高校信息安、络空间安全等相关专业的教材,以及网络工程、计算机技术应用型人才培养与认教材,也适合负责网络安全运维的网络管理人员和对网络空间安全感兴趣的读者作为基础读物。
    典型案例分析详尽,提高实际操作能力。快速入门Web安全,对Web安全的漏洞原理有深入的理解。

    本书全面介绍与Web安全相关的常见漏洞的原理分析和代码分析方法。全书共13章,章为Web安全基础,~章讲述与Web安全相关的各类常见漏洞的原理分析与代码分析,涉及SL注入漏洞、文件上传漏洞、文件包含漏洞、命令执行漏洞、代码执行漏洞、XSS漏洞、SSRF漏洞、XXE漏洞、反序列化漏洞、中间件漏洞、解析漏洞、数据库漏洞,并分析了Web安全的攻击和防御方式。各章均提供了思考题。
    本书适合作为信息安、络空间安、络工程等相关专业的教材,也可供网络安全运维人员、网络管理人员和对网络空间安全感兴趣的读者参考。

    售后保障

    最近浏览

    猜你喜欢

    该商品在当前城市正在进行 促销

    注:参加抢购将不再享受其他优惠活动

    x
    您已成功将商品加入收藏夹

    查看我的收藏夹

    确定

    非常抱歉,您前期未参加预订活动,
    无法支付尾款哦!

    关闭

    抱歉,您暂无任性付资格

    此时为正式期SUPER会员专享抢购期,普通会员暂不可抢购