中图网文创礼盒,买2个减5元
欢迎光临中图网 请 | 注册

WEB安全技术与实操

出版社:中国铁道出版社出版时间:2023-07-01
开本: 16开 页数: 216
本类榜单:教材销量榜
中 图 价:¥35.0(8.8折) 定价  ¥39.8 登录后可看到会员价
加入购物车 收藏
运费6元,满69元免运费
?快递不能达地区使用邮政小包,运费14元起
云南、广西、海南、新疆、青海、西藏六省,部分地区快递不可达
本类五星书更多>

WEB安全技术与实操 版权信息

WEB安全技术与实操 本书特色

本书从网络安全实践角度出发,以理论为指导,重点介绍各类常见Web 安全漏洞, 对各种漏洞从技术原理、案例分析、防御方法三个方面进行介绍,从攻防两个角度分析 漏洞机制。

WEB安全技术与实操 内容简介

在网络安全领域,Web安全是入门的必修课之一。了解常见的Web安全漏洞,掌握代码程序中的安全问题及各种漏洞利用及防御方法能对各种安全问题有更深刻的认识。本书主要介绍常见的OWASP TOP10安全漏洞(开放式Web应用程序安全项目发布的应用程序中*严重的十大风险),全书共10章。第1章介绍Web安全基础,第2~9章讲述与Web安全相关的各类常见漏洞的原理分析及防御加固方法,涉及到XSS漏洞、请求伪造漏洞、SQL注入漏洞、文件上传漏洞、文件包含漏洞、命令执行漏洞、业务逻辑漏洞、反序列化漏洞、Web框架安全。本书的创作融入了作者在网络安全领域教学与实践的经验,每个单元都包含对应的理论与实验部分,便于读者通过上机实践加强安全技能。本书由浙江机电职业技术学院、天津职业大学电信学院与360安全人才能力发展中心联合开发。秉承“教学做一体化”的理念,在学习过程中结合实验、实践加强技能。本书可作为高职高专院校信息安全相关专业学生的教材,也可作为安全漏洞挖掘分析人员的基础读物。

WEB安全技术与实操 目录

单元1 Web安全基础 1.1 Web安全的核心问题 1.1.1 Web安全发展史 1.1.2 常见Web安全漏洞 1.1.3 Web访问流程 1.2 HTTP概述 1.2.1 HTTP的URL 1.2.2 HTTP的请求 1.2.3 HTTP的响应 1.3 HTTPS的安全性分析 1.3.1 HTTPS的基本概念 1.3.2 数据传输的对称加密与非对称加密 1.3.3 HTTPS的安全问题 1.3.4 HTTPS流程 1.4 Web应用中的编码 1.4.1 常见字符编码 1.4.2 传输过程的编码 1.5 Web安全技术与实操平台 1.5.1 Web安全测试工具 1.5.2 Web平台搭建部署 小结 习题 单元2 跨站脚本攻击漏洞 2.1 跨站脚本攻击漏洞介绍 2.1.1 XSS漏洞的分类 2.1.2 XSS漏洞条件 2.1.3 XSS漏洞测试 2.2 XSS漏洞利用及绕过方法 2.2.1 XSS漏洞利用方法 2.2.2 XSS漏洞绕过方法 2.3 XSS漏洞的防御方法 2.3.1 过滤特殊字符XSS Filter 2.3.2 黑白名单 2.3.3 使用实体化编码 2.3.4 其他防御方法 小结 习题 单元3 请求伪造漏洞 3.1 CSRF漏洞介绍 3.1.1 CSRF攻击流程 3.1.2 CSRF漏洞利用场景 3.1.3 CSRF漏洞攻击案例 3.2 CSRF漏洞防御方法 3.3 CSRF漏洞总结 …… 单元4 SQL注入漏洞 单元5 文件上传漏洞 单元6 文件包含漏洞 单元7 命令执行漏洞 单元8 业务逻辑漏洞 单元9 反序列化漏洞 单元10 Web框架安全 参考文献
展开全部

WEB安全技术与实操 作者简介

姜洋,浙江机电职业技术学院信息技术中心副主任,有多年的Web开发经验,对信息安全技术有深入研究。 安厚霖,现任天津职业大学云计算专业教师、兰州大学电子与通信硕士,长期从事计算机网络、云计算技术、信息安全教学工作。 王志威,网络安全高级专家。10余年安全行业工作经验,资深网络安全从业人员,教育bu职业教育教学指导委员会专家委员,网络安全教指委专家委员,中国信息安全认证中心CISAW认证讲师,CISP及CISAW等多门课程高级培训讲师。

商品评论(0条)
暂无评论……
书友推荐
本类畅销
编辑推荐
返回顶部
中图网
在线客服