您好,欢迎光临有路网!
Web安全手册(黑客札记)
QQ咨询:
有路璐璐:

Web安全手册(黑客札记)

  • 作者:(美)舍玛
  • 出版社:清华大学出版社
  • ISBN:9787302116141
  • 出版日期:2005年01月01日
  • 页数:200
  • 定价:¥28.00
  • 分享领佣金
    手机购买
    城市
    店铺名称
    店主联系方式
    店铺售价
    库存
    店铺得分/总交易量
    发布时间
    操作

    新书比价

    网站名称
    书名
    售价
    优惠
    操作

    图书详情

    内容提要
    《黑客札记》丛书之《Web**手册》描述了威胁现今Web应用程序的黑客技术和漏洞,并且提供了各种防御方法。确定漏洞是否存在,然后进行攻击,并通过一系列确凿可信的反黑方法、*佳实践和代码级别的技术来克服程序弱点。本书中间部分的“参考**”可用来查阅**命令、输入验证检查表、替换编码表、在线资源,SQL注入提示和程序测试方法等等。
    在数秒内从特设的32页“参考**”找到关键信息;
    配置**的Web服务器并编写**的Web应用程序;
    学会并理解程序巡查和渗透方法;
    防止程序数据被非法访问;
    建立严格的政策、程序和服务;
    在Web服务器日志文件中追踪程序攻击的证据;
    封堵系统平台和Web应用程序的漏洞;
    掌握处理会话劫持、SQL注入等攻击的可用工具;
    减少ASP、PHP、JAVA和Perl编程中的程序缺陷;
    通过彻底的日志分析识别基于Web的攻击。
    目录
    **部分 黑客技术与防御
    第1章 Web攻击和渗透方法论
    1.1 威胁和**漏洞
    1.2 勾画平台轮廓
    1.3 勾画应用程序轮廓
    1.4 小结
    第2章 关键的黑客攻击与防御
    2.1 一般的输入验证
    2.1.1 常用途径
    2.1.2 源代码泄露
    2.2 字符编码
    2.2.1 URL编码(转义字符)
    2.2.2 Unicode
    2.3 其他的请求方法
    2.4 SQL注入
    2.4.1 Microsoft SQL Server4
    2.4.2 Oracle
    2.4.3 MySQL
    2.4.4 PostgreSQL
    2.4.5 博采众家之长
    2.5 跨站脚本
    2.6 令牌分析
    2.6.1查找令牌
    2.6.2 编码与加密
    2.6.3 模式分析
    2.7 会话攻击
    2.8 基于XML的服务
    2.9 应用程序的基本防范
    2.10 输入验证
    2.11 小结
    第二部分 主机评估及**性强化
    第3章 平��评估方法
    3.1 漏洞扫描器
    3.1.1 Whisker及LibWhisker
    3.1.2 Nikto
    3.1.3 Nessus
    3.2 评估工具
    3.2.1 Achilles
    3.2.2 WebProxy 2.1
    3.2.3 Curl
    3.3 重播请求
    3.4 小结
    第4章 评估与加固核对表
    4.1 Web服务器概述
    4.2 Apache
    4.2.1 编译时选项
    4.2.2 配置文件:httpdconf
    4.3 IIS
    4.3.1 Adsutilvbs及Metabase
    4.3.2 账户
    4.3.3 文件**性
    4.3.4 日志记录
    4.3.5 IIS锁定工具(iislockdexe)
    4.4小结
    第三部分 专题
    ……
    附录
    参考**

    与描述相符

    100

    北京 天津 河北 山西 内蒙古 辽宁 吉林 黑龙江 上海 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 重庆 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆 台湾 香港 澳门 海外