主页 详情

《Web安全基础教程》_佟晖著_14481338_9787303223770

【书名】:《Web安全基础教程》
【作者】:佟晖著
【出版社】:北京:北京师范大学出版社
【时间】:2017
【页数】:183
【ISBN】:9787303223770
【SS码】:14481338

最新查询

内容简介

第1篇Web安全基础介绍

第1章 Web安全简介

1.1 最新安全事件

1.2 黑客、白客、灰客

1.3 网站入侵的途径

1.4 实战演练(网站入侵)

1.5 如何学好Web安全

第2章 Web安全基础知识介绍

2.1 Web架构介绍

2.1.1 ASP

2.1.2 PHP

2.1.3 JSP

2.2 HTTP协议介绍

2.2.1 GET请求

2.2.2 POST请求

2.2.3 其他HTTP请求

2.3 实战操作

第2篇Web安全测试方法

第3章 信息探测

3.1 Google Hacking

3.1.1 搜集子域名

3.1.2 搜集Web信息

3.2 Nmap Scanning

3.2.1 安装Nmap

3.2.2 探测主机信息

3.3 实战操作

第4章 Web漏洞检测工具简介

4.1 AWVS介绍

4.1.1 WVS向导扫描

4.1.2 Web扫描服务

4.2 AppScan介绍

4.2.1 使用AppScan扫描

4.2.2 处理结果

第3篇Web常见漏洞介绍

第5章 SQL注入漏洞

5.1 SQL注入原理

5.2 注入漏洞分类

5.2.1 数字型注入

5.2.2 字符型注入

5.3 注入工具

5.3.1 Sqlmap

5.3.2 Pangolin

5.4 实战操作

第6章 上传漏洞

6.1 直接上传漏洞

6.2 中间件解析漏洞

6.2.1 IIS解析漏洞

6.2.2 Apache解析漏洞

6.2.3 Nginx解析漏洞

6.3 绕过上传漏洞

6.3.1 客户端检测

6.3.2 服务器端检测

6.4 实战操作

第7章 XSS跨站脚本漏洞

7.1 XSS原理解析

7.2 XSS类型

7.2.1 反射型XSS

7.2.2 存储型XSS

7.3 实战操作

第8章 命令执行漏洞

8.1 命令执行漏洞示例

8.2 命令执行模型

8.3 框架执行漏洞

8.3.1 Struts 2代码执行漏洞

8.3.2 Java反序列化代码执行漏洞

8.4 实战操作

第9章 文件包含漏洞

9.1 包含漏洞原理解析

9.1.1 本地文件包含

9.1.2 远程文件包含

9.2 实战操作

第10章 其他漏洞(简单介绍)

10.1 CSRF介绍

10.2 逻辑错误漏洞介绍

10.2.1 挖掘逻辑漏洞

10.2.2 绕过授权验证

10.2.3 密码找回逻辑漏洞

10.2.4 支付逻辑漏洞

10.2.5 指定账户恶意攻击

10.3 URL跳转与钓鱼

10.4 实战操作

第11章 暴力破解

11.1 暴力破解概述

11.2 Burp Suite

11.2.1 Proxy

11.2.2 Intruder

11.3 暴力破解案例

11.4 实战操作

第12章 旁注攻击

12.1 IP逆向查询

12.2 目录越权

12.3 实战操作

第13章 提权

13.1 获取系统权限

13.2 实战操作

第4篇Web安全实战演练

第14章 攻击全过程

14.1 信息搜集

14.2 漏洞扫描

14.3 手工测试

14.4 漏洞利用及GetShell

14.5 提权

第5篇 日常安全意识

第15章 社会工程学

15.1 信息搜集

15.2 实战操作

第16章 电信诈骗手段还原

16.1 钓鱼技术

16.2 改号软件

16.3 猫池技术

第17章 IP溯源技术及标准化

17.1 网络攻击模型

17.2 追踪溯源技术

17.3 实战操作

附录

课时分配

参考文献


书查询(www.shuchaxun.com)本网页唯一编码:
c2c6fb231e6fe31d65b3587c87104c27#03d2a714c85e3a77d22752b9152e41a0#43717832#14481338.zip