网上购物 货比三家
您现在的位置:快乐比价网 > 图书 > 计算机与网络 > 网络通讯 > 商品详情

黑客札记:Web安全手册

分享到:
黑客札记:Web安全手册

最 低 价:¥22.10

定 价:¥28.00

作 者:(美)Mike Shema

出 版 社:清华大学出版社

出版时间:2005 年9月

I S B N:7302116148

价格
缺货
价格
22.10元
价格
22.10元
  • Web安全手册
  • 送货上门
  • 价格
    22.10元
  • WEB安全手册
  • 送货上门
  • 价格
    23.50元
    价格
    25.20元
  • Web安全手册
  • 送货上门
  • 价格
    25.20元

    商品详情

    编辑推荐

    内容简介

    《黑客札记》丛书之《web安全手册》描述了威胁现今web应用程序的黑客技术和漏洞,并且提供了各种防御方法。确定漏洞是否存在,然后进行攻击,并通过一系列确凿可信的反黑方法、最佳实践和代码级别的技术来克服程序弱点。本书中间部分的“参考中心”可用来查阅安全命令、输入验证检查表、替换编码表、在线资源,sql注入提示和程序测试方法等等。
      ·在数秒内从特设的32页“参考中心”找到关键信息
      ·配置安全的web服务器并编写安全的web应用程序
      ·学会并理解程序巡查和渗透方法
      ·防止程序数据被非法访问
      ·建立严格的政策、程序和服务
      ·在web服务器日志文件中追踪程序攻击的证据
      ·封堵系统平台和web应用程序的漏洞
      ·掌握处理会话劫持、sql注入等攻击的可用工具
      ·减少asp、php、java和perl编程中的程序缺陷
      ·通过彻底的日志分析识别基于web的攻击

    作者简介

    Mike Shema是Foundstone安全咨询公司的首席顾问和培训员。他是Hacking Exposed Web Applications和Anti-Hacker Tool Kit的其中一位作者,并且是《应急响应》(由清华大学出版社引进出版)的技术评论。他做过网络和Web应用程序的安全评估工作。
    丛书编辑简介:Mike Horton是Foundstone公司的信息系统安全顾问,他有超过十年的企业、政府和计算机网络安全的综合经验。他是《黑客札记》丛书的策划人,是本套丛书中《网络安全手册》的主要作者,并且是Enigma Server(www.enigmasever.com)安全研究的开拓.. << 查看详细

    目录

    第一部分 黑客技术与防御
    第1章 web攻击和渗透方法论3
    1.1 威胁和安全漏洞4
    1.2 勾画平台轮廓5
    1.3 勾画应用程序轮廓10
    1.4 小结22
    第2章 关键的黑客攻击与防御23
    2.1 一般的输入验证25
    2.1.1 常用途径26
    2.1.2 源代码泄露28
    2.2 字符编码29
    2.2.1 url编码(转义字符)29
    2.2.2 unicode30
    2.3 其他的请求方法32
    2.4 sql注入33
    2.4.1 microsoft sql server40
    2.4.2 oracle43
    2.4.3 mysql45
    2.4.4 postgresql47
    2.4.5 博采众家之长48
    .2.5 跨站脚本49
    2.6 令牌分析512.6.1查找令牌51
    2.6.2 编码与加密52
    2.6.3 模式分析56
    2.7 会话攻击57
    2.8 基于xml的服务64
    2.9 应用程序的基本防范66
    2.10 输入验证66
    2.11 小结73
    第二部分 主机评估及安全性强化
    第3章 平台评估方法77
    3.1 漏洞扫描器78
    3.1.1 whisker及libwhisker78
    3.1.2 nikto80
    3.1.3 nessus83
    3.2 评估 工具87
    3.2.1 achilles 88
    3.2.2 webproxy 2.189
    3.2.3 curl93
    3.3 重播请求96
    3.4 小结100
    第4章 评估与加固核对表101
    4.1 web服务器概述102
    4.2 apache103
    4.2.1 编译时选项104
    4.2.2 配置文件:httpd.conf109
    4.3 iis112
    4.3.1 adsutil.vbs及metabase113
    4.3.2 账户114
    4.3.3 文件安全性115
    4.3.4 日志记录118
    4.3.5 iis锁定工具(iislockd.exe)1194.4小结120
    第三部分 专题
    第5章 web服务器安全与分析123
    5.1 web服务器日志分析124
    5.2 代理服务器131
    5.3 负载均衡器133
    5.4 攻击范围135
    5.4.1 对文件系统进行的读取或写入访问135
    5.4.2 执行任意命令135
    5.5 小结141
    第6章 安全编码143
    6.1 安全程序设计144
    6.2 和语言相关的问题148
    6.2.1 java148
    6.2.2 asp150
    6.2.3 perl151
    6.2.4 php152
    6.3 小结153
    附录
    附录a 7位ascii引用157
    附录b webgoat165
    b.1 安装webgoat166
    b.2 使用webgoat167
    参考中心
    应用程序评估方法核对表173
    http协议说明179
    输入验证测试182
    常见web端口和应用程序185
    命令技术一览187应用程序默认账户及配置文件191
    google关键词搜索192
    iis metabase设置及建议193
    在线参考198
    有用工具199

    商品评论(0条)

    暂无评论!

    您的浏览历史

    loading 内容加载中,请稍后...