Web漏洞解析与攻防实战( 货号:711172496) 2025 chm pdf kindle rb azw3 下载 115盘

Web漏洞解析与攻防实战( 货号:711172496)电子书下载地址
- 文件名
- [epub 下载] Web漏洞解析与攻防实战( 货号:711172496) epub格式电子书
- [azw3 下载] Web漏洞解析与攻防实战( 货号:711172496) azw3格式电子书
- [pdf 下载] Web漏洞解析与攻防实战( 货号:711172496) pdf格式电子书
- [txt 下载] Web漏洞解析与攻防实战( 货号:711172496) txt格式电子书
- [mobi 下载] Web漏洞解析与攻防实战( 货号:711172496) mobi格式电子书
- [word 下载] Web漏洞解析与攻防实战( 货号:711172496) word格式电子书
- [kindle 下载] Web漏洞解析与攻防实战( 货号:711172496) kindle格式电子书
内容简介:
基本信息
商品名称: Web漏洞解析与攻防实战
出版社: 机械工业出版社
出版时间:2023-04-01
作者:王放
译者:
开本: 其它
定价: 129.00
页数:0
印次: 1
ISBN号:9787111724964
商品类型:图书
版次: 1 内容提要
本书以Web漏洞基本原
理为切入点,将相似的漏洞
归类,由浅入深、逐一陈述
。本书共11章,分别为Web
安全概述、计算机网络基础
知识、测试工具与靶场环境
搭建、传统后端漏洞(上、
下)、前端漏洞(上、下)
、新后端漏洞(上、下)、
逻辑漏洞(上、下),每章
以不同的漏洞类型为小节内
容,尽可能涵盖已发现和公
开的所有重大Web安全漏洞
类型。本书配有53个漏洞实
战案例,并附赠所有漏洞实
战案例的完整源码,方便读
者学习,获取方式见封底二
维码。
本书可作为代码审计、
渗透测试、应急响应、基线
核查、红蓝对抗、防御加固
等相关工作从业人员的参考
资料,亦可作为企业安全管
理者开展企业安全建设的技
术指南,还可作为大中专院
校及Web安全培训班的Web
安全培训教材。
书籍目录:
目录
前言
第1章 Web安全概述
1.1 什么是Web安全
1.2 Web安全发展规律
1.3 Web安全与Web漏洞
第2章 计算机网络基础知识
2.1 计算机网络概述
2.2 TCP协议的交互
2.2.1 TCP建立连接的“三次握手”
2.2.2 TCP断开连接的“四次挥手”
2.2.3 TCP协议的基本结构
2.3 Wireshark工具的使用
2.3.1 Wireshark监听网卡
2.3.2 Wireshark数据包分析
2.3.3 实战1:使用Wireshark分析TCP“三次握手”
2.3.4 实战2:使用Wireshark分析TCP“四次挥手”
2.4 HTTP协议的结构
2.4.1 HTTP请求的结构
2.4.2 HTTP响应的结构
2.5 HTTP协议交互
2.6 HTTP协议的不同表现形式
2.6.1 GET方法
2.6.2 POST方法
2.6.3 multipart/form-data
2.6.4 chunked
2.7 HTTPS协议
2.7.1 HTTPS协议简介
2.7.2 心脏滴血漏洞(CVE-2014-0160)
2.8 信息、进制与编码
2.8.1 ASCII编码
2.8.2 其他字符编码
2.8.3 进制概述
2.8.4 进制转换
2.8.5 URL编码
2.8.6 Base64编码
第3章 测试工具与靶场环境搭建
3.1 黑盒测试与白盒测试
3.2 PoC、Payload与Exp
3.3 Netcat工具的使用
3.3.1 实战3:使用NC发送简单的HTTP请求
3.3.2 实战4:使用NC发送复杂的HTTP请求
3.4 BurpSuite工具的使用
3.4.1 实战5:使用BurpSuite拦截并修改HTTP请求
3.4.2 实战6:使用BurpSuite重放HTTP请求
3.4.3 实战7:使用BurpSuite捕获HTTPS请求
3.5 实战靶场环境搭建
3.5.1 LAMP网站架构简介
3.5.2 Docker简介
3.5.3 实战8:使用Docker搭建LAMP环境
3.5.4 实战9:使用Docker Compose搭建实验环境
第4章 传统后端漏洞(上)
4.1 SQL注入漏洞(上)
4.1.1 SQL注入漏洞概述
4.1.2 SQL与数据库
4.1.3 SQL注入检测方法与攻击方法
4.1.4 SQL注入点与HTTP协议
4.1.5 SQL注入与SQL动词
4.1.6 参数点位置对SQL注入的影响
4.1.7 闭合符对SQL注入的影响
4.1.8 不同SQL引擎下的SQL注入
4.1.9 实战10:ThinkPHP5 SQL注入漏洞
4.2 SQL注入漏洞(下)
4.2.1 SQL注入其他攻击思路
4.2.2 万能密码
4.2.3 SQL注入漏洞的对抗
4.2.4 SQL注入与回显
4.2.5 SQLMAP
4.2.6 SQL注入漏洞防御
4.2.7 实战11:Django GIS SQL注入漏洞(CVE-2020-9402)
4.3 远程命令执行漏洞
4.3.1 远程命令执行漏洞概述
4.3.2 反弹Shell
4.3.3 命令拼接符
4.3.4 远程命令执行漏洞检测
4.3.5 远程命令执行漏洞防御
4.3.6 实战12:Shellshock漏洞(CVE-2014-6271)
4.4 远程代码执行漏洞
4.4.1 远程代码执行漏洞概述
4.4.2 PHP远程代码执行
4.4.3 白盒审计远程代码漏洞挖掘
4.4.4 文件包含
4.4.5 PHP文件包含漏洞进阶
4.4.6 其他语言的远程代码执行漏洞
4.4.7 远程代码执行漏洞防御
4.4.8 实战13:Mongo-Express远程代码执行漏洞(CVE-2019-10758)
4.5 PUT漏洞
4.5.1 IIS写权限漏洞
4.5.2 Tomcat PUT漏洞
4.5.3 PUT漏洞防御
4.5.4 实战14:IIS写权限漏洞获取WebShell
4.5.5 实战15:Tomcat PUT方法任意写文件漏洞(CVE-2017-12615)
4.6 任意文件读取漏洞
4.6.1 任意文件读取漏洞概述
4.6.2 目录穿越攻击
4.6.3 任意文件读取漏洞进阶
4.6.4 任意文件读取漏洞防御
4.6.5 实战16:Apache Flink jobmanager/logs任意文件读取漏洞(CVE-2020-1751)
4.6.6 实战17:Gitlab任意文件读取漏洞(CVE-2016-9086)
4.7 任意文件上传漏洞
4.7.1 任意文件上传漏洞概述
4.7.2 常见的绕过场景
4.7.3 任意文件上传漏洞防御
4.7.4 实战18:WebLogic任意文件上传漏洞(CVE-2018-2894)
4.7.5 实战19:Apache Flink文件上传漏洞(CVE-2020-17518)
第5章 传统后端漏洞(下)
5.1 解析漏洞
5.1.1 解析漏洞概述
5.1.2 IIS解析漏洞
5.1.3 Nginx解析漏洞
5.1.4 Apache解析漏洞
5.1.5 解析漏洞的防御
5.1.6 实战20:Nginx解析漏洞
5.1.7 实战21:Apache HTTPD换行解析漏洞(CVE-2017-15715)
5.2 目录浏览漏洞
5.2.1 目录浏览漏洞概述
5.2.2 IIS目录浏览漏洞
5.2.3 Nginx目录浏览漏洞
5.2.4 Apache目录浏览漏洞
5.2.5 目录浏览漏洞防御
5.2.6 实战22:Nginx目录浏览漏洞
5.2.7 实战23:Apache目录浏览漏洞
5.3 SSI注入漏洞
5.3.1 SSI漏洞概述
5.3.2 SSI语法
5.3.3 SSI漏洞点与测试
5.3.4 SSI漏洞防御
5.3.5 实战24:Apache SSI远程命令执行漏洞
5.4 LDAP注入漏洞
5.4.1 LDAP协议简介
5.4.2 LDAP注入漏洞概述
5.4.3 LDAP注入漏洞利用
5.4.4 LDAP注入漏洞防御
5.5 XPath注入漏洞
5.5.1 XPath语言简介
5.5.2 XPath注入漏洞概述
5.5.3 XPath注入漏洞利用
5.5.4 XPath注入漏洞防御
5.6 信息泄露漏洞
5.6.1 数据库文件泄露漏洞
5.6.2 物理路径泄露漏洞
5.6.3 源代码泄露漏洞
5.6.4 服务器配置泄露漏洞
5.6.5 IIS短文件名泄露漏洞
5.6.6 云主机AK/SK泄露漏洞
5.6.7 实战25:Jetty WEB-INF敏感信息泄露漏洞(CVE-2021-28164)
第6章 前端漏洞(上)
6.1 XSS漏洞(上)
6.1.1 XSS漏洞简介
6.1.2 XSS漏洞分类
6.1.3 XSS漏洞的基本攻击流程
6.1.4 XSS漏洞的检测方法
6.1.5 XSS漏洞利用进阶
6.1.6 其他XSS漏洞
6.2 XSS漏洞(下)
6.2.1 XSS漏洞对抗之HttpOnly
6.2.2 XSS漏洞相关的攻防对抗
6.2.3 XSS漏洞防御
6.2.4 实战26:Django debug page XSS漏洞(CVE-2017-12794)
6.3 CSRF漏洞
6.3.1 CSRF漏洞概述
6.3.2 CSRF漏洞检测
6.3.3 CSRF漏洞防御
6.3.4 实战27:CSRF漏洞
6.4 JSONHijacking漏洞
6.4.1 同源策略
6.4.2 JSONHijacking漏洞原理
6.4.3 JSONHijacking漏洞检测
6.4.4 JSONHijacking漏洞利用
6.4.5 JSONHijacking漏洞防御
6.4.6 实战28:JSONHijacking漏洞
6.5 CORS漏洞
6.5.1 CORS漏洞概述
6.5.2 CORS的两种请求方式
6.5.3 CORS漏洞与JSONHijacking漏洞对比
6.5.4 CORS漏洞防御
6.5.5 实战29:CORS漏洞
第7章 前端漏洞(下)
7.1 ClickJacking漏洞
7.1.1 ClickJacking漏洞概述
7.1.2 ClickJacking漏洞攻防
7.1.3 ClickJacking漏洞防御
7.1.4 实战30:ClickJacking漏洞
7.2 会话固定漏洞
7.2.1 会话固定漏洞概述
7.2.2 会话固定漏洞攻击流程
7.2.3 会话固定漏洞防御
7.2.4 实战31:会话固定漏洞
7.3 CRLF注入漏洞
7.3.1 CRLF注入漏洞概述
7.3.2 CRLF注入漏洞利用
7.3.3 CRLF注入漏洞进阶
7.3.4 CRLF注入漏洞防御
7.3.5 实战32:CRLF注入漏洞
7.4 URL跳转漏洞
7.4.1 URL跳转漏洞概述
7.4.2 URL跳转漏洞的发生场景
7.4.3 URL跳转漏洞利用
7.4.4 URL跳转漏洞对抗
7.4.5 URL跳转漏洞防御
7.4.6 实战33:URL跳转漏洞
7.5 XS-Leaks漏洞
7.5.1 XS-Leaks漏洞概述
7.5.2 XS-Leaks漏洞与浏览器
7.5.3 XS-Leaks漏洞与侧信道攻击
7.5.4 XS-Leaks漏洞防御
第8章 新后端漏洞(上)
8.1 反序列化漏洞(上)
8.1.1 反序列化漏洞概述
8.1.2 Java序列化基础知识
8.1.3 Java反序列化漏洞原理
8.1.4 Java反序列化漏洞检测
8.1.5 Java反序列化漏洞利用
8.1.6 Apache Commons Collections反序列化漏洞
8.1.7 Apache Shiro反序列化漏洞
8.1.8 实战34:WebLogic wls-wsat XMLDecoder反序列化漏洞(CVE-2017-10271)
8.1.9 实战35:Java RMI Registry 反序列化漏洞(
作者介绍:
暂无相关内容,正在全力查找中
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
暂无其它内容!
网站评分
书籍多样性:8分
书籍信息完全性:9分
网站更新速度:8分
使用便利性:8分
书籍清晰度:3分
书籍格式兼容性:7分
是否包含广告:5分
加载速度:5分
安全性:6分
稳定性:4分
搜索功能:8分
下载便捷性:4分
下载点评
- 一般般(194+)
- 不亏(441+)
- 体验满分(426+)
- 内涵好书(601+)
- 格式多(584+)
- 差评(203+)
- 五星好评(120+)
- mobi(653+)
下载评价
- 网友 邱***洋:
不错,支持的格式很多
- 网友 养***秋:
我是新来的考古学家
- 网友 后***之:
强烈推荐!无论下载速度还是书籍内容都没话说 真的很良心!
- 网友 康***溪:
强烈推荐!!!
- 网友 冷***洁:
不错,用着很方便
- 网友 谢***灵:
推荐,啥格式都有
- 网友 戈***玉:
特别棒
- 网友 汪***豪:
太棒了,我想要azw3的都有呀!!!
- 网友 冯***卉:
听说内置一千多万的书籍,不知道真假的
喜欢"Web漏洞解析与攻防实战( 货号:711172496)"的人也看了
王者速读法【正版书籍】 2025 chm pdf kindle rb azw3 下载 115盘
醋溜城市 2025 chm pdf kindle rb azw3 下载 115盘
最新英语专业考研名校真题集——MTI(翻译硕士)一本全 新修订版 中国人民大学出版社 2025 chm pdf kindle rb azw3 下载 115盘
中考英语语法专项训练(强化版) 2025 chm pdf kindle rb azw3 下载 115盘
蜘蛛侠宇宙【正版图书】 2025 chm pdf kindle rb azw3 下载 115盘
一口咬下去 2025 chm pdf kindle rb azw3 下载 115盘
模拟电子技术(工作手册式)(第2版) 2025 chm pdf kindle rb azw3 下载 115盘
Visual FoxPro数据库与程序设计实验指导与习题详解 2025 chm pdf kindle rb azw3 下载 115盘
中国绘画思想史 2025 chm pdf kindle rb azw3 下载 115盘
【新华书店自营】小学学霸天天默写3年级上RJ版 2025 chm pdf kindle rb azw3 下载 115盘
- 浙江公务员考试用书中公2022浙江省公务员录用考试专用教材历年真题精解申论(全新升级) 2025 chm pdf kindle rb azw3 下载 115盘
- 五彩缤纷的虚拟现实世界 2025 chm pdf kindle rb azw3 下载 115盘
- 国学经典藏书 彩色详解 黄帝内经(套装4册) 2025 chm pdf kindle rb azw3 下载 115盘
- 二胡 2025 chm pdf kindle rb azw3 下载 115盘
- 2009室内设计三十三:汉英对照(景观与建筑设计系列) 2025 chm pdf kindle rb azw3 下载 115盘
- 寻访中国古都——中国历史地理 2025 chm pdf kindle rb azw3 下载 115盘
- 全球英文剧集精选100部:看好剧学英文 跟着美剧英剧学英语 英语精品阅读 英文读物 英文版外语学习 英文电视剧集 生活英语口语书籍 2025 chm pdf kindle rb azw3 下载 115盘
- 最新现代自然叫牌体系与桥牌世界标准 2025 chm pdf kindle rb azw3 下载 115盘
- 传奇精忠岳飞 陈宗鑫 著 湖北少年儿童出版社【正版】 2025 chm pdf kindle rb azw3 下载 115盘
- 《我行让我上》畅销书作者酱子贝 超人气爆款作品 新晋暴躁中单×赛区大魔王 2025 chm pdf kindle rb azw3 下载 115盘
书籍真实打分
故事情节:3分
人物塑造:6分
主题深度:6分
文字风格:5分
语言运用:3分
文笔流畅:5分
思想传递:6分
知识深度:4分
知识广度:6分
实用性:5分
章节划分:9分
结构布局:7分
新颖与独特:6分
情感共鸣:9分
引人入胜:5分
现实相关:4分
沉浸感:8分
事实准确性:4分
文化贡献:9分