Web 安全應用與防護
代銳鋒、陳巖、宇文嘯冬、賈致真、張智秀
- 出版商: 清華大學
- 出版日期: 2024-11-01
- 定價: $354
- 售價: 8.5 折 $301
- 語言: 簡體中文
- 頁數: 240
- ISBN: 7302676364
- ISBN-13: 9787302676362
-
相關分類:
Penetration-test
立即出貨 (庫存 < 3)
買這商品的人也買了...
-
$594Android 應用安全防護和逆向分析 -
音視頻開發進階指南 : 基於 Android 與 iOS 平臺的實踐$474$450 -
$281自動化測試 主流工具入門與提高 -
玩真的!Git ✕ GitHub 實戰手冊 - coding 實境、協同開發、雲端同步, 用最具臨場感的開發實例紮實學會! (Git for Programmers)$580$493 -
Python 視窗 GUI 設計 活用 tkinter 之路 -- 王者歸來, 4/e$720$569 -
最強 AI 投資分析:打造自己的股市顧問機器人,股票趨勢分析×年報解讀×選股推薦×風險管理$750$593 -
Beyond XSS:探索網頁前端資安宇宙$880$695 -
$469Android 智能座艙開發:從源碼到實踐 -
$505Spring Boot 項目開發實踐 (微視頻版) -
Vue.js 3 高階程式設計:UI 元件庫開發實戰$534$507 -
邊緣戰及邊緣指揮控制$528$502 -
$203剪映 AI 自媒體視頻生成/剪輯/創作從入門到精通 -
渠道戰略$474$450 -
$458C語言項目開發全程實錄, 3/e -
商用密碼權威指南 技術詳解、產品開發與工程實踐$594$564 -
AI 工具使用手冊:學會 AI 魔法讓你變身超人不再當麻瓜, 2/e$690$545 -
低代碼 + AI:人工智能時代軟件開發新範式$468$445 -
Web 漏洞分析與防範實戰 (捲1)$594$564 -
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
全棧接口自動化測試實踐$474$450 -
軟件安全實踐$479$455 -
單元測試的藝術|以 JavaScript 為例 3/e$680$537 -
Spring Boot 項目化教程 (微課視頻版)$359$341 -
Spring Boot + Vue 3 項目開發$299$284 -
無 Bug の境界 - 軟體測試工程技術詳解$880$695
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
VIP 95折
深入淺出 SSD 測試 : 固態存儲測試流程 方法與工具$594$564 -
VIP 95折
MCP 開發從入門到實戰$515$489 -
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
RISC-V 架構 DSP 處理器設計$534$507 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
85折
$454RAG 實踐權威指南:構建精準、高效大模型之道 -
79折
$564CUDA 並行編程與性能優化 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
VIP 95折
大模型驅動的具身智能 架構,設計與實現$534$507 -
VIP 95折
納米級CMOS VLSI電路(可制造性設計)$474$450 -
VIP 95折
Manus應用與AI Agent設計指南:從入門到精通$359$341 -
VIP 95折
高薪Offer 簡歷、面試、談薪完全攻略$414$393 -
VIP 95折
軟件系統優化$534$507 -
VIP 95折
芯片的較量 (日美半導體風雲)$414$393 -
VIP 95折
Manus AI 智能體從入門到精通$294$279 -
87折
$981深度學習:基礎與概念 -
79折
$469GitHub Copilot 編程指南 -
87折
$469Cursor 與 Copilot 開發實戰 : 讓煩瑣編程智能化 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
Verilog HDL 計算機網絡典型電路算法設計與實現$354$336 -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
VIP 95折
高薪Offer 簡歷、面試、談薪完全攻略$414$393 -
VIP 95折
軟件系統優化$534$507 -
79折
$469GitHub Copilot 編程指南 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673 -
VIP 95折
深入淺出 Docker, 2/e$419$398 -
85折
$658Unity 特效制作:Shader Graph 案例精講 -
79折
$275零基礎玩轉國產大模型DeepSeek -
VIP 95折
人工智能大模型:機器學習基礎$774$735 -
VIP 95折
RAG 極簡入門:原理與實踐$419$398 -
VIP 95折
大模型實戰 : 從零實現 RAG 與 Agent 系統$419$398 -
VIP 95折
算法趣學(第2版)$348$331 -
VIP 95折
大模型理論與實踐——打造行業智能助手$354$336 -
85折
$509生成式人工智能 (基於 PyTorch 實現) -
VIP 95折
機器人抓取力學$894$849 -
VIP 95折
集成電路版圖設計從入門到精通$474$450 -
VIP 95折
Java 學習筆記, 6/e$839$797 -
VIP 95折
ZBrush遊戲角色設計(第2版)$479$455
相關主題
商品描述
"本書以項目導向、任務驅動方式組織內容,將知識傳授和能力培養有機地組合在一起。本書共9個項目,內容包括Web安全實驗環境搭建、文件上傳漏洞、SQL註入漏洞、文件包含漏洞、命令執行漏洞、XSS漏洞、SSRF漏洞、XXE漏洞和反序列化漏洞等原理及防禦方式。書中的內容是從企業大量實際案例中篩選出來的典型任務,應用性、針對性和可操作性較強,側重“做中學,學中做”,旨在幫助讀者在較短的時間內掌握常見的Web安全漏洞以及防禦方式。 本書適合作為信息安全、網絡空間安全、網絡工程等相關專業的教材,也可以供網絡安全運維人員、網絡管理人員和對網絡空間安全感興趣的讀者參考。"
作者簡介
代銳鋒,副教授、CISP註冊資訊安全工程師、網絡工程師。發表論文7篇,主持自治區級課題1項,參與自治區級課題2項,參與橫向課題2項,指導學生參加國家級資訊安全大賽獲得三等獎1項,指導學生參加自治區級資訊安全技能大賽獲得一等獎6項。參與完成了教育部資訊化建設試點建設工作,參與完成了中央電化教育館數碼校園實驗校建設,參與內蒙古電子資訊職業技術學院校園網絡建設、智慧校園、校園無線全覆蓋和校園網絡安全建設工作,組織參與學校資料中心模組化機房建設工作。
目錄大綱
目錄
項目1Web安全實驗環境搭建
任務11實驗環境搭建
任務12實驗環境網絡配置
任務13Pikachu靶場實驗環境搭建
任務14模擬網絡請求,理解HTTP工作原理
任務15初識Cookie技術
任務16初識Session技術
任務17截取HTTP請求
任務18暴力破解Web登錄密碼
項目2文件上傳漏洞
任務21初識文件上傳漏洞
任務22JS前端過濾繞過
任務23文件名過濾繞過
任務24ContentType過濾繞過
任務25文件頭過濾繞過
任務26.htaccess文件上傳
項目3SQL註入漏洞
任務31認識SQL註入漏洞
任務32查數據庫、查表、查字段
任務33數字型、字符型註入
任務34布爾型註入
任務35報錯註入
任務36二次註入、寬字節註入
任務37SQL註入繞過
任務38SQLMap的使用
項目4文件包含漏洞
任務41初識文件包含漏洞
任務42本地文件包含漏洞
任務43Session文件包含漏洞
任務44遠程文件包含漏洞
任務45PHP偽協議
任務46日誌文件包含漏洞
任務47文件包含漏洞修復
項目5命令執行漏洞
任務51常見命令執行函數與命令連接符
任務52命令執行漏洞復現
任務53空格繞過
任務54關鍵字繞過
項目6XSS漏洞
任務61認識XSS漏洞
任務62反射型XSS漏洞
任務63存儲型XSS漏洞
任務64DOM型XSS漏洞
項目7SSRF漏洞
任務71認識SSRF漏洞
任務72分析SSRF漏洞代碼
任務73修復SSRF漏洞
項目8XXE漏洞
任務81認識XML
任務82利用XXE漏洞
任務83修復XXE漏洞
項目9反序列化漏洞
任務91簡單數據類型序列化
任務92復合數據類型序列化與反序列化
任務93魔術方法在序列化與反序列化中的應用
任務94反序列化漏洞利用
附錄微課視頻資源
參考文獻
13814192831354048505559636872777983909599104106110114115121126129135141148151152159162165170171174176179182183186192196197201205209211216220226230233



