注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計算機/網(wǎng)絡(luò)信息安全Web安全基礎(chǔ)及項目實踐)

Web安全基礎(chǔ)及項目實踐)

Web安全基礎(chǔ)及項目實踐)

定 價:¥45.00

作 者: 鄭麗,安厚霖,崔俊鵬 著
出版社: 水利水電出版社
叢編項: 面向1+X證書系列教材(網(wǎng)絡(luò)安全評估
標(biāo) 簽: 暫缺

ISBN: 9787522601632 出版時間: 2022-01-01 包裝: 平裝
開本: 16開 頁數(shù): 240 字?jǐn)?shù):  

內(nèi)容簡介

  本書包括10個項目:項目1和項目2主要介紹Web安全和HTTP協(xié)議的基礎(chǔ)知識;項目3和項目4介紹漏洞環(huán)境的搭建和各種安全工具的使用,包括在Linux系統(tǒng)和Windows系統(tǒng)下搭建漏洞測試平臺及Fiddler、SQLMap、Burp Suite、Nmap和AWVS工具的使用;項目5至項目10對常見的漏洞進(jìn)行了實踐,從原理、攻擊方法及防御策略等方面詳細(xì)介紹了XSS漏洞、CSRF漏洞、SQL注入漏洞、文件上傳漏洞、文件包含漏洞、點擊劫持漏洞、URL跳轉(zhuǎn)漏洞與釣魚操作和命令執(zhí)行漏洞。本書可以作為高職高專院校計算機、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)的教材,也可以作為信息安全開發(fā)愛好者及1+X認(rèn)證考試的參考用書。

作者簡介

暫缺《Web安全基礎(chǔ)及項目實踐)》作者簡介

圖書目錄

前言
項目1 認(rèn)識Web安全
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識Web安全
任務(wù)2 訪問Web
任務(wù)3 Chrome瀏覽器查看數(shù)據(jù)交互
項目小結(jié)
思考與練習(xí)
項目2 使用HTTP協(xié)議傳輸數(shù)據(jù)
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識HTTP協(xié)議
任務(wù)2 HTTP發(fā)送請求與接收響應(yīng)
任務(wù)3 查看HTTP報文
任務(wù)4 使用CURL發(fā)送請求
任務(wù)5 Telnet模擬HTTP請求
項目小結(jié)
思考與練習(xí)
項目3 漏洞環(huán)境搭建
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 Linux系統(tǒng)下的LANMP環(huán)境搭建
任務(wù)2 Windows系統(tǒng)下的WAMP應(yīng)用環(huán)境撘建
任務(wù)3 DVWA漏洞平臺搭建
任務(wù)4 SQL注入平臺搭建
任務(wù)5 XSS測試平臺搭建
項目小結(jié)
思考與練習(xí)
項目4 安全工具實踐
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 Fiddler工具實踐
任務(wù)2 SQLMap工具實踐
任務(wù)3 BurpSuite工具實踐
任務(wù)4 Nmap掃描工具實踐
任務(wù)5 AWVS工具實踐
項目小結(jié)
思考與練習(xí)
項目5 XSS漏洞實踐
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識XSS漏洞
任務(wù)2 XSS攻擊與繞過
任務(wù)3 DVWA平臺的XSS攻擊實踐
任務(wù)4 XSS漏洞防御
項目小結(jié)
思考與練習(xí)
項目6 CSRF漏洞實踐
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識CSRF漏洞
任務(wù)2 在DVWA平臺實踐CSRF攻擊
任務(wù)3 CSRF漏洞防御
項目小結(jié)
思考與練習(xí)
項目7 SQL注入漏洞實踐
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 使用Sqli-labs平臺實踐SQL注入
任務(wù)2 使用DVWA平臺實踐SQL注入
任務(wù)3 使用DVWA平臺實踐SQL盲注
任務(wù)4 SQL注入繞過及漏洞防御技術(shù)
項目小結(jié)
思考與練習(xí)
項目8 文件上傳漏洞實踐
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 使用DVWA平臺實踐文件上傳漏洞
任務(wù)2 文件上傳漏洞防御
任務(wù)3 文件上傳繞過方法
項目小結(jié)
思考與練習(xí)
項目9 文件包含漏洞實踐
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識文件包含漏洞
任務(wù)2 使用DVWA平臺實踐文件包含漏洞
任務(wù)3 繞過攻擊及防御建議
項目小結(jié)
思考與練習(xí)
項目10 其他安全漏洞實踐
項目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 點擊劫持
任務(wù)2 URL跳轉(zhuǎn)與釣魚
任務(wù)3 命令執(zhí)行
項目小結(jié)
思考與練習(xí)
參考文獻(xiàn)

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號