注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網(wǎng)絡信息安全Web安全基礎及項目實踐)

Web安全基礎及項目實踐)

Web安全基礎及項目實踐)

定 價:¥45.00

作 者: 鄭麗,安厚霖,崔俊鵬 著
出版社: 水利水電出版社
叢編項: 面向1+X證書系列教材(網(wǎng)絡安全評估
標 簽: 暫缺

ISBN: 9787522601632 出版時間: 2022-01-01 包裝: 平裝
開本: 16開 頁數(shù): 240 字數(shù):  

內(nèi)容簡介

  本書包括10個項目:項目1和項目2主要介紹Web安全和HTTP協(xié)議的基礎知識;項目3和項目4介紹漏洞環(huán)境的搭建和各種安全工具的使用,包括在Linux系統(tǒng)和Windows系統(tǒng)下搭建漏洞測試平臺及Fiddler、SQLMap、Burp Suite、Nmap和AWVS工具的使用;項目5至項目10對常見的漏洞進行了實踐,從原理、攻擊方法及防御策略等方面詳細介紹了XSS漏洞、CSRF漏洞、SQL注入漏洞、文件上傳漏洞、文件包含漏洞、點擊劫持漏洞、URL跳轉(zhuǎn)漏洞與釣魚操作和命令執(zhí)行漏洞。本書可以作為高職高專院校計算機、信息安全、網(wǎng)絡工程等相關專業(yè)的教材,也可以作為信息安全開發(fā)愛好者及1+X認證考試的參考用書。

作者簡介

暫缺《Web安全基礎及項目實踐)》作者簡介

圖書目錄

前言
項目1 認識Web安全
項目導讀
教學目標
任務1 認識Web安全
任務2 訪問Web
任務3 Chrome瀏覽器查看數(shù)據(jù)交互
項目小結(jié)
思考與練習
項目2 使用HTTP協(xié)議傳輸數(shù)據(jù)
項目導讀
教學目標
任務1 認識HTTP協(xié)議
任務2 HTTP發(fā)送請求與接收響應
任務3 查看HTTP報文
任務4 使用CURL發(fā)送請求
任務5 Telnet模擬HTTP請求
項目小結(jié)
思考與練習
項目3 漏洞環(huán)境搭建
項目導讀
教學目標
任務1 Linux系統(tǒng)下的LANMP環(huán)境搭建
任務2 Windows系統(tǒng)下的WAMP應用環(huán)境撘建
任務3 DVWA漏洞平臺搭建
任務4 SQL注入平臺搭建
任務5 XSS測試平臺搭建
項目小結(jié)
思考與練習
項目4 安全工具實踐
項目導讀
教學目標
任務1 Fiddler工具實踐
任務2 SQLMap工具實踐
任務3 BurpSuite工具實踐
任務4 Nmap掃描工具實踐
任務5 AWVS工具實踐
項目小結(jié)
思考與練習
項目5 XSS漏洞實踐
項目導讀
教學目標
任務1 認識XSS漏洞
任務2 XSS攻擊與繞過
任務3 DVWA平臺的XSS攻擊實踐
任務4 XSS漏洞防御
項目小結(jié)
思考與練習
項目6 CSRF漏洞實踐
項目導讀
教學目標
任務1 認識CSRF漏洞
任務2 在DVWA平臺實踐CSRF攻擊
任務3 CSRF漏洞防御
項目小結(jié)
思考與練習
項目7 SQL注入漏洞實踐
項目導讀
教學目標
任務1 使用Sqli-labs平臺實踐SQL注入
任務2 使用DVWA平臺實踐SQL注入
任務3 使用DVWA平臺實踐SQL盲注
任務4 SQL注入繞過及漏洞防御技術
項目小結(jié)
思考與練習
項目8 文件上傳漏洞實踐
項目導讀
教學目標
任務1 使用DVWA平臺實踐文件上傳漏洞
任務2 文件上傳漏洞防御
任務3 文件上傳繞過方法
項目小結(jié)
思考與練習
項目9 文件包含漏洞實踐
項目導讀
教學目標
任務1 認識文件包含漏洞
任務2 使用DVWA平臺實踐文件包含漏洞
任務3 繞過攻擊及防御建議
項目小結(jié)
思考與練習
項目10 其他安全漏洞實踐
項目導讀
教學目標
任務1 點擊劫持
任務2 URL跳轉(zhuǎn)與釣魚
任務3 命令執(zhí)行
項目小結(jié)
思考與練習
參考文獻

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.shuitoufair.cn 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號