注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全Web安全基礎(chǔ)及項(xiàng)目實(shí)踐)

Web安全基礎(chǔ)及項(xiàng)目實(shí)踐)

Web安全基礎(chǔ)及項(xiàng)目實(shí)踐)

定 價(jià):¥45.00

作 者: 鄭麗,安厚霖,崔俊鵬 著
出版社: 水利水電出版社
叢編項(xiàng): 面向1+X證書系列教材(網(wǎng)絡(luò)安全評估
標(biāo) 簽: 暫缺

ISBN: 9787522601632 出版時(shí)間: 2022-01-01 包裝: 平裝
開本: 16開 頁數(shù): 240 字?jǐn)?shù):  

內(nèi)容簡介

  本書包括10個(gè)項(xiàng)目:項(xiàng)目1和項(xiàng)目2主要介紹Web安全和HTTP協(xié)議的基礎(chǔ)知識;項(xiàng)目3和項(xiàng)目4介紹漏洞環(huán)境的搭建和各種安全工具的使用,包括在Linux系統(tǒng)和Windows系統(tǒng)下搭建漏洞測試平臺及Fiddler、SQLMap、Burp Suite、Nmap和AWVS工具的使用;項(xiàng)目5至項(xiàng)目10對常見的漏洞進(jìn)行了實(shí)踐,從原理、攻擊方法及防御策略等方面詳細(xì)介紹了XSS漏洞、CSRF漏洞、SQL注入漏洞、文件上傳漏洞、文件包含漏洞、點(diǎn)擊劫持漏洞、URL跳轉(zhuǎn)漏洞與釣魚操作和命令執(zhí)行漏洞。本書可以作為高職高專院校計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)的教材,也可以作為信息安全開發(fā)愛好者及1+X認(rèn)證考試的參考用書。

作者簡介

暫缺《Web安全基礎(chǔ)及項(xiàng)目實(shí)踐)》作者簡介

圖書目錄

前言
項(xiàng)目1 認(rèn)識Web安全
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識Web安全
任務(wù)2 訪問Web
任務(wù)3 Chrome瀏覽器查看數(shù)據(jù)交互
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目2 使用HTTP協(xié)議傳輸數(shù)據(jù)
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識HTTP協(xié)議
任務(wù)2 HTTP發(fā)送請求與接收響應(yīng)
任務(wù)3 查看HTTP報(bào)文
任務(wù)4 使用CURL發(fā)送請求
任務(wù)5 Telnet模擬HTTP請求
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目3 漏洞環(huán)境搭建
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 Linux系統(tǒng)下的LANMP環(huán)境搭建
任務(wù)2 Windows系統(tǒng)下的WAMP應(yīng)用環(huán)境撘建
任務(wù)3 DVWA漏洞平臺搭建
任務(wù)4 SQL注入平臺搭建
任務(wù)5 XSS測試平臺搭建
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目4 安全工具實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 Fiddler工具實(shí)踐
任務(wù)2 SQLMap工具實(shí)踐
任務(wù)3 BurpSuite工具實(shí)踐
任務(wù)4 Nmap掃描工具實(shí)踐
任務(wù)5 AWVS工具實(shí)踐
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目5 XSS漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識XSS漏洞
任務(wù)2 XSS攻擊與繞過
任務(wù)3 DVWA平臺的XSS攻擊實(shí)踐
任務(wù)4 XSS漏洞防御
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目6 CSRF漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識CSRF漏洞
任務(wù)2 在DVWA平臺實(shí)踐CSRF攻擊
任務(wù)3 CSRF漏洞防御
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目7 SQL注入漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 使用Sqli-labs平臺實(shí)踐SQL注入
任務(wù)2 使用DVWA平臺實(shí)踐SQL注入
任務(wù)3 使用DVWA平臺實(shí)踐SQL盲注
任務(wù)4 SQL注入繞過及漏洞防御技術(shù)
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目8 文件上傳漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 使用DVWA平臺實(shí)踐文件上傳漏洞
任務(wù)2 文件上傳漏洞防御
任務(wù)3 文件上傳繞過方法
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目9 文件包含漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識文件包含漏洞
任務(wù)2 使用DVWA平臺實(shí)踐文件包含漏洞
任務(wù)3 繞過攻擊及防御建議
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目10 其他安全漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 點(diǎn)擊劫持
任務(wù)2 URL跳轉(zhuǎn)與釣魚
任務(wù)3 命令執(zhí)行
項(xiàng)目小結(jié)
思考與練習(xí)
參考文獻(xiàn)

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.afriseller.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號