灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:4526回复:4

[网络安全书籍]揭秘Web应用程序攻击技术.pdf版

楼主#
更多 发布于:2012-09-21 16:49

图片:20120718025943779.png

目录

第1章 脆弱的web应用程序

1.1 所谓的“安全”

1.2 定义Web程序安全漏洞

1.2.1 漏洞的概念

1.2.2 漏洞的特性

1.2.3 系统的信任等级

1.2.4 漏洞与系统攻击之间的关系

1.2.5 Web应用程序安全漏洞的引入

1.3 Web程序漏洞的分类

1.4 引发漏洞的始因

1.5 Web漏洞攻击的趋势

1.5.1 蠕虫化

1.5.2 病毒

1.5.3 恶意化

1.5.4 Oday化

第2章 基础知识

2.1 Web——世界的奇迹

2.1.1 什么是Web

2.1.2 Web运行原理

2.1.3 Web技术

2.1.4 Web 2.0带来的变革

2.2 Web程序的开发

2.2.1 服务端开发语言

2.2.2 客户端开发语言

2.3 Web程序运行环境

2.3.1 常见的Web Servet

2.3.2 Web Server与服务器系统

2.3.3 状态码

2.4 Web程序的数据通信

2.4.1 HTTP/HTTPS协议

2.4.2 Cookies的作用

2.4.3 GET与POST数据提交

2.5 Web应用程序数据加密方式

2.5.1 MD5加密

2.5.2 URL Encode

2.5.3 Base64加密

第3章 搭建攻击平台

3.1 发掘工具的准备

3.1.1 浏览器

3.1.2 编码工具

3.1.3 监视工具

3.1.4 调试工具

3.2 虚拟机

3.2.1 虚拟机的概念

3.2.2 VMware的安装使用

3.3 安装Web程序运行环境

3.3.1 IIS环境的搭建

3.3.2 XAMPP的使用

3.3.3 Tomcat的安装

第4章 最广泛的漏洞——XSS

4.1 初次接触XSS漏洞

4.1.1 艺术化的XSS漏洞

4.1.2 Stored.XSS漏洞

4.1.3 DOM-Based XSS漏洞

4.2 手工发掘:XSS漏洞的方法

4.2.1 寻找关键变量

4.2.2 页面表单测试

4.2.3 反馈信息观察

4.3 传统的XSS漏洞利用

4.3.1 Cookies欺骗

4.3.2 隐蔽网页木马

4.3.3 电子邮件中的XSS攻击

4.4 无可匹敌的XSS木马

4.5 可怕的XSS蠕虫

4.6 飞天论坛XSS漏洞发掘实例

4.7 防范XSS漏洞

4.7.1 过滤与加密变型

4.7.2 客户端的防范

第5章 针对数据库的攻击——SQL注入漏洞

5.1 常见的网站数据库

5.2 SQL简介

5.3 注入思想的诞生

5.4 IIS的“友好”帮助

第6章 通过WEB控制系统系统

第7章 引用文件带来的危害

第8章 堪称经典的上传漏洞

第9章 Web应用程序做嗅探

第10章 混乱的Web程序员

第11章 渗透编译型Web程序

第12章 自动化漏洞发扬技术

第13章 穿透安全防范机制

第14章 新起的Web程序攻击 

参考文献及参考资料

 

亲!本部分内容设定了隐藏,需要回复后才能看到. 请先注册! 再回帖! 免费下载上千GB的课程.


喜欢0 评分0
闭眼就天黑
精灵王
精灵王
  • 注册日期2012-09-13
  • 发帖数373
  • QQ
  • 火币1904枚
  • 粉丝68
  • 关注9
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 幽默大师奖
  • 新人进步奖
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 金点子奖
  • 特殊贡献奖
  • 宣传大使奖
  • 诚信商户
沙发#
发布于:2012-09-21 16:55
      好好东西啊啊

名称:IT171中文网 群号:259667665 论坛地址: http://www.it171.com
回复(0) 喜欢(0)     评分
3572684432
精灵王
精灵王
  • 注册日期2018-08-29
  • 发帖数418
  • QQ3032433517
  • 火币532枚
  • 粉丝0
  • 关注0
板凳#
发布于:2019-01-15 16:35
谢谢了

回复(0) 喜欢(0)     评分
寻觅才子
终身会员
终身会员
  • 注册日期2013-09-19
  • 发帖数74
  • QQ654084719
  • 火币104枚
  • 粉丝0
  • 关注0
地板#
发布于:2019-12-05 15:44
回复(0) 喜欢(0)     评分
BruseX
骑士
骑士
  • 注册日期2021-03-17
  • 发帖数180
  • QQ994606375
  • 火币235枚
  • 粉丝0
  • 关注0
4楼#
发布于:2021-03-17 11:46
谢谢楼主

回复(0) 喜欢(0)     评分
游客

返回顶部