Web应用漏洞侦测与防御

Web应用漏洞侦测与防御
内容简介:

《Web应用漏洞侦测与防御》由国际知名网络安全专家亲笔撰写,全面讲解如何预防常见的网络攻击,包括HTML注入及跨站脚本攻击、跨站请求伪造攻击、SQL注入攻击及数据存储操纵、攻破身份认证模式、利用设计缺陷、利用平台弱点、攻击浏览器和隐私等,

全书共8章:第1章介绍HTML5的新增特性及使用和滥用HTML5的安全考虑;第2章展示了如何只通过浏览器和最基本的HTML知识就可以利用Web中最常见的漏洞;第3章详细讲解CSRF(跨站请求伪造)攻击的实现机制及应对策略;第4章介绍如何执行SQL注入攻击,并探究了类似攻击的实现机制,提供一些阻止这些攻击的对策;第5章介绍Web站点保护密码失败的常见方式以及阻止这些攻击所能采取的步骤;第6章主要探讨网站底层设计中会导致漏洞的错误;第7章不仅介绍了应用程序代码可能引发的错误,还介绍了除此之外不应当忽略的其他安全性问题;第8章将探讨更多浏览器面临的来自恶意设计的网页或者已经感染了恶意内容网页的风险。

作者简介:
下载地址:
下载Web应用漏洞侦测与防御
标签:
文章链接:https://www.dushupai.com/book-content-39836.html(转载时请注明本文出处及文章链接)
读书评论: 更多
  • 金九
    12-01
    概念偏多,还好不太厚,要不一时半会还真啃不完。
  • Champion
    04-24
    看目录不错,web安全,只是还是没记住,有些还是没理解,SQL注入,ARP欺骗,DOS攻击,有机会再看一遍。。。
  • 守护甜心
    07-27
    长一点知识,少当点文盲。
猜你喜欢: