注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網(wǎng)絡軟件與程序設計Web代碼安全漏洞深度剖析

Web代碼安全漏洞深度剖析

Web代碼安全漏洞深度剖析

定 價:¥99.00

作 者: 曹玉杰,王樂,李家輝,孔韜循 著
出版社: 機械工業(yè)出版社
叢編項:
標 簽: 暫缺

ISBN: 9787111690252 出版時間: 2021-09-01 包裝: 平裝
開本: 16開 頁數(shù): 276 字數(shù):  

內(nèi)容簡介

  本書系統(tǒng)化介紹代碼審計的步驟和業(yè)務漏洞分析,總結了作者在信息安全領域多年的實踐經(jīng)驗,內(nèi)容豐富,實踐性強。本書分三大部分,共14章?!皽蕚涔ぷ鳌辈糠纸榻B漏洞剖析環(huán)境搭建和輔助工具簡單使用,為后續(xù)分析打下基礎?!俺R?guī)應用漏洞分析”部分介紹了幾種漏洞的基本概念和實例解剖,如SQL注入、XSS跨站、CSRF/XSRF、文件類型、代碼執(zhí)行與命令執(zhí)行等漏洞,并介紹了代碼審計的思路和步驟?!皹I(yè)務安全漏洞分析”部分通過實例介紹了業(yè)務安全中的典型漏洞,如短信驗證碼、會話驗證、密碼找回、支付、越權等漏洞,并針對漏洞給出了防御措施。

作者簡介

暫缺《Web代碼安全漏洞深度剖析》作者簡介

圖書目錄

本書贊譽
序言
前言
致謝
第一部分 準備工作
第1章 搭建代碼審計環(huán)境2
11 基于Windows搭建phpStudy2
12 基于Linux搭建phpStudy4
13 在Linux下利用Docker搭建PHP環(huán)境6
14 phpStorm遠程連接Docker容器14
15 小結20
第2章 輔助工具21
21 代碼調(diào)試工具phpStorm+Xdebug21
22 火狐瀏覽器560的HackBar和FoxyProxy 26
23 抓包工具Burp Suite34
24 小結47
第3章 了解目標48
31 代碼審計的思路與流程48
32 漏洞分析前的準備工作52
33 phpini配置53
34 小結55
第二部分 常規(guī)應用漏洞分析
第4章 SQL注入漏洞及防御58
41 SQL注入的原理及審計思路58
42 GET型SQL注入防御腳本繞過案例剖析60
43 Joomla 注入案例分析67
44 SQL 存儲顯現(xiàn)insert注入案例分析72
45 小結81
第5章 跨站腳本攻擊及防御82
51 XSS簡介82
52 反射型XSS三次URL編碼案例分析88
53 存儲型XSS案例分析95
54 DOM型 XSS案例分析103
55 小結107
第6章 跨站請求偽造漏洞及防御109
61 CSRF原理109
62 GET型CSRF案例分析112
63 POST型CSRF分析117
64 小結121
第7章 文件類型漏洞及防御122
71 文件上傳漏洞122
72 文件上傳漏洞案例剖析124
73 文件下載漏洞134
74 文件下載漏洞實際案例剖析134
75 文件刪除漏洞137
76 文件刪除漏洞實際案例剖析137
77 文件包含漏洞140
78 本地文件包含日志漏洞案例剖析145
79 本地前臺圖片上傳包含漏洞案例剖析153
710 遠程文件包含漏洞案例剖析156
711 小結159
第8章 代碼執(zhí)行漏洞與命令執(zhí)行漏洞160
81 代碼執(zhí)行漏洞的原理160
82 代碼執(zhí)行案例剖析165
83 反序列化代碼執(zhí)行案例剖析169
84 命令執(zhí)行漏洞178
85 命令執(zhí)行漏洞案例分析182
86 小結186
第9章 常規(guī)應用漏洞的其他類型187
91 XXE漏洞187
92 XXE漏洞案例剖析190
93 URL 跳轉(zhuǎn)漏洞193
94 URL跳轉(zhuǎn)漏洞案例剖析194
95 SSRF漏洞198
96 SSRF漏洞案例剖析201
97 PHP 變量覆蓋漏洞203
98 變量覆蓋漏洞案例剖析210
99 小結215
第三部分 業(yè)務安全漏洞分析
第10章 短信驗證碼漏洞及防御218
101 短信驗證碼業(yè)務的安全問題及防御思路218
102 短信驗證碼漏洞案例剖析220
103 小結228
第11章 會話驗證漏洞及防御229
111 會話驗證的過程229
112 Cookie 認證會話漏洞案例剖析230
113 Session身份認證漏洞案例剖析234
114 小結239
第12章 密碼找回漏洞及防御240
121 簡介240
122 密碼找回漏洞案例剖析241
123 小結246
第13章 支付漏洞及防御247
131 簡介247
132 支付漏洞案例剖析248
133 小結253
第14章 越權漏洞及防御254
141 簡介254
142 平行越權案例剖析255
143 垂直越權案例剖析259
144 小結263

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號