注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全Web安全基礎(chǔ)及項(xiàng)目實(shí)踐)

Web安全基礎(chǔ)及項(xiàng)目實(shí)踐)

Web安全基礎(chǔ)及項(xiàng)目實(shí)踐)

定 價(jià):¥45.00

作 者: 鄭麗,安厚霖,崔俊鵬 著
出版社: 水利水電出版社
叢編項(xiàng): 面向1+X證書系列教材(網(wǎng)絡(luò)安全評(píng)估
標(biāo) 簽: 暫缺

ISBN: 9787522601632 出版時(shí)間: 2022-01-01 包裝: 平裝
開本: 16開 頁數(shù): 240 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  本書包括10個(gè)項(xiàng)目:項(xiàng)目1和項(xiàng)目2主要介紹Web安全和HTTP協(xié)議的基礎(chǔ)知識(shí);項(xiàng)目3和項(xiàng)目4介紹漏洞環(huán)境的搭建和各種安全工具的使用,包括在Linux系統(tǒng)和Windows系統(tǒng)下搭建漏洞測(cè)試平臺(tái)及Fiddler、SQLMap、Burp Suite、Nmap和AWVS工具的使用;項(xiàng)目5至項(xiàng)目10對(duì)常見的漏洞進(jìn)行了實(shí)踐,從原理、攻擊方法及防御策略等方面詳細(xì)介紹了XSS漏洞、CSRF漏洞、SQL注入漏洞、文件上傳漏洞、文件包含漏洞、點(diǎn)擊劫持漏洞、URL跳轉(zhuǎn)漏洞與釣魚操作和命令執(zhí)行漏洞。本書可以作為高職高專院校計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)的教材,也可以作為信息安全開發(fā)愛好者及1+X認(rèn)證考試的參考用書。

作者簡(jiǎn)介

暫缺《Web安全基礎(chǔ)及項(xiàng)目實(shí)踐)》作者簡(jiǎn)介

圖書目錄

前言
項(xiàng)目1 認(rèn)識(shí)Web安全
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識(shí)Web安全
任務(wù)2 訪問Web
任務(wù)3 Chrome瀏覽器查看數(shù)據(jù)交互
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目2 使用HTTP協(xié)議傳輸數(shù)據(jù)
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識(shí)HTTP協(xié)議
任務(wù)2 HTTP發(fā)送請(qǐng)求與接收響應(yīng)
任務(wù)3 查看HTTP報(bào)文
任務(wù)4 使用CURL發(fā)送請(qǐng)求
任務(wù)5 Telnet模擬HTTP請(qǐng)求
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目3 漏洞環(huán)境搭建
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 Linux系統(tǒng)下的LANMP環(huán)境搭建
任務(wù)2 Windows系統(tǒng)下的WAMP應(yīng)用環(huán)境撘建
任務(wù)3 DVWA漏洞平臺(tái)搭建
任務(wù)4 SQL注入平臺(tái)搭建
任務(wù)5 XSS測(cè)試平臺(tái)搭建
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目4 安全工具實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 Fiddler工具實(shí)踐
任務(wù)2 SQLMap工具實(shí)踐
任務(wù)3 BurpSuite工具實(shí)踐
任務(wù)4 Nmap掃描工具實(shí)踐
任務(wù)5 AWVS工具實(shí)踐
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目5 XSS漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識(shí)XSS漏洞
任務(wù)2 XSS攻擊與繞過
任務(wù)3 DVWA平臺(tái)的XSS攻擊實(shí)踐
任務(wù)4 XSS漏洞防御
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目6 CSRF漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識(shí)CSRF漏洞
任務(wù)2 在DVWA平臺(tái)實(shí)踐CSRF攻擊
任務(wù)3 CSRF漏洞防御
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目7 SQL注入漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 使用Sqli-labs平臺(tái)實(shí)踐SQL注入
任務(wù)2 使用DVWA平臺(tái)實(shí)踐SQL注入
任務(wù)3 使用DVWA平臺(tái)實(shí)踐SQL盲注
任務(wù)4 SQL注入繞過及漏洞防御技術(shù)
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目8 文件上傳漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 使用DVWA平臺(tái)實(shí)踐文件上傳漏洞
任務(wù)2 文件上傳漏洞防御
任務(wù)3 文件上傳繞過方法
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目9 文件包含漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 認(rèn)識(shí)文件包含漏洞
任務(wù)2 使用DVWA平臺(tái)實(shí)踐文件包含漏洞
任務(wù)3 繞過攻擊及防御建議
項(xiàng)目小結(jié)
思考與練習(xí)
項(xiàng)目10 其他安全漏洞實(shí)踐
項(xiàng)目導(dǎo)讀
教學(xué)目標(biāo)
任務(wù)1 點(diǎn)擊劫持
任務(wù)2 URL跳轉(zhuǎn)與釣魚
任務(wù)3 命令執(zhí)行
項(xiàng)目小結(jié)
思考與練習(xí)
參考文獻(xiàn)

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)