资源名称:Web应用安全威胁与防治 基于OWASP Top 10与ESAPI PDF

第1篇 引子 
第2篇 基础篇 
第1章 Web应用技术 8 
第2章 OWASP 27 
第3篇 工具篇 
第3章 Web服务器工具简介 38 
第4章 Web浏览器以及调试工具 42 
第5章 渗透测试工具 47 
第6章 扫描工具简介 74 
第7章 漏洞学习网站 98 
第4篇 攻防篇 
第8章 代码注入 102 
第9章 跨站脚本(XSS) 146 
第10章 失效的身份认证和会话管理 185 
第11章 不安全的直接对象引用 222 
第12章 跨站请求伪造(CSRF) 232 
第13章 安全配置错误 262 
第14章 不安全的加密存储 308 
第15章 没有限制的URL访问 357 
第16章 传输层保护不足 395 
第17章 未验证的重定向和转发 425 
第5篇 安全设计、编码十大原则 
第18章 安全设计十大原则 448 
第19章 安全编码十大原则 457


资源截图:

image.png

资源下载资源下载价格6立即支付    升级VIP后免费
本站严重申明:本站创建于香港,主要分享电脑技术以及服务于精简系统爱好者,本站遵守香港的法律法规,并且受到香港法律的保护;本站收集的资源仅供内部学习研究软件设计思想和原理使用,学习研究后请自觉删除,请勿传播,因未及时删除所造成的任何后果责任自负; 如果用于其他用途,请购买正版支持作者,谢谢!若您认为本站发布的内容若侵犯到您的权益,请联系站长QQ:304906607 进行删除处理。 本站资源大多存储在云盘,如发现链接失效,请联系我们,我们会第一时间更新。如要升级VIP会员,请联系QQ:304906607 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!资源仅供学习参考请勿商用或其它非法用途,否则一切后果用户自负!