资源名称:黑客大曝光 Web应用程序安全(原书第3版) pdf

第1章 web应用入侵基础1
 1.1 什么是web应用入侵1
  1.1.1 gui web入侵1
  1.1.2 uri入侵2
  1.1.3 方法、首部和主体3
  1.1.4 资源4
  1.1.5 验证、会话和授权5
  1.1.6 web客户端与html5
  1.1.7 其他协议6                                 
对本书的赞誉
译者序
序言
前言
作者简介
致谢
第1章 web应用入侵基础1
 1.1 什么是web应用入侵1
  1.1.1 gui web入侵1
  1.1.2 uri入侵2
  1.1.3 方法、首部和主体3
  1.1.4 资源4
  1.1.5 验证、会话和授权5
  1.1.6 web客户端与html5
  1.1.7 其他协议6
 1.2 为什么攻击web应用7
 1.3 谁、何时、何处8
 1.4 web应用是如何遭到攻击的9
  1.4.1 web浏览器9
  1.4.2 浏览器扩展10
  1.4.3 http代理14
  1.4.4 命令行工具19
  1.4.5 较老的工具20
 1.5 小结20
 1.6 参考与延伸阅读20
第2章 剖析23
 2.1 基础架构剖析23
  2.1.1 足迹法和扫描:定义范围23
  2.1.2 基本的标志获取24
  2.1.3 高级http指纹识别25
  2.1.4 基础架构中介28
 2.2 应用剖析34
  2.2.1 手工检查34
  2.2.2 剖析所用的搜索工具50
  2.2.3 自动化的web爬行55
  2.2.4 常见web应用剖析60
 2.3 一般对策63
  2.3.1 警告63
  2.3.2 保护目录63
  2.3.3 保护包含文件64
  2.3.4 其他技巧64
 2.4 小结65
 2.5 参考与延伸阅读65
第3章 web平台入侵67
 3.1 用metasploit进行点击攻击68
 3.2 手工攻击70
 3.3 逃避检测80
 3.4 web平台安全最佳实践82
  3.4.1 通用的最佳实践82
  3.4.2 iis加固84
  3.4.3 apache加固87
  3.4.4 php最佳实践90
 3.5 小结91
 3.6 参考与延伸阅读92
第4章 攻击web验证94
 4.1 web验证威胁94
  4.1.1 用户名/密码威胁94
  4.1.2 (更)强的web验证108
  4.1.3 web验证服务111
 4.2 绕过验证114
  4.2.1 令牌重放114
  4.2.2 跨站请求伪造116
  4.2.3 身份管理118
  4.2.4 客户端借道法121
 4.3 最后一些想法:身份盗窃122
 4.4 小结122
 4.5 参考与延伸阅读123
第5章 攻击web授权126
 5.1 授权指纹识别127
  5.1.1 acl爬行127
  5.1.2 识别访问令牌128
  5.1.3 分析会话令牌129

………


资源截图:

image.png

资源下载资源下载价格6立即支付    升级VIP后免费
本站严重申明:本站创建于香港,主要分享电脑技术以及服务于精简系统爱好者,本站遵守香港的法律法规,并且受到香港法律的保护;本站收集的资源仅供内部学习研究软件设计思想和原理使用,学习研究后请自觉删除,请勿传播,因未及时删除所造成的任何后果责任自负; 如果用于其他用途,请购买正版支持作者,谢谢!若您认为本站发布的内容若侵犯到您的权益,请联系站长QQ:304906607 进行删除处理。 本站资源大多存储在云盘,如发现链接失效,请联系我们,我们会第一时间更新。如要升级VIP会员,请联系QQ:304906607 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!资源仅供学习参考请勿商用或其它非法用途,否则一切后果用户自负!