Web 渗透测试技术( 货号:730262205) mobi 下载 网盘 caj lrf pdf txt 阿里云

Web 渗透测试技术( 货号:730262205)电子书下载地址
- 文件名
- [epub 下载] Web 渗透测试技术( 货号:730262205) epub格式电子书
- [azw3 下载] Web 渗透测试技术( 货号:730262205) azw3格式电子书
- [pdf 下载] Web 渗透测试技术( 货号:730262205) pdf格式电子书
- [txt 下载] Web 渗透测试技术( 货号:730262205) txt格式电子书
- [mobi 下载] Web 渗透测试技术( 货号:730262205) mobi格式电子书
- [word 下载] Web 渗透测试技术( 货号:730262205) word格式电子书
- [kindle 下载] Web 渗透测试技术( 货号:730262205) kindle格式电子书
内容简介:
基本信息
商品名称: Web 渗透测试技术
出版社: 清华大学出版社
出版时间:2022-12-01
作者:郑天明
译者:
开本: 其它
定价: 69.00
页数:262
印次: 1
I***N号:9787302622055
商品类型:图书
版次: 1 内容提要
本书为Web渗透测试知
识普及与技术推广教材,不
仅能为Web渗透测试技术的
初学者提供全面、实用的技
术和理论基础知识,而且能
有效培养和提高读者的Web
安全防护能力。本书所有案
例均在实验环境下进行,并
配套示例源码、PPT课件、
教学大纲、习题答案、作者
答疑服务。
本书共分12章,通过
DVWA、Pikachu等靶场以
及在线CTF实战演练平台,
分析Web漏洞原理,掌握漏
洞利用方法,并结合CTF实
战演练,使读者能够充分掌
握Web渗透测试技术。本书
重点介绍SQL注入、XSS、
CSRF、SSRF、RCE、文件
上传、文件包含、***破解
、反序列化、Web框架、
CMS等常见的Web漏洞及其
防御手段。
本书适合Web渗透测试
初学者、Web应用开发人员
、Web应用系统设计人员、
Web应用安全测试人员,可
以作为企事业单位网络安全
从业人员的技术参考用书,
也可以作为应用型本科、高
职高专网络空间安全、信息
安全类专业的教材。
书籍目录:
目录
第1章 Web开发技术概述
1.1 Web基本概念
1.1.1 HTTP协议
1.1.2 Web服务器
1.1.3 浏览器
1.1.4 网络程序开发体系结构
1.2 常见Web开发技术体系
1.2.1 PHP体系
1.2.2 Java Web体系
1.2.3 ASP.NET体系
1.2.4 Python体系
1.2.5 Node.js体系
1.3 本章小结
1.4 习题
第2章 Web渗透测试技术概述
2.1 渗透测试基本概念
2.1.1 渗透测试定义
2.1.2 常见Web漏洞
2.1.3 渗透测试分类
2.2 渗透测试基本流程
2.3 渗透测试靶场搭建
2.3.1 法律
2.3.2 DVWA靶场
2.3.3 Pikachu靶场
2.3.4 Vulhub靶场
2.4 CTF实战演练平台
2.5 渗透测试常用工具
2.5.1 Burp Suite
2.5.2 Proxy SwitchyOmega插件
2.5.3 AWVS
2.5.4 Kali Linux
2.5.5 M***
2.5.6 CS
2.6 本章小结
2.7 习题
第3章 SQL注入漏洞
3.1 漏洞概述
3.2 SOL注入常用函数
3.2.1 concat函数
3.2.2 length函数
3.2.3 ascii函数
3.2.4 substr函数
3.2.5 left、right函数
3.2.6 if函数
3.2.7 updatexml函数
3.3 漏洞分类及利用
3.3.1 基于联合查询的SQL注入
3.3.2 盲注
3.3.3 宽字节
3.3.4 inser/update/delete注入
3.3.5 header注入
3.4 sqli-labs训练平台
3.5 SQLMap
3.6 CTF实战演练
3.7 漏洞防御
3.7.1 使用过滤函数
3.7.2 预编译语句
3.7.3 输入验证
3.7.4 WAF
3.8 本章小结
3.9 习题
第4章 RCE漏洞
4.1 漏洞概述
4.2 漏洞分类
4.2.1 管道符
4.2.2 命令执行漏洞
4.2.3 代码注入漏洞
4.3 漏洞利用
4.4 CTF实战演练
4.5 漏洞防御
4.6 本章小结
4.7 习题
第5章 XSS漏洞
5.1 漏洞概述
5.2 漏洞分类
5.2.1 反射型
5.2.2 存储型
5.2.3 DOM型漏洞
5.3 漏洞利用
5.3.1 盗取Cookie
5.3.2 钓鱼
5.3.3 键盘记录
5.4 Beef
5.5 绕过XSS漏洞防御方法
5.5.1 大小写混合
5.5.2 利用过滤后返回语句
5.5.3 标签属性
5.5.4 事件
5.5.5 利用编码
5.5.6 实例演示
5.6 CTF实战演练
5.7 漏洞防御
5.8 本章小结
5.9 习题
第6章 CSRF漏洞
6.1 漏洞概述
6.2 漏洞原理
6.3 漏洞利用
6.3.1 CSRF_GET类型
6.3.2 CSRF_POST类型
*** 漏洞防御
6.5 本章小结
6.6 习题
第7章 SSRF漏洞
7.1 漏洞概述
7.2 漏洞原理
7.2.1 file_get_contents函数
7.2.2 fsockopen函数
7.2.3 curl_exec函数
7.3 漏洞挖掘
7.4 伪协议
7.4.1 file://协议
7.4.2 dict://协议
7.4.3 sftp://协议
7.4.4 gopher://协议
7.5 漏洞利用
7.5.1 curl函数
7.5.2 file_get_content函数
7.6 CTF实战演练
7.7 漏洞防御
7.8 本章小结
7.9 习题
第8章 文件上传漏洞
8.1 漏洞概述
8.2 Web服务器解析漏洞
8.2.1 IS解析漏洞
8.2.2 Apache解析漏洞
8.2.3 Nginx解析漏洞
8.3 漏洞测试
8.4 文件上传验证
8.4.1 白名单和黑名单规则
8.4.2 前端验证
8.4.3 服务端防御
8.5 文件上传验证绕过
8.5.1 绕过前端验证
8.5.2 绕过服务端验证
8.6 upload-labs训练平台
8.7 CTF实战演练
8.8 漏洞防御
8.9 本章小结
8.10 习题
第9章 文件包含漏洞
9.1 漏洞概述
9.2 文件包含函数
9.3 漏洞利用涉及的伪协议
9.3.1 测试模型
9.3.2 file://协议
9.3.3 http://协议
9.3.4 zip://、phar://协议
9.3.5 ***://协议
9.3.6 data://协议
9.4 漏洞利用
9.4.1 图片木马利用
9.4.2 Access.log利用
9.5 CTF实战演练
9.6 漏洞防御
9.7 本章小结
9.8 习题
第10章 ***破解漏洞
10.1 漏洞概述
10.2 漏洞利用
10.2.1 基于表单的***破解
10.2.2 基于验证码绕过(on client)
10.2.3 基于验证码绕过(on server)
10.2.4 基于Token验证绕过
10.3 CTF实战演练
10.4 漏洞防御
10.5 本章小结
10.6 习题
第11章 其他漏洞
11.1 反序列化漏洞
11.1.1 基本概念
11.1.2 漏洞概述
11.1.3 漏洞利用
11.1.4 CTF实战演练
11.2 XXE漏洞
11.2.1 基本概念
11.2.2 漏洞利用
11.2.3 CTF实战演练
11.2.4 漏洞防御
11.3 任意文件下载漏洞
11.3.1 漏洞概述
11.3.2 漏洞利用
11.3.3 CTF实战演练
11.3.4 漏洞防御
11.4 越权漏洞
11.4.1 漏洞概述
11.4.2 漏洞利用
11.4.3 漏洞防御
11.5 本章小结
11.6 习题
第12章 综合漏洞
12.1 CMS漏洞
12.1.1 基本概念
12.1.2 漏洞案例
12.1.3 CTF实战演练
12.2 Web框架漏洞
12.2.1 基本概念
12.2.2 漏洞案例
12.3 Web第三方组件漏洞
12.3.1 基本概念
12.3.2 漏洞案例
12.4 Web服务器漏洞
12.5 CTF实战演练
12.6 本章小结
12.7 习题
作者介绍:
暂无相关内容,正在全力查找中
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
暂无其它内容!
网站评分
书籍多样性:4分
书籍信息完全性:5分
网站更新速度:4分
使用便利性:4分
书籍清晰度:7分
书籍格式兼容性:5分
是否包含广告:6分
加载速度:8分
安全性:3分
稳定性:3分
搜索功能:5分
下载便捷性:6分
下载点评
- 速度慢(144+)
- 盗版少(392+)
- 小说多(290+)
- 引人入胜(331+)
- 好评(83+)
- 四星好评(358+)
下载评价
- 网友 权***波:
收费就是好,还可以多种搜索,实在不行直接留言,24小时没发到你邮箱自动退款的!
- 网友 冯***丽:
卡的不行啊
- 网友 焦***山:
不错。。。。。
- 网友 郗***兰:
网站体验不错
- 网友 沈***松:
挺好的,不错
- 网友 国***芳:
五星好评
- 网友 屠***好:
还行吧。
- 网友 芮***枫:
有点意思的网站,赞一个真心好好好 哈哈
- 网友 孙***夏:
中评,比上不足比下有余
- 网友 蓬***之:
好棒good
- 网友 后***之:
强烈推荐!无论下载速度还是书籍内容都没话说 真的很良心!
- 网友 温***欣:
可以可以可以
- 网友 居***南:
请问,能在线转换格式吗?
- 网友 詹***萍:
好评的,这是自己一直选择的下载书的网站
- 网友 冷***洁:
不错,用着很方便
- 网友 印***文:
我很喜欢这种风格样式。
喜欢"Web 渗透测试技术( 货号:730262205)"的人也看了
赋税论 献给英明人士 货币略论 商务印书馆 mobi 下载 网盘 caj lrf pdf txt 阿里云
新版 中华妇产科学 第4版 中册 妇产科学不育不孕治疗计划生育生殖内分泌学女性盆底学宫腔镜辅助生殖人民卫生正版 曹泽毅乔杰 mobi 下载 网盘 caj lrf pdf txt 阿里云
门萨全脑思考力训练(聪明人喜欢挑战的脑力游戏;读完这本书,您也有机会成为高智商俱乐部——门萨俱乐部的一员!) mobi 下载 网盘 caj lrf pdf txt 阿里云
在威士忌和墨水的洋流(斯蒂芬·金称之为“重磅”,《时代》称之为“非同凡响”,《纽约时报》上榜作家) mobi 下载 网盘 caj lrf pdf txt 阿里云
金融学经典案例评析 mobi 下载 网盘 caj lrf pdf txt 阿里云
汉语词类 mobi 下载 网盘 caj lrf pdf txt 阿里云
监狱突发事件应对机制与处置实务 徐为霞【正版书】 mobi 下载 网盘 caj lrf pdf txt 阿里云
风险管理2018版(初、中级适用) mobi 下载 网盘 caj lrf pdf txt 阿里云
实用性病学 吴志华 主编 科学出版社【无忧售后 正版图书】 mobi 下载 网盘 caj lrf pdf txt 阿里云
剑桥KET核心词汇默写本 剑桥通用五级考试 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 【新华书店正版】小学课改人音版3三年级下册音乐(五线谱)课本教材教科书人民音乐出版社人音版3下音乐义务教育教科书 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 美术 八年级 上册 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 驴行青藏:**12条精品线路 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 聚能闯关100分期末复习冲刺卷七年级上册政治 人教版2023秋 初一上册政治试卷 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 坚果炒货工艺师教材(中级) mobi 下载 网盘 caj lrf pdf txt 阿里云
- 海外直订Weecher Reservoir Lake Safety Book: The Essential Lake Safety Guide For Children 维彻水库湖泊安全书:儿童... mobi 下载 网盘 caj lrf pdf txt 阿里云
- 一级注册建筑师2019教材 历年真题与解析? 第三分册 建筑物理与建筑设备(第十二版) mobi 下载 网盘 caj lrf pdf txt 阿里云
- 中华人民***国海上交通安全法、民用航空法(中英对照)——中英对照法律文本系列 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 2015省考铁道版行政职业能力测验广西壮族自治区省***考试用书专用教材 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 圣才教育:期货从业人员资格考试辅导过关必做2000题集题库 含历年真题 期货基础知识期货法律法规 mobi 下载 网盘 caj lrf pdf txt 阿里云
书籍真实打分
故事情节:5分
人物塑造:3分
主题深度:4分
文字风格:6分
语言运用:6分
文笔流畅:3分
思想传递:6分
知识深度:5分
知识广度:7分
实用性:8分
章节划分:6分
结构布局:3分
新颖与独特:4分
情感共鸣:7分
引人入胜:5分
现实相关:5分
沉浸感:5分
事实准确性:8分
文化贡献:8分