下载地址:网盘下载

内容简介

编辑

《黑客攻防技术宝典(Web实战篇第2版)》从介绍当前Web应用程序安全概况开始,重点讨论渗透测试时使用的详细步骤和技巧,最后总结书中涵盖的主题。每章后还附有习题,便于读者巩固所学内容。
《黑客攻防技术宝典(Web实战篇第2版)》适合各层次计算机安全人士和Web开发与管理领域的技术人员阅读。本书由斯图塔德、平托著。

目录

编辑

第1章 Web应用程序安全与风险
1.1 Web应用程序的发展历程 [1]
1.1.1 Web应用程序的常见功能
1.1.2 Web应用程序的优点
1.2 Web应用程序安全
1.2.1 “本站点是安全的”
1.2.2 核心安全问题:用户可提交任意输入
1.2.3 关键问题因素
1.2.4 新的安全边界
1.2.5 Web应用程序安全的未来
1.3 小结
[1]

下载地址:网盘下载

转载于:https://www.cnblogs.com/long12365/p/9732092.html

《黑客攻防技术宝典Web实战篇》.Dafydd.Stuttard.第2版中文高清版pdf相关推荐

  1. 《黑客攻防技术宝典Web实战篇@第2版》读书笔记1:了解Web应用程序

    读书笔记第一部分对应原书的第一章,主要介绍了Web应用程序的发展,功能,安全状况. Web应用程序的发展历程 早期的万维网仅由Web站点构成,只是包含静态文档的信息库,随后人们发明了Web浏览器用来检 ...

  2. 黑客攻防技术宝典web实战篇:核心防御机制习题

    猫宁!!! 参考链接:http://www.ituring.com.cn/book/885 黑客攻防技术宝典web实战篇是一本非常不错的书,它的著作人之一是burpsuite的作者,课后的习题值得关注 ...

  3. 黑客攻防技术宝典Web实战篇 第2版 pdf

    下载地址:网盘下载 内容简介  · · · · · · 越来越多的关键应用现在已经迁移到网站上,这些Web应用的安全已经成为各机构的重要挑战.知己知彼,方能百战不殆.只有了解Web应用程序中存在的可被 ...

  4. 黑客攻防技术宝典Web实战篇第2版—第7章 攻击会话管理

    7.1 状态要求 1.HTTP是无状态的,基于请求-响应模型,每条消息代表一个独立的事物. 2.大多数Web站点实际为Web应用程序,他们允许用户注册登录,购买销售,记住用户喜好,它们可以根据用户的单 ...

  5. 黑客攻防技术宝典Web实战篇第2版—第6章 攻击验证机制

    6.1 验证技术 1.执行验证采用不同的技术 6.2 验证机制设计缺陷 6.2.1 密码保密性不强 1.应用程序常常使用的密码形式 6.2.2 蛮力攻击登录 6.2.3 详细的失败消息 1.尝试不同用 ...

  6. 黑客攻防技术宝典Web实战篇第2版—第5章 避开客户端控件

    5.1 通过客户端传送数据 5.1.1 隐藏表单字段 1.通过对表单中的数据隐藏,暗中更改数值,造成恶意攻击. 5.1.2 HTTP cookie 1.HTTPcookie是通过客户端传送数据的另一种 ...

  7. 黑客攻防技术宝典Web实战篇第2版—第4章 解析应用程序

    4.1 枚举内容与功能 4.1.1 Web抓取 1.利用爬虫可获取页面,即深度搜索技术. 4.1.2 用户指定的抓取 1.用户使用它通过标准浏览器以常规方式浏览应用程序,试图枚举应用程序的所有功能. ...

  8. 黑客攻防技术宝典Web实战篇第2版—第3章 Web应用程序技术

    3.1 HTTP 3.1.1 HTTP请求 1.所有HTTP消息(请求与响应)中都包含一个或几个单行显示的消息头,然后是一个空白行,最后是消息主体(可选). 2.每个HTTP请求的第一行由三部分组成 ...

  9. 黑客攻防技术宝典Web实战篇第2版—第1章Web应用程序安全与风险

    1.1 Web应用程序的发展历程 早期万维网仅由站点组成,显示的是静态文档的信息库. 如今大多数站点是应用程序,服务器与浏览器之间双向信息传递. 随之而来的也有安全威胁. 1.1.1 Web应用程序的 ...

最新文章

  1. 一文看懂最近70年的人工智能简史!中国已经领先全球!
  2. arm linux gcc 4.6.3,编译gcc-4.6.3
  3. resultmap为list_MyBatis源码:原来 resultMap 解析完是这样
  4. python爬虫图片-python爬虫(爬取图片)
  5. Go语言的DES加密(CBC模式, ECB模式) ---- 与java加密互通(转)
  6. 47.leetcode36_valid_suduko
  7. 子网掩码、最大主机、最大子网数的计算
  8. Redis 命令行工具有趣的罕见用法
  9. mysql模糊查询占位符python_python中的mysql数据库like模糊查询
  10. jsp和servlet面试题
  11. Git小乌龟合并代码
  12. 用LaTeX写毕业论文-UESTC
  13. 古剑奇谭如何修改服务器,寻木枝改方向了!《古剑奇谭网络版》这波更新太值得去体验了...
  14. linux编译lame,linux 下安装lame以及tritonus-mp3enc
  15. Ekl去记录nginx的日志
  16. 【C语言】输出由各种符号打印出的三角形
  17. 华工历次数学实验源代码
  18. 盈米基金如何实现基金实时评价的百倍提速?
  19. HTTPS、TLS连接
  20. 笔记本下键android,安卓联姻Windows?华硕双系统变形本体验

热门文章

  1. iOS直播研发初了解
  2. android pc98,pc98模拟器forandroi
  3. Linux 打印文件某几行
  4. R语言根据日历周期处理时间序列数据:计算时间序列数据的日对数逐次差分值、使用apply.monthly函数逐月计算日对数逐次差分值的标准差、根据调整的天数来计算年化波动率
  5. Linux 下的 /proc 目录介绍
  6. 【JavaScript实训】调试程序--根据时间问好
  7. EasyDarwin开源流媒体服务器性能优化之Work-stealing优化方案
  8. springboot访问jsp页面时候却变成了下载文件
  9. React useImperativeHandle
  10. 强东哥和小马哥的爱情马拉松