8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Подлинные 2 белых шляп рассказывают о веб -безопасности в анализе шифрования книг сетевой безопасности и дешифрования сетевой безопасности Наступление и защитное наступление веб -безопасности и защитная криптография и шифрование сети и дешифрование компьютерной безопасности.

Цена: 1 353руб.    (¥64)
Артикул: 600551978666
Цена указана со скидкой: 50%
Старая цена:  2705р. 

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:清文图书专营店
Адрес:Пекин
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥33.4706руб.
¥128026 791руб.
¥ 79 49.41 044руб.
¥10.81229руб.


Введение

《Анализ глубины веб -безопасности"

Безопасность данных и личная конфиденциальность в эпоху Интернета оспариваются, а различные новые технологии атаки бесконечны.Как мы можем лучше защитить данные?«White Hat рассказывает о веб -безопасности (памятной версии)» выведет вас в мир веб -безопасности, позволит вам понять все аспекты веб -безопасности.Хакер больше не загадочный.Как великий князь делает такое решение?Ответ можно найти в «Белая шляпа, говоря о веб -безопасности (памятное издание)».Подробный анализ позволяет вам не только“ знай это” лучше“ знать, почему”.
«Белая шляпа, говоря о веб -безопасности (памятное издание)» написана на основе фактического опыта работы Интернета публично в соответствии с фактическим опытом работы Интернета, который имеет сильную работу в решении; Многие неправильные методы и недопонимание существует хорошая ссылка для работников безопасности;«Памятное издание» такое же, как и в предыдущей версии.

《Белая шляпа рассказывает о веб -безопасности"

В этой книге суммируются причины, методы атаки и решения текущих популярных уязвимостей с высокой степенью риска и вновь вновь приведены к прототипу уязвимостей через большое количество примеров кода, чтобы сделать среду моделирования, чтобы лучше помочь читателям понять, что уязвимости существуют в веб -приложениях, предотвращают предотвращение , предотвратить профилактику недостатки раньше.

Эта книга от атаки до защиты, от принципа до фактического боя, и постепенно ввела систему веб -безопасности от мелкого до глубокого и шага за шагом.Вся книга разделена на 4 главы № 16.&Ldquo; библиотека перетаскивания” атака означает, что используется хакерами во время инцидента.Кроме того, вводятся некоторые другие методы тестирования инженеров по проникновению.



Каталог

《Анализ глубины веб -безопасности"

ГЛАВА 1 МОЙ ВИДЕ
1 1 История веб -безопасности
1 1 1 #1 1 1
11 2 Процесс разработки технологии взлома
11 3 Рост в Интернете сейфа
12 черная шляпа, белая шляпа
13 Вернитесь к истине, раскрыть суть безопасности
14 сломанное суеверие, без серебряная бомба
15 безопасности трех элементов
16 Как реализовать оценку безопасности 
16 1 Отдел уровня активов
16 2 Анализ угроз
16 3 Анализ риска
16 4 Решение безопасности проектирования
17 белая шляпа Bing Law
17 1 Безопасно по принципам по умолчанию
17 2 Принцип глубины защиты
17 3 Принципы разделения данных и кода
17 4 Принцип непредсказуемости
18 подкласса
(Привязанность) Кто будет платить за лазейки?

Глава II Безопасность сценария клиента

Глава 2 Безопасность браузера
21 гомологичная стратегия
22 Песочница браузера
23 злонамеренный перехват URL
24 высокая безопасность браузера
25 подкласса

ГЛАВА 3 Крестная атака сценария (XSS) 
31 XSS введение
32 XSS атака
32 1 Сначала исследуйте полезную нагрузку XSS
32 2 мощная полезная нагрузка XSS 
32 32 XSS Attack Platform
32 4: xss червь
32 5 отладка JavaScript 
32 6 xss навыки строительства
32 7 превращение отходов в сокровище: MissioImpossible 
32 8 Легко игнорировать: Flash xss 
32 9 Действительно высокие подушки: структура разработки JavaScript
33 XSS защита
33 1 четыре или два фунта: httponly 
33 2 Проверка ввода
33 3 Проверка вывода
33 4 Правильная защита xss 
33 5 Обработка богатого текста 
33 6 Defense Dom на основе XSS 
33 7 Посмотреть риск XSS под другим углом 
34 миниатюра 

Глава 4 Крест -Сити Запрос false (CSRF) 
41 CSRF введение 
42 CSRF Advanced 
42 1 Стратегия печенья браузера 
42 2 P3P Побочные эффекты головы 
42 3 GET? POST? 
42 4 Flash CSRF 
42 5 CSRF Worm 
43 защита CSRF 
43 1 код проверки 
43 2 Referer Check 
43 3 Anti CSRF Toke
44 миниатюра 

ГЛАВА 5 CLINGJACKING 
51 Что такое щелчок, чтобы угоннуть 
52 Flash Нажмите, чтобы угоннуть 
53 Атака с покрытием изображения 
54 Перетаскивание и захват и кражу данных 
55 ClickJacking 30: Похищение сенсорного экрана 
56 Защита Клипкой 
561 frame busting 
562 X-Frame-Options 
57 Резюме 

《Белая шляпа рассказывает о веб -безопасности"

Глава 1  Основная статья

Глава 1     2

1.1     2

1.2     4

Глава 2     6

2.1&Анализ протокола NBSP; HTTP    6

2.1.1     6

2.1.2&Подробное объяснение протокола HTTP;    7

2.1.3     13

2.1.4&Разница между протоколом NBSP; HTTP и протоколом HTTPS    14

2.2     15

2.2.1  Burp Suite Proxy First Experience    15

2.2.2 Fiddler    19

2.2.3 WinSock Expert    24

2.3     24

2.4  Резюме    25

Глава 3  обнаружение информации    26

3.1 Google Hack    26

3.1.1  Соберите подзадачное имя    26

3.1.2  Соберите веб -информацию    27

3.2  nmap first experience    29

3.2.1     29

3.2.2  обнаружение информации об хосте    30

3.2.3  NMAP Script Engine    32

3.3 DirBuster    33

3.4     35

3.5  Резюме    38

Глава 4  сканирование уязвимости    39

4.1 Burp Suite    39

4.1.1 Target    39

4.1.2 Spider    40

4.1.3 Scanner    42

4.1.4 Intruder    43

4.1.5     46

4.2 AWVS    49

4.2.1  сканирование волшебника NBSP;    50

4.2.2     52

4.2.3  WVS Tools    53

4.3 AppScan    54

4.3.1  сканирование с AppScan    55

4.3.2  результаты обработки    58

4.3.3  Appscan вспомогательный инструмент    58

4.4  Резюме    61

Глава 2  принципы

Глава 5&уязвимость инъекции NBSP; SQL    64

5.1&Принцип инъекции NBSP; SQL    64

5.2  Классификация уязвимости ввода    66

5.2.1     66

5.2.2     67

5.2.3&классификация инъекций NBSP; SQL    68

5.3  Инъекция общей базы данных 69

5.3.1 SQL Server    69

5.3.2 MySQL    75

5.3.3 Oracle    84

5.4  Инструмент впрыска    89

5.4.1 SQLMap    89

5.4.2 Pangolin    95

5.4.3 Havij    98

5.5  предотвратить инъекцию SQL    99

5.5.1  строгий тип данных    100

5.5.2     101

5.5.3  используйте предварительные операторы    102

5.5.4  Framework Technology    103

5.5.5  Процедура хранения    104

5.6  Резюме    105

Глава 6     106

6.1     106

6.1.1  IIS SAINGING УВЕДОМЛЕНИЕ    106

6.1.2  apache    109

6.1.3  PHP CGI -уязвимость    110

6.2     110

6.2.1  обнаружение клиента    112

6.2.2     115

6.3     123

6.4     127

6.5  Резюме    128

Глава 7  xss cross -sasiet script уязвимость    129

7.1  XSS Оригинальный анализ    129

7.2&Тип NBSP; XSS    130

7.2.1  отражающий XSS    130

7.2.2  хранение xss    131

7.2.3 DOM XSS    132

7.3  обнаружение xss    133

7.3.1     134

7.3.2     134

7.4     134

7.4.1&Сеанс NBSP; XSS    135

7.4.2 XSS Framework    141

7.4.3 XSS GetShell    144

7.4.3  xss червь    149

7.5  исправить уязвимости перекрестной стадии xss    151

7.5.1  вход и вывод    151

7.5.2 HttpOnly    158

7.6  Резюме    160


....