8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Веб -безопасность Наступление и защитное тест на проникновение Фактические Руководство по бою+анализ веб -безопасности.

Цена: 2 504руб.    (¥118.5)
Артикул: 613621804286

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:电子工业出版社官方旗舰店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥92.81 961руб.
¥ 109 49.051 037руб.
¥485руб.
¥6.9146руб.


Параметры продукта

Веб -безопасность наступления на наступление и защитное проникновение фактическое руководство по бою

Название: Наступление и оборонительное обеспечение в Интернете: Фактическое руководство по бою для теста на проникновение

Цена: 89,00 юаней.

Автор: Сюй Ян

Пресса: электронная промышленная пресса

ISBN: 9787121342837

  Глубокий анализ веб -безопасности

Название: Веб -безопасность в анализе -Дипт

Цена: 59,00 Юань

Автор: Zhang Bingshuai

Пресса: электронная промышленная пресса

ISBN: 97871212555816

Белая шляпа говорит о памятной версии веб -безопасности

Ценообразование69.00

ИздательЭлектронная промышленная пресса

Издание1

Опубликованная датаИюнь 2014 года

формат16

авторУ Ханцин

УкраситьМягкая обложка

Количество страниц432

Число слов716000

Кодирование ISBN9787121234101



Введение

  Практические рекомендации по охране безопасности и защите от NBSP; 

  эта книга вводит текущие популярные методы атаки уязвимости высокой риски и методы защиты от мелкого, всеобъемлющего и систематически, и стремится понять язык. ПолемВ сочетании с конкретными случаями это может позволить читателям быть погружены и быстро понимать и освоить основные уязвимости и использовать методы и навыки тестирования проникновения.Чтение этой книги не требует, чтобы читатели имели соответствующий фон тестирования на инфильтрацию. Это будет более полезно при понимании.Эта книга также может быть использована в качестве учебника для дисциплин информационной безопасности в колледжах и университетах.

Анализ глубины веб -безопасности

  В этой книге суммируются причины, методы атаки и решения текущих популярных уязвимостей с высоким уровнем риска и воспроизводите прототип уязвимости через большое количество примеров кода, чтобы сделать моделирование, чтобы лучше помочь читателям глубоко

Поймите уязвимости, существующие в веб -приложении, чтобы предотвратить проблемы до их возникновения.

Эта книга от атаки до защиты, от принципа до фактического боя, и постепенно ввела систему веб -безопасности от мелкого до глубокого и шага за шагом.Книга разделена на 4 главы, за исключением предложения базовых знаний о веб -безопасности,

Он также ввел процесс атаки и защиту общих уязвимостей безопасности, программ с открытым исходным кодом в веб -приложениях и сосредоточенного на анализе&Ldquo; библиотека перетаскивания” атака означает, что используется хакерами во время инцидента.также,

Некоторые другие методы тестирования проникновения инженеров -тестирования также ввели.

Белая шляпа говорит о памятной версии веб -безопасности 

Безопасность данных и личная конфиденциальность в эпоху Интернета оспариваются ****, а различные новые технологии атаки бесконечны.Как мы можем лучше защитить наши данные?«White Hat рассказывает о веб -безопасности (памятной версии)» выведет вас в мир веб -безопасности, позволит вам понять все аспекты веб -безопасности.Хакер больше не загадочен. Это тот случай для технологий атаки, и маленький сеть Чжана также может найти безопасный путь, который вам подходит.Как крупные компании безопасно и почему я выбираю такое решение?Ответ можно найти в «Белая шляпа, говоря о веб -безопасности (памятное издание)».Подробный анализ позволяет вам не только“ знай это” лучше“ знать, почему”.

«Белая шляпа Говоря о веб -безопасности (памятное издание)» написано в соответствии с фактическим опытом работы в нескольких годах интернет -компаний на основе фактического опыта работы интернет -компании, которая обладает сильной работой в решении; у нее хорошая справочная стоимость Для работников безопасности; внедрение процессов и операций по развитию безопасности также имеет глубокое значение отрасли.«Демократическое издание» такое же, как и предыдущая версия. Это только специальная версия оригинальной работы в мире. Читатели выбираются по мере необходимости.





Каталог

Веб -безопасность наступления на наступление и защитное проникновение фактическое руководство по бою 

Глава 1 Сбор информации о проникновении теста 1 

1.1 Соберите информацию доменного имени 1 

1.1.1 whois Query 1 

1.1.2 Запись информационного запроса 2 

1.2 Соберите конфиденциальную информацию 2 

1.3 Соберите информацию об имени суб -домены 4 

1.4 Соберите информацию общего порта 7 

1.5 распознавание отпечатков пальцев 10 

1.6 Найти настоящий IP 11 

1.7 Соберите файл конфиденциального каталога 14 

1.8 Социальная инженерия 15 

Глава 2 Создание среды уязвимости и фактического боя 17 

2.1 Установите LANMP 17 в системе Linux 

2.2 Установите WAMP 19 в системе Windows 

2.3 Построить среду уязвимости DVWA 21 

2.4 Создайте платформу для инъекций SQL 23 

2.5 Создайте тестовую платформу XSS 24 

Глава 3 Инструмент общего инфильтрационного тестирования 28 

3.1 SQLMAP подробное объяснение 28 

3.1.1 Установить SQLMAP 28 

3.1.2 SQLMAP Начало работы 29

3.1.3 SQLMAP Advanced: Параметр Объяснение 36

3.1.4 SQLMAP с объяснением обхода сценария Tamper 40

3.2 Подробное объяснение Burp Suite 50 

3.2.1 Установка Burp Suite 50 

3.2.2. Введение Burp Suite 51 

3.2.3 Burp Suite Advanced 55 

3.3. Детальное объяснение 70 NMAP 70 

3.3.1 Установить NMAP 71 

3.3.2 NMAP Начало работы 71 

3.3.3 NMAP Advanced 83 

Глава 4 Анализ принципов веб -безопасности 90 

4.1 Основы инъекции SQL 90 

4.1.1 Введение SQL -инъекция 90 

4.1.2 Принцип инъекции SQL 90 

4.1.3. 

4.1.4 Атака Инъекции Союза 95 

4.1.5 Анализ кодекса инъекций Юнион 99 

4.1.6 Атака логической инъекции 99 

4.1.7 Анализ логического инъекционного кода 103 

4.1.8. Атака по ошибке 104 

4.1.9 Анализ кода впрыска ошибки 106 

4.2 SQL -инъекция продвинулась 107 

4.2.1 Time Inject Attack 107 

4.2.2 Анализ кода инъекции времени 109 

4.2.3 Атака по внедрению запроса.110 

4.2.4 Анализ инъекции кода укладки 

4.2.5 Две атаки в инъекциях 113 

4.2.6 Второй анализ кода инъекции 114

4.2.7 Attack 116 Широкой байтовой инъекции 116

4.2.8 Анализ кода инъекции в широком байтовом. 119

4.2.9 Cookie -инъекционные атаки 120 

4.2.10 Анализ кода впрыска cookie 121 

4.2.11 Base64 Attack 122 

4.2.12 BASE64 Анализ кода инъекции 123 

4.2.13 xff инъекционная атака 124 

4.2.14 xff Анализ кода инъекции 125 

4.3 SQL -инъекция обходя технологию 126 

4.3.1 Письмо, обходя 126 

4.3.2 Двойное написание обходит инъекцию 128 

4.3.3 Кодирование обходов 129 

4.3. 

4.3.5 Предложения по ремонту инъекции SQL 131 

4.4 XSS Foundation 135 

4.4.1 xss уязвимость Введение 135 

4.4.2 Принцип уязвимости XSS 135 

4.4.3 Отражающий XSS Атака 137 

4.4.4. Анализ кода от рефлексивного XSS 138 

4.4.5 Хранение XSS Атака 139 

4.4.6 Анализ кода хранения XSS 140 

4.4.7 Dom Type XSS Attack 142 

4.4.8 Анализ кода Dom Type XSS 143 

4,5 XSS Advanced 144 

4.5.1 XSS Обычно используемые предложения и коды обходятся 144 

4.5.2 Используйте платформу XSS для тестирования уязвимости XSS 145 

4.5.3. Рекомендация по ремонту уязвимостей XSS 148 

4.6 Уязвимость CSRF 148 

4.6.1 Введение Уязвимость CSRF 148

…………………………

Анализ глубины веб -безопасности 

Глава 1

Глава 1 Введение в веб -безопасность

1.1 Как вторгается сервер

1.2 Как лучше изучить веб -безопасность

Глава 2 углубление процесса запроса HTTP

2.1 Анализ протокола HTTP

2.1.1 Инициировать HTTP -запрос

2.1.2 Подробное объяснение протокола HTTP

2.1.3 Моделирование HTTP -запрос

2.1.4 Разница между протоколом HTTP и протоколом HTTPS

2.2 Выбор HTTP -запрос

2.2.1 Первый опыт Burp Suite Proxy

2.2.2 Fiddler

2.2.3 WinSock Expert

2.3 Приложение http: Поисковая система SEO Black Hat

2.4 Резюме

Глава 3 Обнаружение информации

3.1 Google Hack

3.1.1 Соберите подзадачное имя

3.1.2 Соберите веб -информацию

3.2 NMAP First Experience

3.2.1 Установить NMAP

3.2.2 Информация об обнаружении хоста Обнаружения

3.2.3.

3.3 DirBuster

3.4 Распознавание отпечатков пальцев

3.5 Резюме

Глава 4 Сканирование уязвимости

4.1 Burp Suite

4.1.1 Target

4.1.2 Spider

4.1.3 Scanner

4.1.4 Intruder

4.1.5 Вспомогательный модуль

4.2 AWVS

4.2.1 Сканирование WVS WIZER

4.2.2 Служба веб -сканирования

4.2.3 Инструменты WVS

4.3 AppScan

4.3.1 Сканирование с Appscan

4.3.2 Результаты обработки

4.3.3 Appscan вспомогательный инструмент

4.4 Резюме

……………………

Белая шляпа говорит о памятной версии веб -безопасности 

** Мировая безопасность

ГЛАВА 1 МОЙ ВИДЕ

1 1 История веб -безопасности

1 1 1 История китайских хакеров

11 2 Процесс разработки технологии взлома

11 3 Рост в Интернете сейфа

12 черная шляпа, белая шляпа

13 Вернитесь к истине, раскрыть суть безопасности

14 сломанное суеверие, без серебряная бомба

15 безопасности трех элементов

16 Как реализовать оценку безопасности 

16 1 Отдел уровня активов

16 2 Анализ угроз

16 3 Анализ риска

16 4 Решение безопасности проектирования

17 белая шляпа Bing Law

17 1 Безопасно по принципам по умолчанию

17 2 Принцип глубины защиты

17 3 Принципы разделения данных и кода

17 4 Принцип непредсказуемости

18 подкласса

(Привязанность) Кто будет платить за лазейки?

Глава II Безопасность сценария клиента

Глава 2 Безопасность браузера

21 гомологичная стратегия

22 Песочница браузера

23 злонамеренный перехват URL

24 высокая безопасность браузера

25 подкласса

ГЛАВА 3 Крестная атака сценария (XSS) 

31 XSS введение

32 XSS атака

32 1 Сначала исследуйте полезную нагрузку XSS

32 2 мощная полезная нагрузка XSS 

32 32 XSS Attack Platform

32 4 ** Оружие: xss червь

32 5 отладка JavaScript 

32 6 xss навыки строительства

32 7 превращение отходов в сокровище: миссия невозможна 

32 8 Легко игнорировать: Flash xss 

32 9 Действительно высокие подушки: структура разработки JavaScript

33 XSS защита

33 1 четыре или два фунта: httponly 

33 2 Проверка ввода

33 3 Проверка вывода

33 4 Правильная защита xss 

33 5 Обработка богатого текста 

33 6 Defense Dom на основе XSS 

33 7 Посмотреть риск XSS под другим углом 

34 миниатюра 

……………………