一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

白帽子講web安全 pdf 完整版 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

您的位置: 首頁教育教學電子圖書 → 白帽子講web安全電子版 pdf/mobi/epub免費版

白帽子講web安全電子版

pdf/mobi/epub免費版 白帽子講web安全電子版 網友評分:8

同類相關軟件

軟件介紹

軟件標簽: web開發書籍 web教程

白帽子講web安全pdf完整版是面向web前端開發人員推出的一個免費電子圖書文檔。從中國的黑客史、web前端安全維護、測試以及如何防黑客攻擊等方面介紹了網站維護的詳細內容。相信能夠為您帶來參考和幫助!大家在綠色資源網下載后,需要借助于wps或者相關的pdf閱讀器打開查閱!

《白帽子講web安全》電子書目錄:

第一篇 世界觀安全

第1章 我的安全世界觀 2

1.1 web安全簡史 2

1.1.1 中國黑客簡史 2

1.1.2 黑客技術的發展歷程 3

1.1.3 web安全的興起 5

1.2 黑帽子,白帽子 6

1.3 返璞歸真,揭秘安全的本質 7

1.4 破除迷信,沒有銀彈 9

1.5 安全三要素 10

1.6 如何實施安全評估 11

1.6.1 資產等級劃分 12

1.6.2 威脅分析 13

1.6.3 風險分析 14

1.6.4 設計安全方案 15

1.7 白帽子兵法 16

1.7.1 secure by default原則 16

1.7.2 縱深防御原則 18

1.7.3 數據與代碼分離原則 19

.1.7.4 不可預測性原則 21

1.8 小結 22

(附)誰來為漏洞買單? 23

第二篇 客戶端腳本安全

第2章 瀏覽器安全 26

2.1 同源策略 26

2.2 瀏覽器沙箱 30

2.3 惡意網址攔截 33

2.4 高速發展的瀏覽器安全 36

2.5 小結 39

第3章 跨站腳本攻擊(xss) 40

3.1 xss簡介 40

3.2 xss攻擊進階 43

3.2.1 初探xss payload 43

3.2.2 強大的xss payload 46

3.2.3 xss 攻擊平臺 62

3.2.4 終極武器:xss worm 64

3.2.5 調試javascript 73

3.2.6 xss構造技巧 76

3.2.7 變廢為寶:mission impossible 82

3.2.8 容易被忽視的角落:flash xss 85

3.2.9 真的高枕無憂嗎:javascript開發框架 87

3.3 xss的防御 89

3.3.1 四兩撥千斤:httponly 89

3.3.2 輸入檢查 93

3.3.3 輸出檢查 95

3.3.4 正確地防御xss 99

3.3.5 處理富文本 102

3.3.6 防御dom based xss 103

3.3.7 換個角度看xss的風險 107

3.4 小結 107

第4章 跨站點請求偽造(csrf) 109

4.1 csrf簡介 109

4.2 csrf進階 111

4.2.1 瀏覽器的cookie策略 111

4.2.2 p3p頭的副作用 113

4.2.3 get? post? 116

4.2.4 flash csrf 118

4.2.5 csrf worm 119

4.3 csrf的防御 120

4.3.1 驗證碼 120

4.3.2 referer check 120

4.3.3 anti csrf token 121

4.4 小結 124

第5章 點擊劫持(clickjacking) 125

5.1 什么是點擊劫持 125

5.2 flash點擊劫持 127

5.3 圖片覆蓋攻擊 129

5.4 拖拽劫持與數據竊取 131

5.5 clickjacking 3.0:觸屏劫持 134

5.6 防御clickjacking 136

5.6.1 frame busting 136

5.6.2 x-frame-options 137

5.7 小結 138

第6章 html 5 安全 139

6.1 html 5新標簽 139

6.1.1 新標簽的xss 139

6.1.2 iframe的sandbox 140

6.1.3 link types: noreferrer 141

6.1.4 canvas的妙用 141

6.2 其他安全問題 144

6.2.1 cross-origin resource sharing 144

6.2.2 postmessage——跨窗口傳遞消息 146

6.2.3 web storage 147

6.3 小結 150

第三篇 服務器端應用安全

第7章 注入攻擊 152

7.1 sql注入 152

7.1.1 盲注(blind injection) 153

7.1.2 timing attack 155

7.2 數據庫攻擊技巧 157

7.2.1 常見的攻擊技巧 157

7.2.2 命令執行 158

7.2.3 攻擊存儲過程 164

7.2.4 編碼問題 165

7.2.5 sql column truncation 167

7.3 正確地防御sql注入 170

7.3.1 使用預編譯語句 171

7.3.2 使用存儲過程 172

7.3.3 檢查數據類型 172

7.3.4 使用安全函數 172

7.4 其他注入攻擊 173

7.4.1 xml注入 173

7.4.2 代碼注入 174

7.4.3 crlf注入 176

7.5 小結 179

第8章 文件上傳漏洞 180

8.1 文件上傳漏洞概述 180

8.1.1 從fckeditor文件上傳漏洞談起 181

8.1.2 繞過文件上傳檢查功能 182

8.2 功能還是漏洞 183

8.2.1 apache文件解析問題 184

8.2.2 iis文件解析問題 185

8.2.3 php cgi路徑解析問題 187

8.2.4 利用上傳文件釣魚 189

8.3 設計安全的文件上傳功能 190

8.4 小結 191

第9章 認證與會話管理 192

9.1 who am i? 192

9.2 密碼的那些事兒 193

9.3 多因素認證 195

9.4 session與認證 196

9.5 session fixation攻擊 198

9.6 session保持攻擊 199

9.7 單點登錄(sso) 201

9.8 小結 203

第10章 訪問控制 205

10.1 what can i do? 205

10.2 垂直權限管理 208

10.3 水平權限管理 211

10.4 oauth簡介 213

10.5 小結 219

第11章 加密算法與隨機數 220

11.1 概述 220

11.2 stream cipher attack 222

11.2.1 reused key attack 222

11.2.2 bit-flipping attack 228

11.2.3 弱隨機iv問題 230

11.3 wep 232

11.4 ecb模式的缺陷 236

11.5 padding oracle attack 239

11.6 密鑰管理 251

11.7 偽隨機數問題 253

11.7.1 弱偽隨機數的麻煩 253

11.7.2 時間真的隨機嗎 256

11.7.3 偽隨機數算法的種子 257

11.7.4 使用安全的隨機數 265

11.8 小結 265

(附)understanding md5 length extension attack 267

第12章 web框架安全 280

12.1 mvc框架安全 280

12.2 模板引擎與xss防御 282

12.3 web框架與csrf防御 285

12.4 http headers管理 287

12.5 數據持久層與sql注入 288

12.6 還能想到什么 289

12.7 web框架自身安全 289

12.7.1 struts 2命令執行漏洞 290

12.7.2 struts 2的問題補丁 291

12.7.3 spring mvc命令執行漏洞 292

12.7.4 django命令執行漏洞 293

12.8 小結 294

第13章 應用層拒絕服務攻擊 295

13.1 ddos簡介 295

13.2 應用層ddos 297

13.2.1 cc攻擊 297

13.2.2 限制請求頻率 298

13.2.3 道高一尺,魔高一丈 300

13.3 驗證碼的那些事兒 301

13.4 防御應用層ddos 304

13.5 資源耗盡攻擊 306

13.5.1 slowloris攻擊 306

13.5.2 http post dos 309

13.5.3 server limit dos 310

13.6 一個正則引發的血案:redos 311

13.7 小結 315

第14章 php安全 317

14.1 文件包含漏洞 317

14.1.1 本地文件包含 319

14.1.2 遠程文件包含 323

14.1.3 本地文件包含的利用技巧 323

14.2 變量覆蓋漏洞 331

14.2.1 全局變量覆蓋 331

14.2.2 extract()變量覆蓋 334

14.2.3 遍歷初始化變量 334

14.2.4 import_request_variables變量覆蓋 335

14.2.5 parse_str()變量覆蓋 335

14.3 代碼執行漏洞 336

14.3.1 “危險函數”執行代碼 336

14.3.2 “文件寫入”執行代碼 343

14.3.3 其他執行代碼方式 344

14.4 定制安全的php環境 348

14.5 小結 352

第15章 web server配置安全 353

15.1 apache安全 353

15.2 nginx安全 354

15.3 jboss遠程命令執行 356

15.4 tomcat遠程命令執行 360

15.5 http parameter pollution 363

15.6 小結 364

第四篇 互聯網公司安全運營

第16章 互聯網業務安全 366

16.1 產品需要什么樣的安全 366

16.1.1 互聯網產品對安全的需求 367

16.1.2 什么是好的安全方案 368

16.2 業務邏輯安全 370

16.2.1 永遠改不掉的密碼 370

16.2.2 誰是大贏家 371

16.2.3 瞞天過海 372

16.2.4 關于密碼取回流程 373

16.3 賬戶是如何被盜的 374

16.3.1 賬戶被盜的途徑 374

16.3.2 分析賬戶被盜的原因 376

16.4 互聯網的垃圾 377

16.4.1 垃圾的危害 377

16.4.2 垃圾處理 379

16.5 關于網絡釣魚 380

16.5.1 釣魚網站簡介 381

16.5.2 郵件釣魚 383

16.5.3 釣魚網站的防控 385

16.5.4 網購流程釣魚 388

16.6 用戶隱私保護 393

16.6.1 互聯網的用戶隱私挑戰 393

16.6.2 如何保護用戶隱私 394

16.6.3 do-not-track 396

16.7 小結 397

(附)麻煩的終結者 398

第17章 安全開發流程(sdl) 402

17.1 sdl簡介 402

17.2 敏捷sdl 406

17.3 sdl實戰經驗 407

17.4 需求分析與設計階段 409

17.5 開發階段 415

17.5.1 提供安全的函數 415

17.5.2 代碼安全審計工具 417

17.6 測試階段 418

17.7 小結 420

......

《白帽子講Web安全》內容簡介:

在互聯網時代,數據安全與個人隱私受到了前所未有的挑戰,各種新奇的攻擊技術層出不窮。如何才能更好地保護我們的數據?《白帽子講Web安全》將帶你走進Web安全的世界,讓你了解Web安全的方方面面。黑客不再變得神秘,攻擊技術原來我也可以會,小網站主自己也能找到正確的安全道路。大公司是怎么做安全的,為什么要選擇這樣的方案呢?你能在《白帽子講Web安全》中找到答案。詳細的剖析,讓你不僅能“知其然”,更能“知其所以然”。

軟件截圖

下載地址 電腦版

點擊報錯 軟件無法下載或下載后無法使用,請點擊報錯,謝謝!

用戶評論

熱門評論

最新評論

發表評論 查看所有評論(0)

昵稱:
請不要評論無意義或臟話,我們所有評論會有人工審核.
字數: 0/500 (您的評論需要經過審核才能顯示)
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
精品动漫3d一区二区三区| 蜜臀av性久久久久蜜臀aⅴ| 亚洲欧洲中文日韩久久av乱码| 国产美女扒开尿口久久久| 亚洲欧洲日本一区二区三区| 欧美国产精品劲爆| 久久国产精品黑丝| 欧美日韩精品国产| 国产日韩久久| 国产精品制服诱惑| 欧美日韩精品一区二区三区四区| 你懂的视频欧美| 欧美一区亚洲二区| 亚洲肉体裸体xxxx137| 亚洲影视中文字幕| 久久精品成人一区二区三区| 一区二区三区欧美成人| 伊人蜜桃色噜噜激情综合| 亚洲一区二区动漫| 亚洲一区日韩在线| 午夜视黄欧洲亚洲| 午夜久久电影网| 久久久久九九九| 一区二区三区欧美视频| 伊人成年综合电影网| 亚洲国产精品www| 国产精品日韩久久久久| 久久久久国产精品厨房| 欧美日韩国产色站一区二区三区| 久久国产精品久久国产精品| 国产亚洲激情在线| 欧美视频在线观看免费网址| 国产精品久久久久久亚洲调教| 99re6热在线精品视频播放速度| 久久久久综合网| 狠狠干成人综合网| 久久免费国产| 亚洲在线1234| 欧美人牲a欧美精品| 韩国成人精品a∨在线观看| 最新成人av网站| 国产性猛交xxxx免费看久久| av成人激情| 欧美大片在线观看| 国产精品激情av在线播放| 午夜精品一区二区三区电影天堂| 亚洲免费在线精品一区| 国产欧美不卡| 久久蜜桃av一区精品变态类天堂| 香蕉久久国产| 精品二区视频| 欧美韩日亚洲| 欧美国产视频在线观看| 国产精品久久久久三级| 久久网站免费| 伊甸园精品99久久久久久| 欧美va天堂在线| 樱花yy私人影院亚洲| 激情懂色av一区av二区av| 亚洲精品久久7777| 夜夜嗨一区二区三区| 国产精品第一页第二页第三页| 欧美国产日韩a欧美在线观看| 国语自产精品视频在线看抢先版结局| 欧美精品日韩三级| 一区二区三区av| 欧美日韩精品一区二区| 亚洲免费电影在线观看| 亚洲综合久久久久| 在线精品视频在线观看高清| 狠狠v欧美v日韩v亚洲ⅴ| 国产亚洲精品bt天堂精选| 国产欧美日韩视频| 欧美日韩三级| 国产精品爽黄69| 国产一区二三区| 老司机亚洲精品| 亚洲欧美日韩视频二区| 亚洲一区图片| 欧美中文在线观看| 欧美sm重口味系列视频在线观看| 伊人久久成人| 国产精品sss| 国外成人在线视频| 亚洲欧美成人一区二区三区| 免费看亚洲片| 久久亚洲欧美国产精品乐播| 国产综合色在线| 国产精品老牛| 在线一区二区日韩| 99精品视频一区二区三区| 在线播放日韩| 欧美一区二区三区免费在线看| 亚洲婷婷综合久久一本伊一区| 在线看一区二区| 欧美日韩免费| 国内外成人免费激情在线视频网站| 欧美激情在线免费观看| 欧美日韩你懂的| 国产一区二区成人久久免费影院| 国产精品永久入口久久久| 亚洲六月丁香色婷婷综合久久| 亚洲毛片av| 在线国产欧美| 欧美成人在线免费观看| 国产精品久久久久久久一区探花| 黄色影院成人| 久久在线视频| 欧美国产高潮xxxx1819| 欧美日韩国产综合久久| 欧美精品乱码久久久久久按摩| 亚洲一区二区成人| 欧美freesex8一10精品| 欧美午夜在线| 欧美人与禽猛交乱配视频| 久久影院亚洲| 国产精品国产三级国产专区53| 黄色亚洲在线| 久久午夜影视| 欧美一区国产在线| 99在线精品免费视频九九视| 国产精品一区二区视频| 亚洲国产日韩一区二区| 夜夜嗨av色综合久久久综合网| 欧美国产三级| 日韩视频在线播放| 欧美性色aⅴ视频一区日韩精品| 久久国产精品久久久| 欧美午夜女人视频在线| 国产精品人人做人人爽人人添| 亚洲在线成人精品| 亚洲国产欧美一区二区三区丁香婷| 午夜免费电影一区在线观看| 久久躁日日躁aaaaxxxx| 国产精品一区二区在线观看不卡| 欧美女同视频| 99日韩精品| 亚洲国产精品黑人久久久| 亚洲一区精彩视频| 久久成人免费日本黄色| 欧美一区二粉嫩精品国产一线天| 欧美视频在线观看免费网址| 亚洲一级电影| 欧美亚洲不卡| 欧美高清一区二区| 久久狠狠亚洲综合| 日韩视频精品在线观看| 久久激情视频| 国产精品国产三级国产普通话蜜臀| 国内精品国语自产拍在线观看| 亚洲最新色图| 欧美自拍偷拍午夜视频| 欧美激情在线狂野欧美精品| 欧美日韩国产一区二区| 欧美日韩精品免费观看视频| 久久福利精品| 亚洲视频免费看| 欧美国产极速在线| 亚洲电影自拍| 亚洲国产欧美精品| 亚洲午夜激情网站| 日韩图片一区| 亚洲成色777777在线观看影院| 欧美freesex8一10精品|