Web安全开发与攻防测试
对Web安全领域常见的安全攻击漏洞进行深入剖析与揭密

作者:王顺

丛书名:高等学校网络空间安全专业系列教材

定价:49元

印次:1-3

ISBN:9787302563242

出版日期:2021.02.01

印刷日期:2024.01.09

图书责编:龙启铭

图书分类:教材

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

本书从国际视野研究Web安全,精选国内外知名的21种常见Web安全攻击进行深度揭密,对Web安全攻防有很好的借鉴作用,本书21章节安排如下。本书从国际视野研究Web安全,精选国内外知名的21种常见Web安全攻击进行深度揭密,对Web安全攻防有很好的借鉴作用

王顺:软件工程、软件测试、信息安全领域专家。拥有思科系统-信息安全最高级别认证、拥有多项国际科技专利和思科系统创新奖励

前言 为实施国家安全战略,加快网络空间安全高层次人才培养,2015年6月,“网络空间安全”已正式被教育部批准为国家一级学科。 Web的开放与普及性,导致目前世界网络空间70%以上的安全问题都来自Web安全攻击。当前,国内与国际Web安全研究鱼目混珠,国内还没有一本书全面讲解Web安全常见攻击产生的原因,哪些网站可以复现这些攻击,如何有效防护各种特定的攻击。这也是本书出版的主要原因。许多软件企业将软件的功能放在第一位,忽视了安全是开发流程中的一个重要环节,一旦有严重的安全漏洞,即使开发的功能再好,也会因存在重大安全问题,没有用户敢于冒险使用,而出现无法挽回的后果。 由于作者参与研发的在线会议系统直接面向国际市场,典型客户包括世界著名的银行、金融机构、IT业界、通信公司、政府部门等,这使得作者早在十多年前就可以接触国际上最前沿的各类Web安全攻击方式,研究每种攻击方式可能给网站或客户带来的损害,以及针对每种攻击的最佳解决方案。 多年来,作者一直致力于各种Web安全问题解决方案的研究,力图从系统设计、产品代码、软件测试与运营维护多个角度全方位打造安全的产品体系。虽然在Web安全领域“破坏总比创建容易”,作者也曾为寻找某类攻击最佳解决方案,碰到过许多挫折,但在Web安全求真求实的路上不忘初心,令人欣慰的是,“方法总比困难多”。 国际上对Web安全的研究十多年前已经开始,国内对这一领域重视始于近几年,习近平总书记的“把我国从网络大国建设成为网络强国”“没有网络安全就没有国家安全,没有信息化就没有现代化”让作者感受到责任重大。当前,国内与国际Web安全领域纷繁复杂、乱象丛生,...

暂无课件

样章下载

暂无网络资源

扫描二维码
下载APP了解更多

目录
荐语
查看详情 查看详情
目录

第1章SQL注入攻击与防护/1

1.1SQL注入攻击背景与相关技术分析1

1.1.1SQL注入攻击的定义1

1.1.2SQL的特点1

1.1.3SQL注入攻击产生的原理2

1.1.4SQL注入攻击的危害3

1.2SQL注入攻击经典案例重现3

1.2.1试验1: testfire网站有SQL注入风险3

1.2.2试验2: testasp网站有SQL注入风险5

1.2.3试验3: CTF MicroCMS v2网站有SQL注入风险8

1.3SQL注入攻击的正确防护方法10

1.3.1SQL注入总体防护思想10

1.3.2能引起SQL注入的错误代码段11

1.3.3能防护SQL注入的正确代码段12

1.3.4SQL注入最佳实践12

1.4SQL注入攻击动手实践与扩展训练12

1.4.1Web安全知识运用训练12

1.4.2安全夺旗CTF训练13

第2章XSS攻击与防护/14

2.1XSS攻击背景与相关技术分析14

2.1.1XSS攻击的定义14

2.1.2JavaScript语言的特点14

2.1.3XSS攻击产生的原理与危害15

2.1.4XSS攻击的分类15

2.1.5XSS漏洞常出现的地方16

2.2XSS攻击经典案例重现16

2.2.1试验1: testfire网站存在XSS攻击风险16

2.2.2试验2: webscantest网站存在XSS攻击危险18

2.3XSS攻击的正确防护方法20

2.3.1XSS攻击总体防护思想20

2.3.2能引起XSS攻击的错误代码段20

2.3.3能防护XSS攻...

精选21类国内外常见的安全攻击,从不同角度进行攻防试验与揭密。本书的出版,无疑可以帮助我们搭建更为安全可信的网络体系。