《web应用安全权威指南》系日本web安全**人德丸浩所创,是作者从业多年的经验总结。作者首先简要介绍了web应用的安全隐患以及产生原因,然后详细介绍了web安全的基础,如http、会话管理、同源策略等。此外还重点介绍了web应用的各种安全隐患,对其产生原理及对策进行了详尽的讲解。*后对如何提高web网站的安全性和开发安全的web应用所需要的管理进行了深入的探讨。《web应用安全权威指南》可操作性强,读者可以通过下载已搭建的虚拟机环境亲自体验书中的各种安全隐患。《web应用安全权威指南》适合web相关的开发人员特别是安全及测试人员阅读。
★ 日本web应用安全**人权威力作!!★ owasp北京区负责人、51cto信息安全专家 作序推荐★ 在虚拟机上亲自体验攻击流程★ 日本web开发者人手一册的安全圣经,让你的web应用无懈可击!!八大章节全面剖析,深入浅出地讲解了sql注入、xss、csrf等web开发人员必知的web安全知识。通过在vmware player虚拟机上对php样本的攻击,详细介绍了安全隐患产生的原理及应对方法,助你打造安全无虞的web应用。
第1章什么是web应用的安全隐患1-1安全隐患即“能用于作恶的bug”1-2为什么存在安全隐患会有问题经济损失法律要求对用户造成不可逆的伤害欺骗用户被用于构建僵尸网络1-3产生安全隐患的原因1-4安全性bug与安全性功能1-5本书的结构第2章搭建试验环境2-1试验环境概要2-2安装vmware player什么是vmware player下载vmware player安装vmware player2-3安装虚拟机及运行确认虚拟机启动确认虚拟机的使用方法编辑hosts文件使用ping确认连接apache与php的运行确认设置并确认邮箱账号2-4安装fiddler什么是fiddler安装fiddlerfiddler的运行确认及简单用法参考:虚拟机的数据一览参考:如果法连接试验环境的pop3服务器第3章web安全基础:、会话管理、同源策略3-1与会话管理为什么要学习*简单的使用fiddler观察消息请求消息响应消息状态行响应头信息如果将比喻为对话输入-确认-注册模式post方法消息体百分号编码refererget和post的使用区别hidden参数能够被更改将hidden参数的更改比作对话hidden参数的优点状态的认证体验basic认证专栏认证与授权cookie与会话管理使用cookie的会话管理会话管理的拟人化解说会话id泄漏的原因cookie的属性专栏cookie monster bug总结3-2被动攻击与同源策略主动攻击与被动攻击主动攻击被动攻击恶意利用正规网站进行的被动攻击跨站被动攻击浏览器如何防御被动攻击……第4章web应用的各种安全隐患第5章典型安全功能第6章字符编码和安全第7章如何提高web网站的安全性第8章开发安全的web应用所需要的管理
<作者>德丸 浩2008年创立HASH咨询公司,任董事长。主要从事网络安全性的诊断与咨询工作,并在工作之余通过博客普及网络安全知识。兼任KYOCERA Communication Systems股份有限公司技术顾问、独立行政法人信息处理推进机构(IPA)兼职研究员。Twitter ID为@ockeghem。<译者>赵文程序员,Ruby 语言爱好者。图灵电子书《关于 mruby 的一切》译者。<译者>刘斌程序员,关注于后台开发,Java/Ruby爱好者。<审校>OWASP子明OWASP北京区负责人,51CTO信息安全专家,微软的信息安全白皮书的译者。现为远江盛邦(北京)公司技术总监。
在整個藝術史當中,塗鴉藝術仍算是一門初生的想法與概念。這種EphemeralArt(消失性藝術),是基於作品本身的毀滅性或是它的短暫
《高达模型制作技巧指南》内容简介:本书主要介绍制作高达模型用到的工具、油漆种类、涂装技巧、特殊效果涂装等知识。为了不让大家
内容提要本书分为三部分。第一部分是基础部分,以8086/8088为背景,以DOS和PC兼容机为软硬件平台,以MASM和TASM为汇编器,介绍汇
《时间猎人》内容简介:《少年原野科幻探险》系列是国内具有悬疑、科幻、探险的综合风格的少儿科幻小说,由作者历时3年打造而成。目
《实用精神卫生诊疗技能手册》内容简介:本书涵盖了精神病学的重点内容,从精神检查评估、常见心理治疗方法、精神卫生与多学科诊疗
《中国新三板年度报告(2017年)》内容简介:新三板自2013年12月14日推向全国以来,至今已经历完整四年。这四年,在交易和融资活跃
AstheindustrystandardmethodforenrichingthepresentationofHTML-basedwebpages,Casca...
傻博士超经典问答3000例(1CD) 目录 PART 1 电脑故障诊断与导读 电脑硬件故障的种类 电脑软件故障的种类 病毒、木马故障排除原则 电脑故障的排除原则...
成品Premiere Pr 实战从入门到精通 本书特色 《成品——Premiere Pro CC视频编辑剪辑制作实战从入门到精通》采用技术理论和具体案例相结合的...
《Java Web从入门到精通(第3版)》内容简介:本书从初学者角度出发,通过通俗易懂的语言、丰富多彩的实例,详细介绍了进行Java We
《香薰手工课》内容简介:本书内容定位香薰蜡烛与香薰石膏基础技法讲解及进阶案例制作展示。全书分两部分,第一部分是香薰蜡烛的制
《论藏族社会的和谐稳定》内容简介:本书采用客观理性的方法,对西藏自治区普通藏族成年人的心理特质做系统分析,以揭示在藏文化背
3ds Max三维室内设计实用教程 内容简介 张岩编著的《3dsmax三维室内设计实用教程》为“室内设计·装饰专业高职高专教学丛书”之一。3dsmax为一款可视...
《中国历史文论选读》内容简介:《中国历史文论选读》是澳门大学历史系教授李凭编写的一部中国古代文论名篇选集。全书按照内容共分
《致敬伟大的科学家》内容简介:科学技术的发展,与科学家的持续努力密不可分。本书选取了古今中外30多位科学家,用讲故事的方式展
不可知的未来正向我们涌来,在IT技术变革比人们换手机还勤的时代里,一切更新都显得那么平常而频繁。这一切的策源地――硅谷,也
《做一个清醒的现代人》内容简介:在当代中国传统文化的纵向传承与外来文化的横向互动中,在这种“纵横交错”的文化背景下,刘擎教
本书透彻地讲解了Flash组件开发、Flash游戏开发,以及SWF文件加解密与Flash文件综合性保护这三个话题。“弥赛亚之书”和“逆水游
Humansperceivethethree-dimensionalstructureoftheworldwithapparentease.However,de...
《上古夏商周》内容简介:这是《装在口袋里的爸爸》衍生系列作品,是独立于文字版和漫画版之外的全新历史小说,讲述了这样的故事: