《web应用安全权威指南》系日本web安全**人德丸浩所创,是作者从业多年的经验总结。作者首先简要介绍了web应用的安全隐患以及产生原因,然后详细介绍了web安全的基础,如http、会话管理、同源策略等。此外还重点介绍了web应用的各种安全隐患,对其产生原理及对策进行了详尽的讲解。*后对如何提高web网站的安全性和开发安全的web应用所需要的管理进行了深入的探讨。《web应用安全权威指南》可操作性强,读者可以通过下载已搭建的虚拟机环境亲自体验书中的各种安全隐患。《web应用安全权威指南》适合web相关的开发人员特别是安全及测试人员阅读。
★ 日本web应用安全**人权威力作!!★ owasp北京区负责人、51cto信息安全专家 作序推荐★ 在虚拟机上亲自体验攻击流程★ 日本web开发者人手一册的安全圣经,让你的web应用无懈可击!!八大章节全面剖析,深入浅出地讲解了sql注入、xss、csrf等web开发人员必知的web安全知识。通过在vmware player虚拟机上对php样本的攻击,详细介绍了安全隐患产生的原理及应对方法,助你打造安全无虞的web应用。
第1章什么是web应用的安全隐患1-1安全隐患即“能用于作恶的bug”1-2为什么存在安全隐患会有问题经济损失法律要求对用户造成不可逆的伤害欺骗用户被用于构建僵尸网络1-3产生安全隐患的原因1-4安全性bug与安全性功能1-5本书的结构第2章搭建试验环境2-1试验环境概要2-2安装vmware player什么是vmware player下载vmware player安装vmware player2-3安装虚拟机及运行确认虚拟机启动确认虚拟机的使用方法编辑hosts文件使用ping确认连接apache与php的运行确认设置并确认邮箱账号2-4安装fiddler什么是fiddler安装fiddlerfiddler的运行确认及简单用法参考:虚拟机的数据一览参考:如果法连接试验环境的pop3服务器第3章web安全基础:、会话管理、同源策略3-1与会话管理为什么要学习*简单的使用fiddler观察消息请求消息响应消息状态行响应头信息如果将比喻为对话输入-确认-注册模式post方法消息体百分号编码refererget和post的使用区别hidden参数能够被更改将hidden参数的更改比作对话hidden参数的优点状态的认证体验basic认证专栏认证与授权cookie与会话管理使用cookie的会话管理会话管理的拟人化解说会话id泄漏的原因cookie的属性专栏cookie monster bug总结3-2被动攻击与同源策略主动攻击与被动攻击主动攻击被动攻击恶意利用正规网站进行的被动攻击跨站被动攻击浏览器如何防御被动攻击……第4章web应用的各种安全隐患第5章典型安全功能第6章字符编码和安全第7章如何提高web网站的安全性第8章开发安全的web应用所需要的管理
<作者>德丸 浩2008年创立HASH咨询公司,任董事长。主要从事网络安全性的诊断与咨询工作,并在工作之余通过博客普及网络安全知识。兼任KYOCERA Communication Systems股份有限公司技术顾问、独立行政法人信息处理推进机构(IPA)兼职研究员。Twitter ID为@ockeghem。<译者>赵文程序员,Ruby 语言爱好者。图灵电子书《关于 mruby 的一切》译者。<译者>刘斌程序员,关注于后台开发,Java/Ruby爱好者。<审校>OWASP子明OWASP北京区负责人,51CTO信息安全专家,微软的信息安全白皮书的译者。现为远江盛邦(北京)公司技术总监。
《Photoshop修片,超简单!》内容简介:这是一本学习起来“超简单”的修片实用教程。本书以案例为主导,以新颖的写作形式介绍了包括
BookDescription"ABriefHistoryofTime",publishedin1988,hasbeenalandmarkvolumeinsci...
《让灯守着我:戴望舒传》内容简介:本书是著名诗人戴望舒的传记作品。戴望舒曾以一首《雨巷》风靡一时。其一生诗歌作品百首不到,
《私人财富保护、传承与工具》内容简介:企业、家族、婚姻等多方面的真实案例,多种财富管理工具,深入介绍财富规划方案及风险。这
此书对中国网络媒体的第一个十年这一重要的历史阶段首次进行了全景式、全程式的历史记录,并进行了全面深入的研究,在一定程度上
《野哭:弘光列传》内容简介:作者对短命仅一载的弘光朝感到不能放下,而想把它重新唤回于人们记忆,于是,钩故索旧,大书特书。《
Informationretrievalisasub-fieldofcomputersciencethatdealswiththeautomatedstorag...
《新马克思主义导引》内容简介:新马克思主义是对马克思主义的新理解,其不同于我们日常所理解的“马克思主义”,是指自20世纪初以
《移动界面(Web/App)Photoshop UI设计十全大补》内容简介:智能手机App,UI设计是目前比较热门的专业,也是一块新兴的平面设计领
网页制作综合技术教程 本书特色 遵循符合web标准的设计思想,讲解适于实际工作的网页元素,提供丰富的教学典型案例。网页制作综合技术教程 内容简介 本书全面介绍了...
《什么是产品设计?》的处罚点是思考第一件产品对产品设计所产生的实力影响:它是手工制品,并通过艺术的个性化和手工艺技巧,对希
本书出自第一线JAVA编程专家之手,为读者展现正确、高效、强固之JAVA代码实践方案。这本取材广泛的掼,以不同层级的专家经验,帮
C#课程设计案例精编 内容简介 本书从实际应用出发,详细介绍了使用C*开发.NET应用程序的方法。书中的9 个案例由浅入深、从简单到复杂地介绍了使用C*开发程序...
《个人理财理论与实务(第二版)》内容简介:本教材突破以往同名教材编写侧重于金融企业理财或理财师代客理财的视角,本教材从个人
《字型之不思議》、《歐文字體》作者小林章 最新力作德國、法國、英國、美國、巴西、泰國、日本、台灣、中國、香港……17個國家
《艺术特长生备考攻略》内容简介:本书是赵老师多年辅导艺术特长生备考的经验总结。书中总结了艺术特长生的由来、现状,收集了招考
《微商引流爆粉实战手册:全网引流实战300招》内容简介:本书整体上以平台选择为逻辑主线,向读者推荐了诸多引流方法:集赞引流、微
本书是日本最畅销的大数据商业应用指南。书中结合野村综合研究独家披露的调查数据,网罗了美国、日本标杆企业与政府的应用案例,
大数据时代计算机数据处理技术探究 内容简介 随着科技的发展,在信息化的今天,大量数据呈爆发式的增长,对这些数据的处理,是一个非常大的挑战,所以必须对数据处理技术...
BillFranks是Teradata公司全球合作伙伴计划的首席分析专家,他负责跟踪研究分析领域的前段趋势,帮助客户理解Teradata和其分析合