《web应用安全权威指南》系日本web安全**人德丸浩所创,是作者从业多年的经验总结。作者首先简要介绍了web应用的安全隐患以及产生原因,然后详细介绍了web安全的基础,如http、会话管理、同源策略等。此外还重点介绍了web应用的各种安全隐患,对其产生原理及对策进行了详尽的讲解。*后对如何提高web网站的安全性和开发安全的web应用所需要的管理进行了深入的探讨。《web应用安全权威指南》可操作性强,读者可以通过下载已搭建的虚拟机环境亲自体验书中的各种安全隐患。《web应用安全权威指南》适合web相关的开发人员特别是安全及测试人员阅读。
★ 日本web应用安全**人权威力作!!★ owasp北京区负责人、51cto信息安全专家 作序推荐★ 在虚拟机上亲自体验攻击流程★ 日本web开发者人手一册的安全圣经,让你的web应用无懈可击!!八大章节全面剖析,深入浅出地讲解了sql注入、xss、csrf等web开发人员必知的web安全知识。通过在vmware player虚拟机上对php样本的攻击,详细介绍了安全隐患产生的原理及应对方法,助你打造安全无虞的web应用。
第1章什么是web应用的安全隐患1-1安全隐患即“能用于作恶的bug”1-2为什么存在安全隐患会有问题经济损失法律要求对用户造成不可逆的伤害欺骗用户被用于构建僵尸网络1-3产生安全隐患的原因1-4安全性bug与安全性功能1-5本书的结构第2章搭建试验环境2-1试验环境概要2-2安装vmware player什么是vmware player下载vmware player安装vmware player2-3安装虚拟机及运行确认虚拟机启动确认虚拟机的使用方法编辑hosts文件使用ping确认连接apache与php的运行确认设置并确认邮箱账号2-4安装fiddler什么是fiddler安装fiddlerfiddler的运行确认及简单用法参考:虚拟机的数据一览参考:如果法连接试验环境的pop3服务器第3章web安全基础:、会话管理、同源策略3-1与会话管理为什么要学习*简单的使用fiddler观察消息请求消息响应消息状态行响应头信息如果将比喻为对话输入-确认-注册模式post方法消息体百分号编码refererget和post的使用区别hidden参数能够被更改将hidden参数的更改比作对话hidden参数的优点状态的认证体验basic认证专栏认证与授权cookie与会话管理使用cookie的会话管理会话管理的拟人化解说会话id泄漏的原因cookie的属性专栏cookie monster bug总结3-2被动攻击与同源策略主动攻击与被动攻击主动攻击被动攻击恶意利用正规网站进行的被动攻击跨站被动攻击浏览器如何防御被动攻击……第4章web应用的各种安全隐患第5章典型安全功能第6章字符编码和安全第7章如何提高web网站的安全性第8章开发安全的web应用所需要的管理
<作者>德丸 浩2008年创立HASH咨询公司,任董事长。主要从事网络安全性的诊断与咨询工作,并在工作之余通过博客普及网络安全知识。兼任KYOCERA Communication Systems股份有限公司技术顾问、独立行政法人信息处理推进机构(IPA)兼职研究员。Twitter ID为@ockeghem。<译者>赵文程序员,Ruby 语言爱好者。图灵电子书《关于 mruby 的一切》译者。<译者>刘斌程序员,关注于后台开发,Java/Ruby爱好者。<审校>OWASP子明OWASP北京区负责人,51CTO信息安全专家,微软的信息安全白皮书的译者。现为远江盛邦(北京)公司技术总监。
安藤忠雄的都市彷徨一书,主要汇集1965年至1992年於世界游历中思考的轨迹与心路历程的反省,藉由旅游,造就了建筑师的深度与成长
代码阅读有自身的一套技能,重要的是能够确定什么时候使用哪项技术。本书中,作者使用600多个现实的例子,向读者展示如何区分好的
《实用软件架构》内容简介:本书由IBM杰出工程师、首席技术官Tilak Mitra亲笔撰写,Amazon全五星评价。全书通过一整套实用的案例研
《风帆五千年:历史图像中的帆船世界》内容简介:作为古老的水上交通工具,帆船见证了人们“发现”海洋、征服大自然的奋斗历程。“
《口水民国:民国名人的笔墨官司》内容简介:本书主要围绕民国时期的口水公案、笔墨官司,详细叙述了民国时期学界、政界、工商界等
《我们关于外间世界的知识》内容简介:《我们关于外间世界的知识》是罗素的经典著作之一,也是分析哲学的经典之作。起初,是罗素为
《千金良方:MySQL性能优化金字塔法则》内容简介:本书一共分为3篇:基础篇、案例篇和工具篇。“基础篇”从理论基础和基本原理层面
本书是一部为广大从事声频工程工作的读者提供准确、全面、简明的专业知识的工具书。该书的第三版全面更新了原有的内容,这部新版
无线接入技术 本书特色 本书全面、系统地阐述无线接入网领域的基本原理、基本技术,较充分地反映了当代无线接入领域的*新技术。全书共五章,**章介绍接入网技术概述、...
再生利用|藝術修復|自然材料|生態住家中古公寓、透天、獨棟、古厝、三合院的綠色變身改造!採光、通風、有機的家--綠色版〔
ParadigmsofAIProgrammingisthefirsttexttoteachadvancedCommonLisptechniquesintheco...
从0到1 HTML+CSS快速上手(微视频版) 本书特色 作者根据自己多年的网站开发及教学经验,站在零基础读者的角度,详细介绍了HTML和CSS的基础知识,以及...
本书系统全面地介绍了SNS的概念和理论基础、SNS的发展和现状、SNS热点产品及其设计、开放平台、APP应用开发、SNS网站的运营、SNS
《循环:大学学习那些事儿》内容简介:本书的内容,对于好生和差生都是适用的,对于前者,如果你尚未清楚自己为什么能够取得优异的
HowtomakecustomersfeelgoodaboutdoingwhatyouwantLearnhowcompaniesmakeusfeelgoodab...
《素茶书》内容简介:茶是中国人的生活之需,也是不可或缺的精神饮料。它平易亲和又清雅高远,与文人的性情十分贴合。"大家茶坊"丛
《精通HTML+CSS》内容简介:《精通HTML+CSS:100%网页设计与布局密码》深入浅出,结合实际案例系统地讲解了使用HTML和CSS进行网页设
本书通过大量的实际开发应用实例阐述Python语言的基础知识,介绍如何使用计算机进行问题求解、结构化编程以及面向对象编程。本书
Access数据库管理软件是一套集数据管理、程序开发功能于一体的高级办公软件,是特别适合普通办公人员进行日常工作的有力助手。本
《《红楼梦》真相(上、下)》内容简介:“满纸荒唐言,一把辛酸泪。都云作者痴,谁解其中味?”这是《红楼梦》的第一首标题诗。曹