《web应用安全权威指南》系日本web安全**人德丸浩所创,是作者从业多年的经验总结。作者首先简要介绍了web应用的安全隐患以及产生原因,然后详细介绍了web安全的基础,如http、会话管理、同源策略等。此外还重点介绍了web应用的各种安全隐患,对其产生原理及对策进行了详尽的讲解。*后对如何提高web网站的安全性和开发安全的web应用所需要的管理进行了深入的探讨。《web应用安全权威指南》可操作性强,读者可以通过下载已搭建的虚拟机环境亲自体验书中的各种安全隐患。《web应用安全权威指南》适合web相关的开发人员特别是安全及测试人员阅读。
★ 日本web应用安全**人权威力作!!★ owasp北京区负责人、51cto信息安全专家 作序推荐★ 在虚拟机上亲自体验攻击流程★ 日本web开发者人手一册的安全圣经,让你的web应用无懈可击!!八大章节全面剖析,深入浅出地讲解了sql注入、xss、csrf等web开发人员必知的web安全知识。通过在vmware player虚拟机上对php样本的攻击,详细介绍了安全隐患产生的原理及应对方法,助你打造安全无虞的web应用。
第1章什么是web应用的安全隐患1-1安全隐患即“能用于作恶的bug”1-2为什么存在安全隐患会有问题经济损失法律要求对用户造成不可逆的伤害欺骗用户被用于构建僵尸网络1-3产生安全隐患的原因1-4安全性bug与安全性功能1-5本书的结构第2章搭建试验环境2-1试验环境概要2-2安装vmware player什么是vmware player下载vmware player安装vmware player2-3安装虚拟机及运行确认虚拟机启动确认虚拟机的使用方法编辑hosts文件使用ping确认连接apache与php的运行确认设置并确认邮箱账号2-4安装fiddler什么是fiddler安装fiddlerfiddler的运行确认及简单用法参考:虚拟机的数据一览参考:如果法连接试验环境的pop3服务器第3章web安全基础:、会话管理、同源策略3-1与会话管理为什么要学习*简单的使用fiddler观察消息请求消息响应消息状态行响应头信息如果将比喻为对话输入-确认-注册模式post方法消息体百分号编码refererget和post的使用区别hidden参数能够被更改将hidden参数的更改比作对话hidden参数的优点状态的认证体验basic认证专栏认证与授权cookie与会话管理使用cookie的会话管理会话管理的拟人化解说会话id泄漏的原因cookie的属性专栏cookie monster bug总结3-2被动攻击与同源策略主动攻击与被动攻击主动攻击被动攻击恶意利用正规网站进行的被动攻击跨站被动攻击浏览器如何防御被动攻击……第4章web应用的各种安全隐患第5章典型安全功能第6章字符编码和安全第7章如何提高web网站的安全性第8章开发安全的web应用所需要的管理
<作者>德丸 浩2008年创立HASH咨询公司,任董事长。主要从事网络安全性的诊断与咨询工作,并在工作之余通过博客普及网络安全知识。兼任KYOCERA Communication Systems股份有限公司技术顾问、独立行政法人信息处理推进机构(IPA)兼职研究员。Twitter ID为@ockeghem。<译者>赵文程序员,Ruby 语言爱好者。图灵电子书《关于 mruby 的一切》译者。<译者>刘斌程序员,关注于后台开发,Java/Ruby爱好者。<审校>OWASP子明OWASP北京区负责人,51CTO信息安全专家,微软的信息安全白皮书的译者。现为远江盛邦(北京)公司技术总监。
《这才是我想要的语文书:诗歌分册》内容简介:本分册分为时间与季节、风景与景色、亲爱的动物们、花树与果实、火车与旅行、梦想与
《移动无线数据新业务》从当今移动通信业的主流技术以及业务发展的角度出发,简要介绍了当今移动通信的主流技术,重点介绍了目前
机器智能人脸工程 本书特色 人脸工程学的研究内容主要包括人脸识别、表情识别和人脸合成三个部分。本书分别介绍了人脸识别、表情识别和人脸合成研究中用到的相关理论和算...
Djangoisahigh-levelPythonwebapplicationframeworkdesignedtosupporttherapiddevelop...
Inover40yearsatBraun,DieterRamsestablishedhimselfasoneofthemostinfluentialdesign...
《市场分割的性质及经济效应研究》内容简介:本书是在范欣博士论文(2017年度吉林省很好博士学位论文)基础上,结合当前主持的国家
《联网力:传统行业互联网化转型的原动力》内容简介:本书主要讲述了互联网浪潮及其带来的新思维与新理念,并归纳总结了新时代下企
《汽车标志大全.德国、法国、俄罗斯篇》内容简介:汽车品牌和它的标志是一个不可分割的整体,汽车品牌对应着标志。品牌名即是可以读
本书既系统全面又突出重点,作者从C++基础知识讲起,始终着眼于C++语言的编程实践,提供了大量实践示例和解决方案,包括如何更好
软件测试技术经典教程 本书特色 本书是高级软件测试工程师专用教材。作者通过丰富的项目及培训经验,结合大量实际案例讲解软件测试技术和软件测试工具的应用,将*实用的...
《服从力》内容简介:服从力这本书,周平老师和多位作者已构思多年。看到非常多的人,因为服从力不够而在岗位中处处受挫;看到非常
《结构思考力Ⅱ》内容简介:本书是有关结构思维的,由李忠秋老师亲自执笔,结构思考力系列丛书之一。它告诉我们只要在清晰思考的基
《商用机器学习:数据科学实践》内容简介:本书基于我在商学院的教学经验而创作,是关于机器学习的一本入门书籍,读者面向商学院学
AntonA.Chuvakin博士是日志管理、SIEM和PCIDSS依从性领域公认的安全专家,他参与撰写了《SecurityWarrior》(ISBN:978-...
深入浅出AutoCAD.NET二次开发B4003 本书特色 《深入浅出AutoCAD.NET二次开发(附光盘)》由李冠亿编,全书结构合理、图文并茂、讲解生动、实...
《安藤忠雄连战连败》是安藤忠雄继《安藤忠雄论建筑》一书后,根据其在东京大学建筑系讲课内容整理而成的又一部具有影响力的著作
《jQuery高级编程》从开发人员的层次对iQuery提供了一个全面的介绍。另外还深入介绍了iQuery的很多高级特性。在《jQuery高级编程
《零基础学:微信小程序开发》内容简介:本书从微信小程序的结构及其常用的API开始,讲解了微信开发工具各面板的功能和使用、常用框
《减肥侠》内容简介:在追求身材的道路上,熊顿从一开始盲目到发现适合自己的低成本、健康安全方法,也在过程中树立了坚持的信心,
《数学家养成计划》内容简介:这本书,通过图文结合的方式,力图培养青少年的数学兴趣,普及知识。书中,每个知识点、理论或术语都