- 资源介绍
- 更新记录
- 安装教程
资源名称:黑客攻防技术宝典 Web实战篇 PDF
第1章 Web应用程序安全与风险 1
1.1 Web应用程序的发展历程 1
1.1.1 Web应用程序的常见功能 2
1.1.2 Web应用程序的优点 3
1.2 Web应用程序安全 3
1.2.1 “本站点是安全的” 3
1.2.2 核心安全问题:用户可提交任意输入 5
1.2.3 关键问题因素 6
1.2.4 新的安全边界 7
1.2.5 Web应用程序安全的未来 8
1.3 小结 8
第2章 核心防御机制 9
2.1 处理用户访问 9
2.1.1 身份验证 10
2.1.2 会话管理 10
2.1.3 访问控制 11
2.2 处理用户输入 12
2.2.1 输入的多样性 12
2.2.2 输入处理方法 13
2.2.3 边界确认 14
2.2.4 多步确认与规范化 16
2.3 处理攻击者 17
2.3.1 处理错误 17
2.3.2 维护审计日志 18
2.3.3 向管理员发出警报 19
2.3.4 应对攻击 19
2.4 管理应用程序 20
2.5 小结 21
2.6 问题 21
第3章 Web应用程序技术 22
3.1 HTTP 22
3.1.1 HTTP请求 22
3.1.2 HTTP响应 23
3.1.3 HTTP方法 24
3.1.4 URL 25
3.1.5 HTTP消息头 26
3.1.6 cookie 27
3.1.7 状态码 28
3.1.8 HTTPS 29
3.1.9 HTTP代理 29
3.1.10 HTTP验证 29
3.2 Web功能 30
3.2.1 服务器端功能 30
3.2.2 客户端功能 32
3.2.3 状态与会话 35
3.3 编码方案 36
3.3.1 URL编码 36
3.3.2 Unicode编码 36
3.3.3 HTML编码 37
3.3.4 Base64编码 37
3.3.5 十六进制编码 38
3.4 下一步 38
3.5 问题 38
第4章 解析应用程序 39
4.1 枚举内容与功能 39
4.1.1 Web抓取 39
4.1.2 用户指定的抓取 41
4.1.3 发现隐藏的内容 43
4.1.4 应用程序页面与功能路径 50
4.1.5 发现隐藏的参数 51
4.2 分析应用程序 52
4.2.1 确定用户输入进入点 52
4.2.2 确定服务器端技术 53
4.2.3 确定服务器端功能 58
4.2.4 解析受攻击面 60
4.3 小结 60
4.4 问题 61
第5章 避开客户端控件 62
5.1 通过客户端传送数据 62
5.1.1 隐藏表单字段 62
5.1.2 HTTP cookie 64
5.1.3 URL参数 65
5.1.4 Referer消息头 65
5.1.5 模糊数据 66
5.1.6 ASP.NET ViewState 67
5.2 收集用户数据:HTML表单 70
5.2.1 长度限制 70
5.2.2 基于脚本的确认 71
5.2.3 禁用的元素 73
5.3 收集用户数据:厚客户端组件 74
5.3.1 Java applet 74
5.3.2 ActiveX控件 80
......
猜你喜欢
-
Python项目开发实战 中文
2020-10-27 -
企业面试题精讲⑥-原生JS、jQuery常见问题讲解【千锋Web前端】_前端开发教程
2020-11-30 -
预测分析建模 Python与R语言实现 中文pdf
2020-10-21 -
Windows系统下nodejs安装及配置 中文_前端开发教程
2020-11-22 -
javascript基础教程(第9版)中文PDF_前端开发教程
2020-11-19 -
机器学习 (周志华 著) 学习笔记 中文完整高清版
2020-10-23 -
木马攻防全攻略 中文PDF_黑客教程
2020-12-14 -
Windows7桌面时钟如何添加?时钟小工具的添加方法
2020-10-03 -
贝叶斯思维 统计建模的Python学习法 中文
2020-10-26 -
文件加密全接触 PDF_黑客教程
2020-12-12
-
Python入门
2020-10-30 -
Qt Quick中文手册 PDF_前端开发教程
2020-11-19 -
用户尝鲜iOS 14首个测试版后都发现了哪些Bug?首个版本建议别更新
2020-06-23 -
QQ随心贴怎么写?一招教你写好QQ随心贴!
2020-07-19 -
matplotlib手册
2020-10-29 -
深入实践Boost:Boost程序库开发的94个秘笈 中文pdf
2020-11-08 -
C++语言的设计和演化 中文PDF
2020-11-05 -
wps表格如何去除虚线?两个小技巧教你去除表格虚线!
2020-09-07 -
黑客X档案2012年12月刊高清PDF_黑客教程
2020-12-23 -
JAVA各种系统框架图简介 中文
2020-11-16
猜你在找
狗破解-Go破解|GoPoJie.COM » 黑客攻防技术宝典 Web实战篇 PDF_黑客教程
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 提示下载完但解压或打开不了?
- 找不到素材资源介绍文章里的示例图片?
- Go破解(www.gopojie.com)售后特别申明:
- 2020-12-13Hi,初次和大家见面了,请多关照!