三级一区在线视频先锋_丁香另类激情小说_中文字幕一区二区三_一本一道久久a久久精品综合蜜臀_一区二区三区四区国产精品_日韩**一区毛片_在线观看日韩电影_1000部国产精品成人观看_免费不卡在线视频_亚洲国产日日夜夜_国产亚洲精品福利_亚洲精品一区二区三区在线观看_欧美美女一区二区三区_日韩欧美色电影_欧美aaa在线_久久这里只有精品6

讀書月攻略拿走直接抄!
歡迎光臨中圖網 請 | 注冊
> >
白帽子講WEB安全 第2版

包郵 白帽子講WEB安全 第2版

出版社:電子工業出版社出版時間:2023-08-01
開本: 16開 頁數: 464
中 圖 價:¥70.2(6.5折) 定價  ¥108.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

白帽子講WEB安全 第2版 版權信息

  • ISBN:9787121459672
  • 條形碼:9787121459672 ; 978-7-121-45967-2
  • 裝幀:平裝-膠訂
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

白帽子講WEB安全 第2版 本書特色

* 傳奇白帽子吳翰清成名作再續新篇,云安全名家葉敏實力加持。
* 重新打造完整體系與全部案例,增加ML|DevSecOps等新話題。
* 本書前版被美國斯普林格出版社隆重引進在全球發行英文版版。
* 阿里云奠基人王堅||馮大輝|知道創宇創始人|烏云創始人均力薦。

白帽子講WEB安全 第2版 內容簡介

在當今的數字化時代,數據安全和個人隱私面臨著靠前的挑戰,各種攻擊技術層出不窮,Web安全依然是*主要的攻防戰場。近10年與Web相關的技術飛速發展,本書第2版更新了前沿安全技術相關的內容,不僅從攻防原理的角度講解了Web安全的各個方面,還介紹了安全開發、安全產品設計、企業安全建設等方面的很好實踐。Web開發者、安全專業人員以及對Web安全感興趣的讀者都可將本書作為參考指南。

白帽子講WEB安全 第2版 目錄

1 白帽子安全觀 1
1.1 Web安全簡史 1
1.1.1 黑客技術發展歷程 1
1.1.2 Web安全的興起 4
1.2 黑帽子,白帽子 5
1.3 返璞歸真,揭秘安全的本質 6
1.4 破除迷信,沒有銀彈 9
1.5 安全三要素 10
1.6 如何實施安全評估 11
1.6.1 資產等級劃分 11
1.6.2 威脅建模 13
1.6.3 風險分析 14
1.6.4 設計安全方案 15
1.6.5 態勢感知 16
1.7 安全方案的設計原則 18
1.7.1 “默認安全”原則 18
1.7.2 “縱深防御”原則 19
1.7.3 “數據與代碼分離”原則 21
1.7.4 “隨機性”原則 23
1.8 小結 24 2 HTTP協議與Web應用 26
2.1 HTTP協議 26
2.1.1 HTTP協議簡介 26
2.1.2 HTTP請求 26
2.1.3 HTTP響應 31
2.1.4 HTTP/2和HTTP/3 32
2.1.5 Websocket 34
2.2 Web服務器 35
2.3 Web頁面 36
2.3.1 文檔對象模型(DOM) 36
2.3.2 JavaScript 36
2.4 小結 37
3 瀏覽器安全 38
3.1 同源策略 38
3.2 瀏覽器沙箱 39
3.3 XSS保護 42
3.4 隱私策略 43
3.5 瀏覽器擴展 48
3.6 高速發展的瀏覽器安全 49
3.7 小結 51
4 Cookie和會話安全 53
4.1 Cookie和會話簡介 53
4.2 **方Cookie和第三方Cookie 54
4.3 Cookie屬性 55
4.3.1 Domain屬性 55
4.3.2 Path屬性 56
4.3.3 Expires屬性 57
4.3.4 HttpOnly屬性 57
4.3.5 Secure屬性 58
4.3.6 SameSite屬性 59
4.3.7 SameParty屬性 61
4.4 安全使用Cookie 62
4.4.1 正確設置屬性值 62
4.4.2 Cookie前綴 62
4.4.3 保密性和完整性 63
4.5 會話安全 64
4.5.1 會話管理 64
4.5.2 固定會話攻擊 66
4.6 小結 67
5 深入同源策略 68
5.1 同源策略詳解 68
5.2 跨域DOM互訪問 72
5.2.1 子域名應用互訪問 72
5.2.2 通過window.name跨域 74
5.2.3 window.postMessage方案 74
5.3 跨域訪問服務端 76
5.3.1 JSONP方案 76
5.3.2 跨域資源共享 77
5.3.3 私有網絡訪問 80
5.3.4 Websocket跨域訪問 82
5.3.5 其他跨域訪問 82
5.4 小結 82
6 跨站腳本攻擊 84
6.1 XSS攻擊簡介 84
6.2 XSS攻擊類型 86
6.2.1 反射型XSS攻擊 86
6.2.2 存儲型XSS攻擊 87
6.2.3 基于DOM的XSS攻擊 88
6.2.4 Self-XSS攻擊 89
6.3 XSS攻擊進階 90
6.3.1 初探XSS Payload 90
6.3.2 強大的XSS Payload 91
6.4 XSS蠕蟲 94
6.5 XSS攻擊技巧 96
6.5.1 基本的變形 96
6.5.2 事件處理程序 96
6.5.3 JavaScript偽協議 97
6.5.4 編碼繞過 98
6.5.5 繞過長度限制 99
6.5.6 使用標簽 101
6.5.7 window.name的妙用 102
6.6 JavaScript框架 102
6.6.1 jQuery 103
6.6.2 Vue.js 103
6.6.3 AngularJS 103
6.7 XSS攻擊的防御 104
6.7.1 HttpOnly 105
6.7.2 輸入過濾 105
6.7.3 輸出轉義 107
6.8 關于XSS Filter 122
6.9 小結 124
7 跨站請求偽造(CSRF) 125
7.1 CSRF簡介 125
7.2 CSRF詳解 126
7.2.1 CSRF的本質 126
7.2.2 GET和POST請求 127
7.2.3 CSRF蠕蟲 128
7.3 防御CSRF攻擊 130
7.3.1 驗證碼 130
7.3.2 Referer校驗 130
7.3.3 Cookie的SameSite屬性 131
7.4 Anti-CSRF Token 131
7.4.1 原理 131
7.4.2 使用原則 133
7.5 小結 135
8 點擊劫持 136
8.1 點擊劫持簡介 136
8.2 圖片覆蓋攻擊 139
8.3 拖拽劫持與數據竊取 140
8.4 其他劫持方式 142
8.5 防御點擊劫持 143
8.5.1 Frame Busting 143
8.5.2 Cookie的SameSite屬性 144
8.5.3 X-Frame-Options 144
8.5.4 CSP: frame-ancestors 145
8.6 小結 145
9 移動Web安全 146
9.1 WebView簡介 146
9.2 WebView對外暴露 147
9.3 Universal XSS 148
9.4 WebView跨域訪問 148
9.5 與本地代碼交互 150
9.6 其他安全問題 151
9.7 小結 151
10 注入攻擊 152
10.1 SQL注入 152
10.1.1 Union注入 153
10.1.2 堆疊注入 153
10.1.3 報錯注入 154
10.2 盲注 154
10.2.1 布爾型盲注 154
10.2.2 延時盲注 155
10.2.3 帶外數據注入 157
10.3 二次注入 158
10.4 SQL注入技巧 158
10.4.1 常見攻擊技巧 158
10.4.2 命令執行 161
10.4.3 攻擊存儲過程 163
10.4.4 編碼問題 164
10.4.5 SQL Column Truncation 166
10.5 防御SQL注入 166
10.5.1 使用預編譯語句 167
10.5.2 使用存儲過程 168
10.5.3 參數校驗 169
10.5.4 使用安全函數 169
10.6 其他注入攻擊 171
10.6.1 NoSQL注入 171
10.6.2 XML注入 172
10.6.3 代碼注入 175
10.6.4 CRLF注入 183
10.6.5 LDAP注入 184
10.7 小結 185
11 文件操作 186
11.1 上傳和下載 186
11.1.1 上傳和下載漏洞概述 186
11.1.2 路徑解析漏洞 188
11.1.3 文件上傳與下載的安全 189
11.2 對象存儲的安全 190
11.3 路徑穿越(Path Traversal) 192
11.4 文件包含(File Inclusion) 194
11.5 小結 196
12 服務端請求偽造(SSRF) 197
12.1 SSRF攻擊簡介 197
12.2 SSRF漏洞成因 199
12.3 SSRF攻擊進階 199
12.3.1 攻擊內網應用 199
12.3.2 端口掃描 200
12.3.3 攻擊非Web應用 201
12.3.4 繞過技巧 203
12.4 SSRF防御方案 204
12.5 小結 205
13 身份認證 206
13.1 概述 206
13.2 密碼的安全性 207
13.3 身份認證的方式 210
13.3.1 HTTP認證 210
13.3.2 表單登錄 213
13.3.3 客戶端證書 214
13.3.4 一次性密碼 214
13.3.5 多因素認證 215
13.3.6 FIDO 215
13.4 暴力破解和撞庫 217
13.5 單點登錄 217
13.5.1 OAuth 218
13.5.2 OIDC 221
13.5.3 SAML 221
13.5.4 CAS 223
13.6 小結 224
14 訪問控制 225
14.1 概述 225
14.2 訪問控制模型 227
14.2.1 自主訪問控制 227
14.2.2 基于角色的訪問控制 228
14.2.3 基于屬性的訪問控制 229
14.3 越權訪問漏洞 230
14.3.1 垂直越權訪問 230
14.3.2 水平越權訪問 231
14.4 零信任模型 233
14.4.1 基本原則 234
14.4.2 實現方案 236
14.5 小結 237
15 密碼算法與隨機數 239
15.1 加密、編碼和哈希 239
15.2 安全使用加密算法 240
15.2.1 流加密算法 240
15.2.2 分組加密算法 242
15.2.3 非對稱加密算法 245
15.3 分組填充和Padding Oracle攻擊 246
15.4 安全使用哈希函數 255
15.5 關于彩虹表 257
15.6 安全使用隨機數 259
15.6.1 偽隨機數生成器 260
15.6.2 弱偽隨機數 261
15.6.3 關于隨機數使用的建議 262
15.7 密鑰管理 263
15.8 信息隱藏 265
15.9 HTTPS協議 267
15.9.1 SSL和TLS協議的發展 268
15.9.2 HTTP嚴格傳輸安全(HSTS) 274
15.9.3 公鑰固定 276
15.9.4 證書透明度(Certificate Transparency) 277
15.10 小結 277
16 API安全 279
16.1 API安全概述 279
16.2 常見API架構 280
16.2.1 SOAP 280
16.2.2 REST 280
16.2.3 GraphQL 282
16.3 OpenAPI規范 284
16.4 常見的API漏洞 285
16.5 API安全實踐 289
16.5.1 API發現 289
16.5.2 生命周期管理 290
16.5.3 數據安全 290
16.5.4 攻擊防護 291
16.5.5 日志和審計 291
16.5.6 威脅檢測 291
16.5.7 使用API網關 292
16.5.8 微服務安全 292
16.6 小結 293
17 業務邏輯安全 294
17.1 賬號安全 294
17.1.1 注冊賬號 294
17.1.2 登錄賬號 296
17.1.3 退出賬號 297
17.1.4 找回密碼 298
17.2 圖形驗證碼 299
17.2.1 驗證邏輯 299
17.2.2 強度 300
17.3 并發場景 301
17.3.1 條件競爭 301
17.3.2 臨時數據 302
17.3.3 支付邏輯缺陷 303
17.4 小結 304
18 開發語言的安全 305
18.1 PHP安全 305
18.1.1 變量覆蓋 305
18.1.2 空字節問題 306
18.1.3 弱類型 307
18.1.4 反序列化 307
18.1.5 安全配置 308
18.2 Java安全 309
18.2.1 Security Manager 309
18.2.2 反射 310
18.2.3 反序列化 312
18.3 Python安全 316
18.3.1 反序列化 316
18.3.2 代碼保護 317
18.4 JavaScript安全 317
18.4.1 第三方JavaScript資源 317
18.4.2 JavaScript框架 318
18.5 Node.js安全 319
18.6 小結 319
19 服務端安全配置 321
19.1 “*小權限”原則 321
19.2 Web服務器安全 323
19.2.1 nginx安全 323
19.2.2 Apache HTTP Server安全 326
19.3 數據庫安全 327
19.4 Web容器安全 329
19.4.1 Tomcat遠程代碼執行 330
19.4.2 Weblogic遠程代碼執行 331
19.5 Web中間件安全 332
19.6 日志與錯誤信息 334
19.6.1 日志的記錄和留存 335
19.6.2 敏感信息處理 335
19.6.3 錯誤處理 336
19.7 小結 337
20 代理和CDN安全 338
20.1 正向代理 338
20.2 反向代理 340
20.3 獲取真實IP地址 342
20.4 緩存投毒 343
20.5 請求夾帶攻擊 345
20.6 RangeAMP攻擊 348
20.7 域前置(Domain Fronting) 349
20.8 小結 352
21 應用層拒絕服務攻擊 353
21.1 DDoS簡介 353
21.2 應用層DDoS攻擊 357
21.2.1 CC攻擊 357
21.2.2 限制請求頻率 359
21.2.3 道高一尺,魔高一丈 360
21.3 防御應用層DDoS攻擊 362
21.3.1 IP威脅情報庫 362
21.3.2 JavaScript校驗 363
21.3.3 客戶端指紋 364
21.3.4 人機校驗 366
21.3.5 訪問行為識別 367
21.4 資源耗盡型攻擊 367
21.4.1 Slowloris攻擊 367
21.4.2 HTTP POST DoS 369
21.4.3 ReDoS 370
21.4.4 HashDoS 373
21.5 小結 374
22 爬蟲對抗 375
22.1 揭秘爬蟲 375
22.1.1 爬蟲的發展 376
22.1.2 行業挑戰 377
22.2 反爬蟲方案 378
22.2.1 客戶端特征 378
22.2.2 行為分析 379
22.2.3 圖形驗證碼 381
22.2.4 IP信譽 381
22.2.5 代碼保護 382
22.2.6 數據保護 384
22.3 爬蟲對抗 385
22.4 小結 386
23 安全檢測和防御 387
23.1 Web應用防火墻(WAF) 387
23.1.1 參數解析 389
23.1.2 攻擊檢測 393
23.1.3 日志分析 395
23.2 RASP 396
23.3 Web后門檢測 401
23.4 小結 405
24 機器學習在安全領域的應用 406
24.1 機器學習概述 406
24.1.1 機器學習模型 407
24.1.2 模型指標 410
24.2 攻擊檢測 411
24.2.1 Web攻擊檢測 411
24.2.2 識別釣魚網站 414
24.3 異常行為檢測 415
24.4 自動化攻擊 417
24.4.1 識別驗證碼 417
24.4.2 破譯密碼 418
24.5 攻擊機器學習模型 420
24.5.1 對抗性攻擊 420
24.5.2 信息竊取 423
24.5.3 模型投毒 423
24.6 小結 424
25 DevSecOps 426
25.1 為什么需要DevSecOps 426
25.2 DevSecOps原則 429
25.2.1 安全責任共擔 429
25.2.2 安全培訓 430
25.2.3 安全左移 430
25.2.4 默認安全 431
25.2.5 自動化 431
25.3 DevSecOps工具鏈 431
25.3.1 需求分析與設計 432
25.3.2 軟件成分分析 433
25.3.3 安全測試 435
25.3.4 容器安全 439
25.3.5 代碼保護 439
25.3.6 威脅檢測和響應 440
25.4 小結 441
展開全部

白帽子講WEB安全 第2版 作者簡介

吳翰清
·畢業于西安交通大學少年班。全國青聯委員,浙江省青聯常委。清華大學創新領軍工程博士(人工智能方向,在讀)。
·2005年加入阿里,創建了阿里巴巴、淘寶、支付寶的安全體系,也是阿里云初創團隊成員,是阿里安全從無到有、從有到強的親歷者。
·2017年開始致力于城市大腦的研究與建設,專注于構建機器智能系統。
·2017年入選“MIT全球青年科技創新人才榜”,是中國互聯網安全領域入選TR35的第一人。
·2019年入選《大數據文摘》評選的“30位新生代數字經濟人才”。
·2019年當選中國青年科技工作者協會第六屆理事。
·公益項目“計算圖書館”發起人。目前正致力于人工智能的研究和創業。
在安全領域從業超過15年,在網絡安全攻防和云安全產品建設方面擁有豐富的經驗。曾為阿里云資深安全專家,擔任阿里云安全產品攻防吳翰清
·畢業于西安交通大學少年班。全國青聯委員,浙江省青聯常委。清華大學創新領軍工程博士(人工智能方向,在讀)。
·2005年加入阿里,創建了阿里巴巴、淘寶、支付寶的安全體系,也是阿里云初創團隊成員,是阿里安全從無到有、從有到強的親歷者。
·2017年開始致力于城市大腦的研究與建設,專注于構建機器智能系統。
·2017年入選“MIT全球青年科技創新人才榜”,是中國互聯網安全領域入選TR35的第一人。
·2019年入選《大數據文摘》評選的“30位新生代數字經濟人才”。
·2019年當選中國青年科技工作者協會第六屆理事。
·公益項目“計算圖書館”發起人。目前正致力于人工智能的研究和創業。 葉敏
在安全領域從業超過15年,在網絡安全攻防和云安全產品建設方面擁有豐富的經驗。曾為阿里云資深安全專家,擔任阿里云安全產品攻防
負責人,帶領團隊打造了DDoS防御、WAF、安騎士、態勢感知等多個云安全產品。現為杭州億格云科技聯合創始人兼首席安全研究員。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
返回頂部
中圖網
在線客服
三级一区在线视频先锋_丁香另类激情小说_中文字幕一区二区三_一本一道久久a久久精品综合蜜臀_一区二区三区四区国产精品_日韩**一区毛片_在线观看日韩电影_1000部国产精品成人观看_免费不卡在线视频_亚洲国产日日夜夜_国产亚洲精品福利_亚洲精品一区二区三区在线观看_欧美美女一区二区三区_日韩欧美色电影_欧美aaa在线_久久这里只有精品6
成人精品鲁一区一区二区| 亚洲免费三区一区二区| 国产一区二区高清视频| 夜夜亚洲天天久久| 国产精品久久久久久久第一福利 | 91精品久久久久久久91蜜桃| 国产91精品入口17c| 国产一区二区免费在线| 亚洲综合小说图片| 久久精品一区二区三区不卡 | 国产成人亚洲综合a∨猫咪| 中文字幕在线不卡| 6080yy午夜一二三区久久| 鲁丝一区二区三区免费| 国产成人综合精品三级| 亚洲国产视频一区| 亚洲精品成人悠悠色影视| 国产人成一区二区三区影院| 欧美日韩不卡视频| 欧美高清你懂得| 色99中文字幕| 久久婷婷国产综合尤物精品| 国产一区在线免费| 成人性生交大合| 日本va欧美va瓶| 久久99精品久久久久婷婷| 亚洲永久免费av| 国产最新精品精品你懂的| 韩国精品久久久| 精品一区二区三区久久| 高清国产一区二区| 成人av免费在线播放| 国模大尺度一区二区三区| 国产精品我不卡| 午夜欧美性电影| 一本一本久久a久久精品综合妖精| 欧美日韩一区二区三区在线视频| 一本色道久久综合亚洲精品婷婷| 一区精品在线| 国产色产综合产在线视频| 国产精品三级久久久久三级| 亚洲国产成人私人影院tom| 久久精品国产99| av亚洲精华国产精华| 成人在线观看av| 91精品国产综合久久福利| 欧美不卡激情三级在线观看| 日韩一区二区三区在线| 蜜桃视频在线观看一区| 成人开心网精品视频| 久久99国产精品99久久| 欧美三级乱人伦电影| 国产校园另类小说区| ㊣最新国产の精品bt伙计久久| 亚洲国产成人tv| 成人动漫在线一区| 欧美日韩一区国产| 国产精品网站导航| 亚洲自拍欧美精品| 国产一区二区精品久久91| 国产一区高清视频| 欧美三级午夜理伦三级中视频| 国产亚洲欧美一级| av在线不卡免费看| 欧美视频在线不卡| 亚洲一线二线三线视频| 欧美aaaaa喷水| 成人av在线一区二区三区| 激情伦成人综合小说| 国产精品美女久久久久aⅴ | 涩涩涩999| 亚洲va欧美va人人爽| 色呦呦一区二区三区| 免费成人在线网站| 欧美日韩一本到| jlzzjlzz亚洲日本少妇| 亚洲国产成人在线| 日本在线播放不卡| 高清在线成人网| 五月天亚洲综合| 国产精品久久久久影视| 一区二区三区国产精品| 国产.欧美.日韩| 91成人免费网站| 久久精品人人爽人人爽| 日日噜噜夜夜狠狠视频欧美人 | 在线视频欧美一区| 无码av中文一区二区三区桃花岛| 一区二区成人国产精品 | 欧美一区在线视频| 免费成人av在线| www国产精品av| 日本一区精品| 久久精工是国产品牌吗| 91麻豆精品国产91久久久| 奇米色一区二区| 欧美高清性hdvideosex| 国产精品sss| 高清不卡一区二区在线| 2021国产精品久久精品| 综合久久国产| 久久99久国产精品黄毛片色诱| 欧美一级久久久| 久久99精品久久久久久三级| 国产成人在线观看| 五月天激情综合| 一区二区三区不卡在线观看| 欧美日韩在线播| 99re在线观看视频| 久久精品99国产国产精| 亚洲女与黑人做爰| 久久久777精品电影网影网| 宅男一区二区三区| 久久99精品视频| 中文字幕亚洲欧美在线不卡| 一本一道久久a久久综合精品| av一区二区三区| 极品少妇xxxx偷拍精品少妇| 日韩专区欧美专区| 亚洲线精品一区二区三区八戒| 污视频在线免费观看一区二区三区| 成人美女视频在线看| 天堂一区二区在线| 亚洲欧洲99久久| 久久久久国产精品厨房| 久久日韩精品一区二区五区| 欧美美女喷水视频| 麻豆91av| 国产亚洲一区二区三区在线播放| 91香蕉视频在线| 成人久久久精品乱码一区二区三区| 婷婷四房综合激情五月| 性高潮久久久久久久久| 性欧美精品一区二区三区在线播放 | 精品一区二区国产| 久久久www免费人成黑人精品| 狠狠色综合色区| 日韩三级电影| 欧美最大成人综合网| 国产成人精品亚洲午夜麻豆| 免费观看在线色综合| 国产乱人伦偷精品视频免下载 | 国产无一区二区| 91.com视频| 在线看一区二区| 欧美猛男gaygay网站| 亚洲精品在线免费播放| 日韩理论电影院| 久久国产精品区| 超碰国产精品久久国产精品99| 国产免费一区| 久久99导航| 欧美剧在线免费观看网站| 久久这里只有精品6| 亚洲精品免费在线播放| 亚洲综合在线观看视频| 午夜不卡av在线| 成人深夜在线观看| 久久久综合亚洲91久久98| 欧美日韩国产bt| 亚洲色图色小说| 91在线国内视频| 蜜桃久久精品乱码一区二区| 中文字幕中文字幕在线中心一区 | 精品一区二区三区免费视频| 成人精品小蝌蚪| 日本午夜精品一区二区| 欧美一区二区三区性视频| 国产蜜臀av在线一区二区三区| 日韩国产精品久久久久久亚洲| www.亚洲人| 日韩午夜激情视频| 久久福利视频一区二区| 久久艳妇乳肉豪妇荡乳av| 欧美乱妇20p| 亚洲国产cao| 久久综合婷婷综合| 久久精品一区四区| av在线播放成人| 精品国产乱码一区二区三区四区 | 国产精品一区二区三区99| 欧美日韩一区二区三区在线观看免| 欧美精品一区二区不卡| 国产成人高清视频| 中文字幕av日韩精品| 国产欧美日韩另类视频免费观看| 国产麻豆成人传媒免费观看| 欧美男同性恋视频网站| 亚洲成国产人片在线观看| 欧美中日韩一区二区三区| 性感美女极品91精品| 宅男av一区二区三区| 最好看的中文字幕久久| 大波视频国产精品久久| 一区二区久久久久久| 亚洲春色在线| 国产一区二区三区四区在线观看 | 亚洲大片一区二区三区| 一区高清视频| 成人va在线观看|