首页

《黑客攻防技术宝典_Web实战篇_第2版》PDF版本下载

标签:Web应用,cookie,HTTP     发布时间:2016-12-06   
  • 云盘下载:
  • [提取码:0000]
  • 本地下载:
       ( 需积分:2  )

一、目录介绍

黑客攻防技术宝典_Web实战篇_第2版副本.jpg

第1章  Web应用程序安全与风险
1.1    Web应用程序的发展历程
1.1.1  Web应用程序的常见功能
1.1.2  Web应用程序的优点
1.2    Web应用程序安全
1.2.1  “本站点是安全的”
1.2.2  核心安全问题:用户可提交任意输入
1.2.3  关键问题因素
1.2.4  新的安全边界
1.2.5  Web应用程序安全的未来
1.3    小结

第2章  核心防御机制
2.1    处理用户访问
2.1.1  身份验证
2.1.2  会话管理
2.1.3  访问控制
2.2    处理用户输入
2.2.1  输入的多样性
2.2.2  输入处理方法
2.2.3  边界确认
2.2.4  多步确认与规范化
2.3    处理攻击者
2.3.1  处理错误
2.3.2  维护审计日志
2.3.3  向管理员发出警报
2.3.4  应对攻击
2.4    管理应用程序
2.5    小结
2.6    问题

第3章  Web应用程序技术
3.1    HTTP
3.1.1  HTTP请求
3.1.2  HTTP响应
3.1.3  HTTP方法
3.1.4  URL
3.1.5  REST
3.1.6  HTTP消息头
3.1.7  cookie
3.1.8  状态码
3.1.9  HTTPS
3.1.10 HTTP代理
3.1.11 HTTP身份验证
3.2    Web功能
3.2.1  服务器端功能
3.2.2  客户端功能
3.2.3  状态与会话
3.3    编码方案
3.3.1  URL编码
3.3.2  Unicode编码
3.3.3  HTML编码
3.3.4  Basc64编码
3.3.5  十六进制编码
3.3.6  远程和序列化框架
3.4    下一步
3.5    问题

第4章  解析应用程序
4.1    枚举内容与功能
4.1.1  Web抓取

第5章  避开客户端控件
第6章  攻击验证机制
第7章  攻击会话管理
第8章  攻击访问控制
第9章  攻击数据存储区
第10章 测试后端组件
第11章 攻击应用程序逻辑
第12章 攻击其他用户
第13章 攻击用户:其他技巧
第14章 定制攻击自动化
第15章 利用信息泄露
第16章 攻击本地编译型应用程序
第17章 攻击应用程序架构
第18章 攻击Web服务器
第19章 查找源代码中的漏洞
第20章 Web应用程序黑客工具包
第21章 Web应用程序渗透测试方法论

��