幫助中心 | 我的帳號 | 關於我們

Web應用漏洞掃描產品原理與應用/信息安全產品技術叢書

  • 作者:編者:俞優//楊元原//沈亮//鄒春明|責編:劉真平|總主編:顧健
  • 出版社:電子工業
  • ISBN:9787121387227
  • 出版日期:2020/04/01
  • 裝幀:平裝
  • 頁數:174
人民幣:RMB 69.8 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書內容共分五章,從Web應用漏洞掃描產品的技術實現和標準入手,對Web應用漏洞掃描產品的產生需求、技術原理、實現機制、產品標準、典型應用和產品等內容進行了全面、翔實的介紹。
    本書適用於Web應用漏洞掃描產品的使用者、研發人員及測試評價人員作為技術參考,也可供信息安全專業的學生及其他科研人員作為參考讀物。

作者介紹
編者:俞優//楊元原//沈亮//鄒春明|責編:劉真平|總主編:顧健

目錄
第1章  綜述
  1.1  為什麼需要進行Web應用漏洞掃描
    1.1.1  Web應用安全現狀
    1.1.2  Web應用攻擊形式
    1.1.3  採用Web應用漏洞掃描技術的必要性
  1.2  Web應用漏洞掃描技術發展歷程
    1.2.1  漏洞檢測技術
    1.2.2  Web應用漏洞檢測技術
第2章  Web系統及安全掃描技術
  2.1  Web系統
    2.1.1  Web的發展
    2.1.2  Web系統構成
    2.1.3  Web應用架構
    2.1.4  Web訪問方法
    2.1.5  Web編程語言
    2.1.6  Web資料庫訪問技術
    2.1.7  Web伺服器
  2.2  HTTP協議
    2.2.1  HTTP協議通信過程
    2.2.2  統一資源定位符
    2.2.3  HTTP的連接方式和無狀態性
    2.2.4  HTTP請求報文
    2.2.5  HTTP響應報文
    2.2.6  HTTP報文結構匯總
    2.2.7  HTTP會話管理
  2.3  HTTPS協議
    2.3.1  HTTPS和HTTP的主要區別
    2.3.2  HTTPS通信過程
    2.3.3  HTTPS的優點
    2.3.4  HTTPS的缺點
  2.4  Web應用漏洞的定義和分類
    2.4.1  Web應用漏洞的定義
    2.4.2  Web應用漏洞的分類
    2.4.3  OWASP與WASC
    2.4.4  Web應用漏洞產生的原因
  2.5  Web應用漏洞掃描產品工作機制
  2.6  掃描機制
    2.6.1  被動模式
    2.6.2  主動模式
  2.7  爬蟲技術
  2.8  漏洞檢測技術
    2.8.1  SQL注入漏洞分析
    2.8.2  跨站腳本攻擊漏洞分析
    2.8.3  CSRF漏洞分析
    2.8.4  任意文件下載漏洞分析
    2.8.5  文件包含漏洞分析
    2.8.6  網頁木馬分析
    2.8.7  邏輯漏洞分析
    2.8.8  暗鏈原理分析
  2.9  漏洞驗證與滲透測試

    2.9.1  SQL注入漏洞驗證與滲透測試
    2.9.2  跨站腳本漏洞驗證
    2.9.3  CSRF漏洞驗證
  2.10  常見過濾繞過技術
  2.11  網頁內容檢測技術
    2.11.1  本地檢測技術
    2.11.2  遠程檢測技術
  2.12  性能與效率
    2.12.1  爬蟲效率的提升
    2.12.2  檢測效率的提升
第3章  Web應用漏洞掃描產品標準介紹
  3.1  如何評價Web應用漏洞掃描產品
  3.2  行業標準編製情況概述
    3.2.1  標準的主要內容
    3.2.2  標準的主要條目解釋
  3.3  國家標準編製情況概述
    3.3.1  標準介紹
    3.3.2  標準的主要內容
  3.4  測試環境介紹
    3.4.1  常見測試環境
    3.4.2  WebGoat安裝部署
    3.4.3  DVWA安裝部署
第4章  Web應用漏洞掃描產品的典型應用
  4.1  應用場景一
    4.1.1  背景及需求
    4.1.2  應用案例
  4.2  應用場景二
    4.2.1  背景及需求
    4.2.2  應用案例
  4.3  應用場景三
    4.3.1  背景及需求
    4.3.2  解決方案分析
    4.3.3  建設目標
    4.3.4  系統架構
第5章  Web應用漏洞掃描產品介紹
  5.1  Acunetix Web Vulnerability Scanner
  5.2  IBM Rational AppScan
  5.3  明鑒Web應用弱點掃描器
  5.4  綠盟Web應用漏洞掃描系統
  5.5  天融信Web掃描系統
  5.6  360網站漏洞掃描系統
  5.7  天泰Web安全監測系統
  5.8  更多產品
參考文獻

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032