幫助中心 | 我的帳號 | 關於我們

Web安全簡明實驗教程(網路空間安全系列教材)

  • 作者:編者:毛劍//劉建偉|責編:戴晨辰
  • 出版社:電子工業
  • ISBN:9787121453519
  • 出版日期:2023/03/01
  • 裝幀:平裝
  • 頁數:193
人民幣:RMB 49.9 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書根據新工科人才培養要求與新技術發展現狀,結合國家對「雙創」課程教學的要求,對Web安全課程的實驗知識點進行系統性重構,形成「基礎驗證型、應用強化型、綜合創新型」層次化Web安全實驗內容體系。
    全書內容包含3篇共16個實驗。第1篇為基礎篇,包括實驗1?3,帶領讀者從無到有構建Web站點,理解Web基礎工作機制與工具;第2篇為進階篇,包括實驗4?9,引導讀者學習常見Web安全漏洞利用,理解攻擊原理與防護措施,進行典型生產環境中的自主性探索;第3篇為綜合篇,包括實驗10?16,聚焦前沿Web安全主題,進行綜合創新實驗設計與實現。相關知識單元和知識點符合教育部高等學校網路空間安全專業教學指導委員會編製的《高等學校信息安全專業指導性專業規範(第2版)》的要求。
    本書既可以作為高等學校網路空間安全、信息安全、密碼學、通信工程、電腦科學與技術等專業高年級本科生和研究生的教材,也可以作為網路安全工程師、網路安全管理員等的參考書或培訓教材。

作者介紹
編者:毛劍//劉建偉|責編:戴晨辰

目錄
基礎篇
  實驗1  We點配置與搭建
    1.1  實驗目的
    1.2  實驗內容
    1.3  實驗原理
      1.3.1  Web簡介
      1.3.2  Web架構
      1.3.3  網站類型
      1.3.4  Web框架LAMP
    1.4  實驗步驟
      1.4.1  實驗環境搭建與配置
      1.4.2  基於虛擬主機的多站點署與訪問
      1.4.3  靜態網站的署
      1.4.4  動態網站的署
      1.4.5  利用CMS實現動態網站的署
    1.5  實驗報告要求
    《We點配置與搭建》實驗報告
    參考文獻
  實驗2  Web基礎工作機制探究
    2.1  實驗目的
    2.2  實驗內容
    2.3  實驗原理
      2.3.1  HTTP請求
      2.3.2  Web會話與Cookie機制
      2.3.3  瀏覽器緩存機制
    2.4  實驗步驟
      2.4.1  實驗環境搭建與配置
      2.4.2  了解HTTP請求
      2.4.3  Cookie的基本機制
      2.4.4  瀏覽器緩存機制
    2.5  實驗報告要求
    《Web基礎工作機制探究》實驗報告
    參考文獻
  實驗3  滲透測試工具Burp Suite
    3.1  實驗目的
    3.2  實驗內容
    3.3  實驗原理
      3.3.1  Burp Suite工具
      3.3.2  網路代理
    3.4  實驗步驟
      3.4.1  實驗環境搭建與配置
      3.4.2  Target模塊
      3.4.3  Proxy模塊
      3.4.4  Repeater模塊和Comparer模塊
      3.4.5  Intruder模塊
      3.4.6  Decoder模塊
    3.5  實驗報告要求
    《滲透測試工具Burp Suite》實驗報告
    參考文獻
進階篇

  實驗4  Web常見攻擊——Cookie相關攻擊與SQL注入攻擊
    4.1  實驗目的
    4.2  實驗內容
    4.3  實驗原理
      4.3.1  Cookie相關攻擊
      4.3.2  SQLi攻擊
    4.4  實驗步驟
      4.4.1  實驗環境搭建與配置
      4.4.2  Cookie相關攻擊
      4.4.3  SQLi攻擊
    4.5  實驗報告要求
    《Web常見攻擊——Cookie相關攻擊與SQL注入攻擊》實驗報告
    參考文獻
  實驗5  Web常見攻擊——XSS攻擊
    5.1  實驗目的
    5.2  實驗內容
    5.3  實驗原理
      5.3.1  反射型XSS攻擊
      5.3.2  存儲型XSS攻擊
      5.3.3  基於DOM的XSS攻擊
      5.3.4  XSS攻擊的御
    5.4  實驗步驟
      5.4.1  實驗環境搭建與配置
      5.4.2  反射型XSS攻擊
      5.4.3  存儲型XSS攻擊
      5.4.4  御措施
    5.5  實驗報告要求
    《Web常見攻擊——XSS攻擊》實驗報告
    參考文獻
  實驗6  Web常見攻擊——緩存投毒攻擊
    6.1  實驗目的
    6.2  實驗內容
    6.3  實驗原理
    6.4  實驗步驟
      6.4.1  實驗環境搭建與配置
      6.4.2  搭建惡意站點
      6.4.3  實施中間人攻擊
      6.4.4  瀏覽器緩存投毒
    6.5  實驗報告要求
    《Web常見攻擊——緩存投毒攻擊》實驗報告
    參考文獻
  實驗7  Web常見攻擊——劫持攻擊
    7.1  實驗目的
    7.2  實驗內容
    7.3  實驗原理
    7.4  實驗步驟
      7.4.1  實驗環境搭建與配置
      7.4.2  劫持攻擊
      7.4.3  劫持攻擊御
    7.5  實驗報告要求

    《Web常見攻擊——劫持攻擊》實驗報告
    參考文獻
  實驗8  Web漏洞識別與利用
    8.1  實驗目的
    8.2  實驗內容
    8.3  實驗原理
      8.3.1  參數污染
      8.3.2  文件含
      8.3.3  遠程代碼執行
    8.4  實驗步驟
      8.4.1  實驗環境搭建與配置
      8.4.2  漏洞說明
    8.5  實驗報告要求
    《Web漏洞識別與利用》實驗報告
    參考文獻
  實驗9  We點CVE漏洞復現
    9.1  實驗目的
    9.2  實驗內容
    9.3  實驗原理
    9.4  實驗步驟
      9.4.1  實驗環境搭建與配置
      9.4.2  復現CVE-2019-16219
      9.4.3  復現CVE-2019-9787
      9.4.4  復現其他CVE漏洞
    9.5  實驗報告要求
    《We點CVE漏洞復現》實驗報告
    參考文獻
綜合篇
  實驗10  基於Cookie的第三方追蹤機制的實現及御
    10.1  問題背景
    10.2  實驗內容與要求
    10.3  前沿問題思考
    10.4  實驗報告要求與模板
    參考文獻
  實驗11  Web代碼注入的攻擊與御
    11.1  問題背景
    11.2  實驗內容與要求
    11.3  前沿問題思考
    11.4  實驗報告要求與模板
    參考文獻
  實驗12  iframe的使用
    12.1  問題背景
    12.2  實驗內容與要求
    12.3  前沿問題思考
    12.4  實驗報告要求與模板
    參考文獻
  實驗13  基於瀏覽器擴展的隱私推演
    13.1  問題背景
    13.2  實驗內容與要求
    13.3  前沿問題思考

    13.4  實驗報告要求與模板
    參考文獻
  實驗14  瀏覽器對緩存的管理
    14.1  問題背景
    14.2  實驗內容與要求
    14.3  前沿問題思考
    14.4  實驗報告要求與模板
    參考文獻
  實驗15  劫持攻擊的分析和御
    15.1  問題背景
    15.2  實驗內容與要求
    15.3  前沿問題思考
    15.4  實驗報告要求與模板
    參考文獻
  實驗16  Web應用程序側通道攻擊的檢測和御
    16.1  問題背景
    16.2  實驗內容與要求
    16.3  前沿問題思考
    16.4  實驗報告要求與模板
    參考文獻

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032