幫助中心 | 我的帳號 | 關於我們

Web安全攻防項目化實戰教程(第2版)/電腦類技能型理實一體化新形態系列

  • 作者:編者:賈如春//楊帆//王娟娟|責編:張龍卿|總主編:陶曉玲
  • 出版社:清華大學
  • ISBN:9787302719625
  • 出版日期:2026/08/01
  • 裝幀:平裝
  • 頁數:390
人民幣:RMB 69.8 元      售價:元
放入購物車
加入收藏夾

內容大鋼
    本書以項目任務為核心導向,立足Web滲透與防護實戰場景,系統覆蓋Web安全全流程知識與技能,從Web應用安全基礎、信息漏洞探測掃描,到各類漏洞攻擊與防禦、移動終端安全,再到自動化運維與安全新技術,由淺入深、層層遞進,全面解析當前Web滲透與防護的核心技術、主流工具及實戰方法。
    全書採用項目任務式架構,共設置七個核心項目,涵蓋Web應用安全測試防範技術、Web信息漏洞與探測掃描技術、Web站點漏洞攻擊及注入技術、Web伺服器端組件漏洞測試攻擊與防禦技術、Web應用程序客戶端弱口令攻擊與防禦技術、Web及WAP移動終端安全與防禦、Web服務自動化運維技術及安全新進展等關鍵領域。
    每個項目拆解為若干任務,每個任務進一步細化為子任務,以「提出問題、分析問題、解決問題、總結提高」為邏輯主線,結合實戰工具(Nmap、Burp Suite、SQLMAP等)、典型案例和實操步驟,圖文並茂地再現Web滲透與防護的完整流程,引導讀者動手實操、學以致用。
    本書兼顧理論講解與實戰落地,既梳理了Web安全的核心原理、漏洞成因,又詳細講解了測試環境搭建、工具部署應用、漏洞利用與防禦技巧,同時融入DevOps、移動終端安全等前沿內容,貼合行業發展需求。本書主要作為網路空間安全、信息安全管理、網路工程、軟體工程等專業的高等教育教材,也可作為信息安全培訓機構的考試訓練教材,對從事電腦安全、網路系統、信息化安全、Web開發與運維等相關工作的從業者具有極高的參考價值。

作者介紹
編者:賈如春//楊帆//王娟娟|責編:張龍卿|總主編:陶曉玲

目錄
項目1  Web應用安全測試防範技術
  任務1.1  Web應用程序安全與風險
    子任務1.1.1  Web應用程序的發展歷程與常見功能
    子任務1.1.2  Web伺服器寫許可權刺探
    子任務1.1.3  Web核心安全問題及因素
    子任務1.1.4  Web伺服器及常用攻擊技術
    子任務1.1.5  Web應用剖析自動化運維
    子任務1.1.6  Web應用程序安全的未來
  任務1.2  Web安全實踐——HTTP架構分析
    子任務1.2.1  HTTP解析
    子任務1.2.2  HTTP消息頭注入
    子任務1.2.3  HTTP Cookie數據
    子任務1.2.4  截取HTTP請求
    子任務1.2.5  編碼與規範化漏洞
  任務1.3  Web伺服器應用程序規範
    子任務1.3.1  攻擊瀏覽器擴展的方法
    子任務1.3.2  Web核心安全同源策略
    子任務1.3.3  Web應用運行日誌
    子任務1.3.4  惡意網頁及其檢測技術
    子任務1.3.5  Web伺服器信息泄露
    子任務1.3.6  Web伺服器版本信息收集
    子任務1.3.7  Web伺服器埠掃描
項目2  Web信息漏洞與探測掃描技術
  任務2.1  Google Hack
    子任務2.1.1  搜索子域名
    子任務2.1.2  搜索Web信息
  任務2.2  Nmap體驗
    子任務2.2.1  安裝Nmap
    子任務2.2.2  測主機信息
    子任務2.2.3  Nmap腳本引擎
  任務2.3  Burp Suite
  任務2.4  AWVS
  任務2.5  AppScan
項目3  Web站點漏洞攻擊及注入技術
  任務3.1  SQL注入攻擊技術
    子任務3.1.1  數字型注入
    子任務3.1.2  字元型注入
    子任務3.1.3  Access的SQL注入
    子任務3.1.4  MySQL的SQL注入
    子任務3.1.5  Web注入工具
    子任務3.1.6  SQL注入防禦
  任務3.2  跨站腳本攻擊
    子任務3.2.1  XSS攻擊的分類
    子任務3.2.2  反射型XSS攻擊
    子任務3.2.3  存儲型XSS攻擊
    子任務3.2.4  DOM型XSS攻擊
    子任務3.2.5  XSS攻擊漏洞的利用
    子任務3.2.6  XSS攻擊的防禦
  任務3.3  跨站請求偽造
    子任務3.3.1  跨站請求偽造簡介

    子任務3.3.2  CSRF攻擊場景(POST方式)
    子任務3.3.3  CSRF攻擊場景(GET方式)
    子任務3.3.4  瀏覽器Cookie機制
    子任務3.3.5  CSRF攻擊的防禦
  任務3.4  文件包含漏洞
    子任務3.4.1  文件包含漏洞簡介
    子任務3.4.2  本地文件包含漏洞
    子任務3.4.3  遠程文件包含漏洞
    子任務3.4.4  文件包含漏洞的防禦
  任務3.5  命令執行漏洞
    子任務3.5.1  命令執行漏洞簡介
    子任務3.5.2  命令執行漏洞的利用
    子任務3.5.3  命令執行漏洞的防禦
  任務3.6  上傳漏洞
    子任務3.6.1  上傳漏洞簡介
    子任務3.6.2  客戶端驗證繞過
    子任務3.6.3  服務端驗證繞過
項目4  Web伺服器端組件漏洞測試攻擊與防禦技術
  任務4.1  文件包含漏洞
    子任務4.1.1  本地文件包含漏洞
    子任務4.1.2  遠程文件包含漏洞
    子任務4.1.3  文件包含漏洞修復
  任務4.2  Web伺服器漏洞
    子任務4.2.1  IIS解析漏洞
    子任務4.2.2  Apache解析漏洞
    子任務4.2.3  PHP CGI解析漏洞
  任務4.3  文件上傳漏洞
    子任務4.3.1  客戶端檢測繞過
    子任務4.3.2  MIME類型檢測繞過
    子任務4.3.3  文件擴展名檢測繞過
    子任務4.3.4  內容檢測繞過
項目5  Web應用程序客戶端弱口令攻擊與防禦技術
  任務5.1  暴力破解
    子任務5.1.1  暴力破解簡介
    子任務5.1.2  暴力破解工具Hydra
    子任務5.1.3  暴力破解工具Medusa
    子任務5.1.4  密碼工具軟體John
  任務5.2  Webshell提權
    子任務5.2.1  Webshell提權簡介
    子任務5.2.2  Webshell提權的方法
項目6  Web及WAP移動終端安全與防禦
  任務6.1  WAP及移動端安全
    子任務6.1.1  WAP網關安全威脅
    子任務6.1.2  數據劫持與監聽防護
  任務6.2  手機瀏覽器安全機制
    子任務6.2.1  沙箱機制與許可權管理
    子任務6.2.2  瀏覽器指紋技術及防範
  任務6.3  移動終端身份認證技術
    子任務6.3.1  多因素認證技術演進
    子任務6.3.2  生物識別技術應用及挑戰

  任務6.4  移動應用數據安全
    子任務6.4.1  本地存儲加密技術
    子任務6.4.2  安全數據傳輸方案
  任務6.5  手機惡意軟體防護
    子任務6.5.1  惡意應用識別技術
    子任務6.5.2  應用許可權管理策略
  任務6.6  HTML5安全機制與應用
    子任務6.6.1  新增標籤安全特性分析
    子任務6.6.2  跨域資源共享策略優化
    子任務6.6.3  postMessage安全機制
    子任務6.6.4  WebStorage及IndexedDB安全加固
  任務6.7  內容安全策略
    子任務6.7.1  CSP規則制定與實踐
    子任務6.7.2  典型繞過方式與防禦手段
  任務6.8  HTTPS與安全傳輸技術
    子任務6.8.1  TLS協議演進與應用
    子任務6.8.2  HSTS與HPKP機制詳解
  任務6.9  微信及主流移動社交平台安全
    子任務6.9.1  微信公眾平台安全
    子任務6.9.2  小程序安全開發實踐
    子任務6.9.3  社交平台隱私保護機制
  任務6.10  移動社交平台的安全事件分析
    子任務6.10.1  典型安全漏洞案例
    子任務6.10.2  防禦及應急響應策略
項目7  Web服務自動化運維技術及安全新進展
  任務7.1  自動化部署與持續集成/持續交付
    子任務7.1.1  DevOps流程及工具鏈
    子任務7.1.2  零停機部署技術
    子任務7.1.3  藍綠部署與金絲雀發布
  任務7.2  智能監控與自動化故障處理
    子任務7.2.1  多維度監控指標體系
    子任務7.2.2  日誌智能分析與異常檢測
    子任務7.2.3  自動化故障定位及修復
  任務7.3  配置管理及環境一致性保障
    子任務7.3.1  配置管理工具與實踐
    子任務7.3.2  配置版本控制與回滾機制
  任務7.4  容器化與微服務運維自動化
    子任務7.4.1  Kubernetes編排技術
    子任務7.4.2  微服務自動伸縮與灰度發布
    子任務7.4.3  服務網格安全與流量管理
  任務7.5  Web服務安全新技術
    子任務7.5.1  零信任安全架構模型
    子任務7.5.2  微服務安全設計準則
    子任務7.5.3  內容安全策略最新應用
    子任務7.5.4  最新跨域資源共享規範
    子任務7.5.5  postMessage安全實踐
  任務7.6  網路傳輸與通信安全
    子任務7.6.1  TLS 1.3及以後的協議創新
    子任務7.6.2  HTTP/3及QUIC協議安全特性
  任務7.7  Web存儲安全進展

    子任務7.7.1  本地存儲安全技術
    子任務7.7.2  隱私保護與數據隔離
  任務7.8  智能化運維與安全融合
    子任務7.8.1  機器學習在運維故障預測的應用
    子任務7.8.2  AI輔助的自動化安全審計
  任務7.9  自動化漏洞掃描及修復
    子任務7.9.1  靜態與動態安全分析結合
    子任務7.9.2  自動化補丁管理
  任務7.10  DevOps融合實踐
    子任務7.10.1  安全納入CI/CD流程
    子任務7.10.2  安全策略自動化配置
  任務7.11  未來趨勢與新技術展望
    子任務7.11.1  Web 3與區塊鏈技術安全展望
    子任務7.11.2  零信任與身份安全新模式
    子任務7.11.3  自動化運維安全的智能化發展趨勢
    子任務7.11.4  量子計算對Web安全的挑戰與對策
參考文獻

  • 商品搜索:
  • | 高級搜索
首頁│ 新手上路│ 客服中心│ 關於我們│ 聯絡我們│ Top↑│
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032