Web安全深度剖析

张炳帅

出版时间

2015-03-31

ISBN

9787121255816

评分

★★★★★
书籍介绍

《Web安全深度剖析》总结了当前流行的高危漏洞的形成原因、攻击手段及解决方案,并通过大量的示例代码复现漏洞原型,制作模拟环境,更好地帮助读者深入了解Web 应用程序中存在的漏洞,防患于未然。

《Web安全深度剖析》从攻到防,从原理到实战,由浅入深、循序渐进地介绍了Web 安全体系。全书分4 篇共16 章,除介绍Web 安全的基础知识外,还介绍了Web 应用程序中最常见的安全漏洞、开源程序的攻击流程与防御,并着重分析了“拖库”事件时黑客所使用的攻击手段。此外,还介绍了渗透测试工程师其他的一些检测方式。

《Web安全深度剖析》最适合渗透测试人员、Web 开发人员、安全咨询顾问、测试人员、架构师、项目经理、设计等人员阅读,也可以作为信息安全等相关专业的教材。

张炳帅,毕业于北京航空航天大学,国内著名Web安全研究团队破晓成员,2013年加入中电长城网际CS。Lab实验室,信息安全高级研究员。从事信息安全研究6年,擅长Java,乐于开源和分享研究成果,希望有一天能通过Code改变世界!

目录
第1篇 基础篇
第1章 Web安全简介 2
1.1 服务器是如何被入侵的 2
1.2 如何更好地学习Web安全 4
第2章 深入HTTP请求流程 6

显示全部
用户评论
了解基本的漏洞原理,防治方式
好书。知其然,知其所以然
适合有一定计算机基础知识对于Web安全不了解但想要入门的新手,但是部分内容还是不够深入浅出。
不错,适合刚入门的同学。
综合介绍了web入侵与防御的基本知识,讲解了一些扫描,注入工具的用法。
一般,错字较多
web安全之SQL注入,上传漏洞,XSS,CSRF等漏洞的防范,还有一些工具的介绍,还不错。。。
web安全 的入门书籍,也可以 当做工具书。 推荐对安全感兴趣的同学看一看
非常棒,解决了自己的入门扫盲!
下载
收藏