《web应用安全权威指南》系日本web安全**人德丸浩所创,是作者从业多年的经验总结。作者首先简要介绍了web应用的安全隐患以及产生原因,然后详细介绍了web安全的基础,如http、会话管理、同源策略等。此外还重点介绍了web应用的各种安全隐患,对其产生原理及对策进行了详尽的讲解。*后对如何提高web网站的安全性和开发安全的web应用所需要的管理进行了深入的探讨。《web应用安全权威指南》可操作性强,读者可以通过下载已搭建的虚拟机环境亲自体验书中的各种安全隐患。《web应用安全权威指南》适合web相关的开发人员特别是安全及测试人员阅读。
★ 日本web应用安全**人权威力作!!★ owasp北京区负责人、51cto信息安全专家 作序推荐★ 在虚拟机上亲自体验攻击流程★ 日本web开发者人手一册的安全圣经,让你的web应用无懈可击!!八大章节全面剖析,深入浅出地讲解了sql注入、xss、csrf等web开发人员必知的web安全知识。通过在vmware player虚拟机上对php样本的攻击,详细介绍了安全隐患产生的原理及应对方法,助你打造安全无虞的web应用。
第1章什么是web应用的安全隐患1-1安全隐患即“能用于作恶的bug”1-2为什么存在安全隐患会有问题经济损失法律要求对用户造成不可逆的伤害欺骗用户被用于构建僵尸网络1-3产生安全隐患的原因1-4安全性bug与安全性功能1-5本书的结构第2章搭建试验环境2-1试验环境概要2-2安装vmware player什么是vmware player下载vmware player安装vmware player2-3安装虚拟机及运行确认虚拟机启动确认虚拟机的使用方法编辑hosts文件使用ping确认连接apache与php的运行确认设置并确认邮箱账号2-4安装fiddler什么是fiddler安装fiddlerfiddler的运行确认及简单用法参考:虚拟机的数据一览参考:如果法连接试验环境的pop3服务器第3章web安全基础:、会话管理、同源策略3-1与会话管理为什么要学习*简单的使用fiddler观察消息请求消息响应消息状态行响应头信息如果将比喻为对话输入-确认-注册模式post方法消息体百分号编码refererget和post的使用区别hidden参数能够被更改将hidden参数的更改比作对话hidden参数的优点状态的认证体验basic认证专栏认证与授权cookie与会话管理使用cookie的会话管理会话管理的拟人化解说会话id泄漏的原因cookie的属性专栏cookie monster bug总结3-2被动攻击与同源策略主动攻击与被动攻击主动攻击被动攻击恶意利用正规网站进行的被动攻击跨站被动攻击浏览器如何防御被动攻击……第4章web应用的各种安全隐患第5章典型安全功能第6章字符编码和安全第7章如何提高web网站的安全性第8章开发安全的web应用所需要的管理
<作者>德丸 浩2008年创立HASH咨询公司,任董事长。主要从事网络安全性的诊断与咨询工作,并在工作之余通过博客普及网络安全知识。兼任KYOCERA Communication Systems股份有限公司技术顾问、独立行政法人信息处理推进机构(IPA)兼职研究员。Twitter ID为@ockeghem。<译者>赵文程序员,Ruby 语言爱好者。图灵电子书《关于 mruby 的一切》译者。<译者>刘斌程序员,关注于后台开发,Java/Ruby爱好者。<审校>OWASP子明OWASP北京区负责人,51CTO信息安全专家,微软的信息安全白皮书的译者。现为远江盛邦(北京)公司技术总监。
学习OpenCV(中文版),ISBN:9787302209935,作者:(美)布拉德斯基(Bradski,G.),(美)克勒(Kaehler,A.)著,于仕琪,...
《App Inventor创意趣味编程进阶》内容简介:App Inventor是一款简单易上手的可视化安卓App开发工具,随着各种开源硬件和人工智能技
新编中文版AutoCAD 2008入门与提高 本书特色 精选常用软件,紧跟版本更新,连续推出配套图书通俗易懂,简洁实用,由“入门”起步,注重“提高”,使新手老手...
虚拟货币现在已经渗透到了世界的每个角落。从《暗黑破坏神3》里的金币、Facebook积分到飞行常客里程数,都是虚拟货币的多种形式。
快学快用电脑上网技巧1088招附光盘 内容简介 本书全面介绍了电脑上网的操作技能和应用技巧,帮助读者全面、快速地掌握电脑上网的方法,提高工作效率,成为网上冲浪高...
《餐饮中的设计》有别于家庭和工作场所,餐厅就犹如一个第三空间,是个人的避难所,更是社交聚会的好去处。在高速公路看到餐馆标
就科学传播领域而言,《新闻、科学与社会:新闻和公共关系中的科学传播》的基本思路是把科学新闻报道和科研机构中公关部门的工作并
PythonAlgorithmsexplainsthePythonapproachtoalgorithmanalysisanddesign.WrittenbyM...
60571-7Multiratesignalprocessinghasrecentlywitnessedagreatdealofactivity,withawi...
《最新英语专业考研名校真题集:语言学》内容简介:本书是“北京环球时代学校英语专业考研点睛丛书”之一。书中内容以《高等学校英
本书收录StephenM.Stigler的22篇论文,主要关于统计的发展历史,同时涉及统计思维、统计标准与统计检测等诸多方面。本书特别关注
《安卓传奇:Android缔造团队回忆录》内容简介:本书讲述了Android如何从一个无法引起投资者兴趣的相机软件发展成为安装在全球30亿
《断病如断案:中医如何看病》内容简介:本书为中医医案汇编图书,是中医专家根据多年临床诊疗经验,结合大量中医文献编写而成。全
《OKR使用手册》内容简介:作为《这就是OKR》完美配套产品,本书也是作者近几年辅导企业落地实施OKR的经验大公开。它会告诉你,如何
《敦煌南朝写本书法研究》内容简介:本书在对敦煌南朝写本进行整理的基础上,之分为题记为南朝写本和题记未注明为南朝写本、但有可
《立斜阳集》内容简介:庄子根据他皈依自然的哲学思想,希望人们“相忘于江湖”。冯至却认为:江湖越大,越是不能相忘。《立斜阳集
《软件开发的201个原则》内容简介:本书汇总了软件工程原则。原则是关于软件工程的基本原理、规则或假设,不管所选的技术、工具或语
The#1TelecomGuideforBusinesspeopleandNontechnicalProfessionals—FullyUpdatedforCl...
这是一本关于操作系统基本原理的教科书,其最大特点就是从操作系统的分层概念出发,深入浅出地介绍了操作系统的基本概念和基本框
LukeWilliamsisaleadingspeaker,educator,andconsultantoninnovationstrategy.Hehaswo...