万本电子书0元读

万本电子书0元读

顶部广告

白帽子讲Web安全电子书

推荐: 请本书**版《白帽子讲Web安全(纪念版)》 《*技术这十年》 《模糊测试》     安全是互联网公司的生命,也是每一位网民的*基本需求。一位天天听到炮声的白帽子和你分享如何呵护生命,满足*基本需求。这 是一本能闻到硝烟味道的书。 ——*集团首席架构师 阿里云总裁 王坚   对于绝大多数的中小网站来说,Web安全是技术上*薄弱而又很难提高的一个环节,而这个环节上发生的问题曾让很多人寝食难安。感 谢此书中分享的诸多宝贵经验,让我受益匪浅。同时,强烈建议每个技术团队的负责人都能阅读此书,定能让你受益。

售       价:¥

纸质售价:¥47.60购买纸书

644人正在读 | 1人评论 7.3

作       者:吴翰清

出  版  社:电子工业出版社

出版时间:2012-03-01

字       数:21.7万

所属分类: 科技 > 计算机/网络 > 计算机理论与教程

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(0条)
  • 读书简介
  • 目录
  • 累计评论(0条)
在互联网时代,数据安全与个人隐私受到了前所未有的挑战,各种新奇的攻技术层出不穷。如何才能更好地保护我们的数据?《白帽子讲web安全》将带你走web安全的世界,让你了解web安全的方方面面。黑客不再变得神秘,攻技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你能在这本《白帽子讲web安全》中找到答案。详细的剖析,让你不仅能“知其然”,更能“知其所以然”。 《白帽子讲web安全》是根据作者若干年实际工作中积累下来的丰富经验而写成的,在解决方案上具有极强的可操作性,深分析了各种错误的解决方案与误区,对安全工作者有很好的参考价值。安全发流程与运营的介绍,对同行业的工作具有指导意义。<br/>【推荐语】<br/>推荐: 请本书**版《白帽子讲Web安全(纪念版)》 《*技术这十年》 《模糊测试》   安全是互联网公司的生命,也是每一位网民的*基本需求。一位天天听到炮声的白帽子和你分享如何呵护生命,满足*基本需求。这 是一本能闻到硝烟味道的书。 ——*集团首席架构师 阿里云总裁 王坚 对于绝大多数的中小网站来说,Web安全是技术上*薄弱而又很难提高的一个环节,而这个环节上发生的问题曾让很多人寝食难安。感 谢此书中分享的诸多宝贵经验,让我受益匪浅。同时,强烈建议每个技术团队的负责人都能阅读此书,定能让你受益。 ——丁香园CTO 冯大辉 作为互联网的发人员,在实现功能外也需要重关注如何避免留下XSS、CSRF等漏洞,否则很容易出现用户账号泄密、跨权限操作等 严重问题,本书讲解了通常网站是如何来应对这些漏洞以及保障安全的,从这些难能可贵的实战经验中可以学习到如何更好地编写一个安全的网站。 ——*资深技术专家 林昊 安全问题成了互联网的梦魇,这本书的出现终于能让我们睡个好觉。 ——知道创宇创始人CEO 赵伟(icbm) 一直以来安全行业都不缺少所谓的技术和毫无思想的说明书式的文字,缺少的是对于安全本质的分析,关于如何更好地结合实际情况 解决问题的思考,以及对这些思考的分享。吴翰清正在尝试做这个事情,而且做到了。 ——乌云漏洞平台创始人 方小顿(剑心)<br/>【作者】<br/>吴翰清,毕业于西安交通大学少年班,从2000年始研究网络攻防技术。在大学期间创立 了在中国安全圈内极具影响力的组织“幻影”。 2005年加********,负责网络安全。工作期间,对********的安全发流程、应用安全建设做出了杰出的贡献,并多次获得公司的表彰。曾先后帮助*、支付宝建立了应用安全体系,保障公司业务得以快速而安全地发展。 2009年起,加********支计算有限公司,负责云计算安全、反网络欺诈等工作,是********集团*价值的安全专家。长期专注于安全技术的创新与实践,多有建树。同时还是OWASP在中国的区域负责人之一,在互联网安全领域有着极其丰富的经验。平时乐于分享,个人博客的访问量迄今超过200万。多年来活跃在安全社区中,有着巨大的影响力。多次受邀在国内、国际安全会议上演讲,是中国安全行业的领军人物之一。<br/>
目录展开

内容简介

前言

序言

第一篇 世界观安全

第1章 我的安全世界观

1.1 Web安全简史

1.2 黑帽子,白帽子

1.3 返璞归真,揭秘安全的本质

1.4 破除迷信,没有银弹

1.5 安全三要素

1.6 如何实施安全评估

1.7 白帽子兵法

1.8 小结

(附)谁来为漏洞买单?[2]

第二篇 客户端脚本安全

第2章 浏览器安全

2.1 同源策略

2.2 浏览器沙箱

2.3 恶意网址拦截

2.4 高速发展的浏览器安全

2.5 小结

第3章 跨站脚本攻击(XSS)

3.1 XSS简介

3.2 XSS攻击进阶

3.3 XSS的防御

3.4 小结

第4章 跨站点请求伪造(CSRF)

4.1 CSRF简介

4.2 CSRF进阶

4.3 CSRF的防御

4.4 小结

第5章 点击劫持(ClickJacking)

5.1 什么是点击劫持

5.2 Flash点击劫持

5.3 图片覆盖攻击

5.4 拖拽劫持与数据窃取

5.5 ClickJacking 3.0:触屏劫持

5.6 防御ClickJacking

5.7 小结

第6章 HTML 5 安全

6.1 HTML 5新标签

6.2 其他安全问题

6.3 小结

第三篇 服务器端应用安全

第7章 注入攻击

7.1 SQL注入

7.2 数据库攻击技巧

7.3 正确地防御SQL注入

7.4 其他注入攻击

7.5 小结

第8章 文件上传漏洞

8.1 文件上传漏洞概述

8.2 功能还是漏洞

8.3 设计安全的文件上传功能

8.4 小结

第9章 认证与会话管理

9.1 Who am I?

9.2 密码的那些事儿

9.3 多因素认证

9.4 Session与认证

9.5 Session Fixation攻击

9.6 Session保持攻击

9.7 单点登录(SSO)

9.8 小结

第10章 访问控制

10.1 What Can I Do?

10.2 垂直权限管理

10.3 水平权限管理

10.4 OAuth简介

10.5 小结

第11章 加密算法与随机数

11.1 概述

11.2 Stream Cipher Attack

11.3 WEP破解

11.4 ECB模式的缺陷

11.5 Padding Oracle Attack

11.6 密钥管理

11.7 伪随机数问题

11.8 小结

(附)Understanding MD5 Length Extension Attack[10]

第12章 Web框架安全

12.1 MVC框架安全

12.2 模板引擎与XSS防御

12.3 Web框架与CSRF防御

12.4 HTTP Headers管理

12.5 数据持久层与SQL注入

12.6 还能想到什么

12.7 Web框架自身安全

12.8 小结

第13章 应用层拒绝服务攻击

13.1 DDOS简介

13.2 应用层DDOS

13.3 验证码的那些事儿

13.4 防御应用层DDOS

13.5 资源耗尽攻击

13.6 一个正则引发的血案:ReDOS

13.7 小结

第14章 PHP安全

14.1 文件包含漏洞

14.2 变量覆盖漏洞

14.3 代码执行漏洞

14.4 定制安全的PHP环境

14.5 小结

第15章 Web Server配置安全

15.1 Apache安全

15.2 Nginx安全

15.3 jBoss远程命令执行

15.4 Tomcat远程命令执行

15.5 HTTP Parameter Pollution

15.6 小结

第四篇 互联网公司安全运营

第16章 互联网业务安全

16.1 产品需要什么样的安全

16.2 业务逻辑安全

16.3 账户是如何被盗的

16.4 互联网的垃圾

16.5 关于网络钓鱼

16.6 用户隐私保护

16.7 小结

(附)麻烦的终结者[2]

第17章 安全开发流程(SDL)

17.1 SDL简介

17.2 敏捷SDL

17.3 SDL实战经验

17.4 需求分析与设计阶段

17.5 开发阶段

17.6 测试阶段

17.7 小结

第18章 安全运营

18.1 把安全运营起来

18.2 漏洞修补流程

18.3 安全监控

18.4 入侵检测

18.5 紧急响应流程

18.6 小结

(附)谈谈互联网企业安全的发展方向[3]

累计评论(0条) 2个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部