详情介绍
目录
第1章 脆弱的Web应用程序
1.1 所谓的“安全”
1.2 定义Web程序安全漏洞
1.2.1 漏洞的概念
1.2.2 漏洞的特性
1.2.3 系统的信任等级
1.2.4 漏洞与系统攻击之间的关系
1.2.5 Web应用程序安全漏洞的引入
1.3 Web程序漏洞的分类
1.4 引发漏洞的始因
1.5 Web漏洞攻击的趋势
1.5.1 蠕虫化
1.5.2 病毒化
1.5.3 恶意化
1.5.4 Oday化
第2章 基础知识
2.1 Web——世界的奇迹
2.1.1 什么是Web
2.1.2 Web运行原理
2.1.3 Web技术
2.1.4 Web 2.0带来的变革
2.2 Web程序的开发
2.2.1 服务端开发语言
2.2.2 客户端开发语言
2.3 Web程序运行环境
2.3.1 常见的Web Servet
2.3.2 Web Server与服务器系统
2.3.3 状态码
2.4 Web程序的数据通信
2.4.1 HTTP/HTTPS协议
2.4.2 Cookies的作用
2.4.3 GET与POST数据提交
2.5 Web应用程序数据加密方式
2.5.1 MD5加密
2.5.2 URL Encode
2.5.3 Base64加密
第3章 搭建攻击平台
3.1 发掘工具的准备
3.1.1 浏览器
3.1.2 编码工具
3.1.3 监视工具
3.1.4 调试工具
3.2 虚拟机
3.2.1 虚拟机的概念
3.2.2 VMware的安装使用
3.3 安装Web程序运行环境
3.3.1 IIS环境的搭建
3.3.2 XAMPP的使用
3.3.3 Tomcat的安装
第4章 最广泛的漏洞——XSS
4.1 初次接触XSS漏洞
4.1.1 艺术化的XSS漏洞
4.1.2 Stored.XSS漏洞
4.1.3 DOM-Based XSS漏洞
4.2 手工发掘:XSS漏洞的方法
4.2.1 寻找关键变量
4.2.2 页面表单测试
4.2.3 反馈信息观察
4.3 传统的XSS漏洞利用
4.3.1 Cookies欺骗
4.3.2 隐蔽网页木马
4.3.3 电子邮件中的XSS攻击
4.4 无可匹敌的XSS木马
4.5 可怕的XSS蠕虫
4.6 飞天论坛XSS漏洞发掘实例
4.7 防范XSS漏洞
4.7.1 过滤与加密变型
4.7.2 客户端的防范
第5章 针对数据库的攻击——SQL注入漏洞
5.1 常见的网站数据库
5.2 SQL简介
5.3 注入思想的诞生
5.4 IIS的“友好”帮助
第6章 通过WEB控制系统系统
第7章 引用文件带来的危害
第8章 堪称经典的上传漏洞
第9章 Web应用程序做嗅探
第10章 混乱的Web程序员
第11章 渗透编译型Web程序
第12章 自动化漏洞发扬技术
第13章 穿透安全防范机制
第14章 新起的Web程序攻击
参考文献及参考资料
第1章 脆弱的Web应用程序
1.1 所谓的“安全”
1.2 定义Web程序安全漏洞
1.2.1 漏洞的概念
1.2.2 漏洞的特性
1.2.3 系统的信任等级
1.2.4 漏洞与系统攻击之间的关系
1.2.5 Web应用程序安全漏洞的引入
1.3 Web程序漏洞的分类
1.4 引发漏洞的始因
1.5 Web漏洞攻击的趋势
1.5.1 蠕虫化
1.5.2 病毒化
1.5.3 恶意化
1.5.4 Oday化
第2章 基础知识
2.1 Web——世界的奇迹
2.1.1 什么是Web
2.1.2 Web运行原理
2.1.3 Web技术
2.1.4 Web 2.0带来的变革
2.2 Web程序的开发
2.2.1 服务端开发语言
2.2.2 客户端开发语言
2.3 Web程序运行环境
2.3.1 常见的Web Servet
2.3.2 Web Server与服务器系统
2.3.3 状态码
2.4 Web程序的数据通信
2.4.1 HTTP/HTTPS协议
2.4.2 Cookies的作用
2.4.3 GET与POST数据提交
2.5 Web应用程序数据加密方式
2.5.1 MD5加密
2.5.2 URL Encode
2.5.3 Base64加密
第3章 搭建攻击平台
3.1 发掘工具的准备
3.1.1 浏览器
3.1.2 编码工具
3.1.3 监视工具
3.1.4 调试工具
3.2 虚拟机
3.2.1 虚拟机的概念
3.2.2 VMware的安装使用
3.3 安装Web程序运行环境
3.3.1 IIS环境的搭建
3.3.2 XAMPP的使用
3.3.3 Tomcat的安装
第4章 最广泛的漏洞——XSS
4.1 初次接触XSS漏洞
4.1.1 艺术化的XSS漏洞
4.1.2 Stored.XSS漏洞
4.1.3 DOM-Based XSS漏洞
4.2 手工发掘:XSS漏洞的方法
4.2.1 寻找关键变量
4.2.2 页面表单测试
4.2.3 反馈信息观察
4.3 传统的XSS漏洞利用
4.3.1 Cookies欺骗
4.3.2 隐蔽网页木马
4.3.3 电子邮件中的XSS攻击
4.4 无可匹敌的XSS木马
4.5 可怕的XSS蠕虫
4.6 飞天论坛XSS漏洞发掘实例
4.7 防范XSS漏洞
4.7.1 过滤与加密变型
4.7.2 客户端的防范
第5章 针对数据库的攻击——SQL注入漏洞
5.1 常见的网站数据库
5.2 SQL简介
5.3 注入思想的诞生
5.4 IIS的“友好”帮助
第6章 通过WEB控制系统系统
第7章 引用文件带来的危害
第8章 堪称经典的上传漏洞
第9章 Web应用程序做嗅探
第10章 混乱的Web程序员
第11章 渗透编译型Web程序
第12章 自动化漏洞发扬技术
第13章 穿透安全防范机制
第14章 新起的Web程序攻击
参考文献及参考资料
下载地址
下载错误?【投诉报错】
人气书籍
下载声明
☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的揭秘Web应用程序攻击技术 中文 PDF清晰版(35.9M)资源来源互联网,版权归该下载资源的合法拥有者所有。













![网络黑白 中文pdf扫描版[35MB]](http://img.jbzj.com/file_images/article/201907/2019711170552126.jpg)
![内容分发网络原理与实践 带目录完整pdf[150MB]](http://img.jbzj.com/file_images/article/201908/201985170039247.jpg?2019751715)
![软件定义网络:核心原理与应用实践 带目录完整版pdf[88MB]](http://img.jbzj.com/file_images/article/201908/2019826164906375.jpg)
![5G无线接入网络:雾计算和云计算 中文pdf高清版[55MB]+epub](http://img.jbzj.com/file_images/article/201909/201994165333253.jpg)
![无线电安全攻防大揭秘 中文pdf扫描版[24MB]](http://img.jbzj.com/file_images/article/201909/201996165006666.jpg)
![NB-IoT物联网技术解析与案例详解 中文pdf完整版[159MB]](http://img.jbzj.com/file_images/article/201910/2019109164451780.jpg)
![精通以太坊智能合约开发 中文pdf完整版[119MB]](http://img.jbzj.com/file_images/article/201910/20191010163854605.jpg)
![计算机网络(第7版) (谢希仁著) 完整pdf扫描版[67MB] 计算机网络(第7版) (谢希仁著) 完整pdf扫描版[67MB]](http://img.jbzj.com/do/uploads/litimg/170507/1G5302OD2.jpg)
![计算机网络 第6版 (谢希仁) pdf扫描版[182MB] 计算机网络 第6版 (谢希仁) pdf扫描版[182MB]](http://img.jbzj.com/do/uploads/litimg/161122/1626002L423.jpg)
![网络工程师教程(第五版) 带目录完整版pdf[189MB] 网络工程师教程(第五版) 带目录完整版pdf[189MB]](http://img.jbzj.com/file_images/article/201902/2019211170505805.jpg?201911117523)
![计算机网络:自顶向下方法(原书第4版) PDF扫描版[143MB] 计算机网络:自顶向下方法(原书第4版) PDF扫描版[143MB]](http://img.jbzj.com/do/uploads/litimg/141021/14563RUR8.png)
![计算机网络:自顶向下方法(原书第6版) ([美]库罗斯) 中文pdf扫描 计算机网络:自顶向下方法(原书第6版) ([美]库罗斯) 中文pdf扫描](http://img.jbzj.com/do/uploads/litimg/170804/1HAHG529.jpg)
![网络规划设计师教程 PDF扫描版[60MB] 网络规划设计师教程 PDF扫描版[60MB]](http://img.jbzj.com/do/uploads/litimg/140728/1H5412Q931.png)

![大话通信:通信基础知识读本 PDF扫描版[116MB] 大话通信:通信基础知识读本 PDF扫描版[116MB]](http://img.jbzj.com/do/uploads/litimg/141022/16153HX149.png)
![Windows 内核情景分析 上 毛德操著 中文 PDF版 [185M] Windows 内核情景分析 上 毛德操著 中文 PDF版 [185M]](http://img.jbzj.com/do/uploads/litimg/121121/154032162Z3.jpg)