《Web应用漏洞扫描产品原理与应用计算机与互联网俞优》[67M]百度网盘|pdf下载|亲测有效
《Web应用漏洞扫描产品原理与应用计算机与互联网俞优》[67M]百度网盘|pdf下载|亲测有效

Web应用漏洞扫描产品原理与应用计算机与互联网俞优 pdf下载

出版社 时代蔚蓝图书专营店
出版年 2025
页数 390页
装帧 精装
评分 8.9(豆瓣)
8.99¥ 10.99¥

内容简介

本篇主要提供Web应用漏洞扫描产品原理与应用计算机与互联网俞优电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com

  商品基本信息,请以下列介绍为准
商品名称:Web应用漏洞扫描产品原理与应用
作者:俞优[等]主编
定价:69.8
出版社:电子工业出版社
出版日期:2020-04-01
ISBN:9787121387227
印次:
版次:
装帧:
开本:24开

  内容简介
本书从标准、技术、产品实现、部署方案等各个方面触发, 详细介绍信息Web应用扫描产品。本书秉承丛书的一贯风格, 在标准方面, 详尽的对我国现行的Web应用扫描产品标准的由来和内行介绍, 在技术方面中加强对Web应用扫描产品测评方面的描述, 在产品实现和部署方面尽可能全面将在我国国内销售的Web应用扫描产品向读行介绍。读者可以以本书为参考, 对信息Web应用扫描产品有一个较为系统的了解。

  目录

第1章 综述 1
1.1 为什么需行Web应用漏洞扫描 1
1.1.1 Web应用现状 1
1.1.2 Web应用攻击形式 2
1.1.3 采用Web应用漏洞扫描技术的必要性 3
1.2 Web应用漏洞扫描技术发展历程 5
1.2.1 漏洞检测技术 5
1.2.2 Web应用漏洞检测技术 6
第2章 Web系统及扫描技术 10
2.1 Web系统 10
2.1.1 Web的发展 10
2.1.2 Web系统构成 11
2.1.3 Web应用架构 15
2.1.4 Web访问方法 16
2.1.5 Web编程语言 20
2.1.6 Web数据库访问技术 24
2.1.7 Web服务器 27
2.2 HTTP协议 30
2.2.1 HTTP协议通信过程 31
2.2.2 统一资源定位符 32
2.2.3 HTTP的连接方式和无状态性 33
2.2.4 HTTP请求报文 34
2.2.5 HTTP响应报文 37
2.2.6 HTTP报文结构汇总 39
2.2.7 HTTP会话管理 40
2.3 HTTPS协议 42
2.3.1 HTTPS和HTTP的主要区别 43
2.3.2 HTTPS通信过程 44
2.3.3 HTTPS的优点 44
2.3.4 HTTPS的缺点 45
2.4 Web应用漏洞的定义和分类 45
2.4.1 Web应用漏洞的定义 45
2.4.2 Web应用漏洞的分类 46
2.4.3 OWASP与WASC 49
2.4.4 Web应用漏洞产生的原因 51
2.5 Web应用漏洞扫描产品工作机制 51
2.6 扫描机制 55
2.6.1 被动模式 55
2.6.2 主动模式 62
2.7 爬虫技术 65
2.8 漏洞检测技术 68
2.8.1 SQL注入漏洞分析 68
2.8.2 跨站脚本攻击漏洞分析 75
2.8.3 CSRF漏洞分析 79
2.8.4 任意文件漏洞分析 83
2.8.5 文件包含漏洞分析 85
2.8.6 网页木马分析 91
2.8.7 逻辑漏洞分析 95
2.8.8 暗链原理分析 98
2.9 漏洞验证与渗透测试 99
2.9.1 SQL注入漏洞验证与渗透测试 101
2.9.2 跨站脚本漏洞验证 104
2.9.3 CSRF漏洞验证 105
2.10 常见过滤绕过技术 105
2.11 网页内容检测技术 107
2.11.1 本地检测技术 108
2.11.2 远程检测技术 109
2.12 性能与效率 110
2.12.1 爬虫效率的提升 110
2.12.2 检测效率的提升 114
第3章 Web应用漏洞扫描产品标准介绍 115
3.1 如何评价Web应用漏洞扫描产品 115
3.2 行业标准编制情况概述 116
3.2.1 标准的主要内容 116
3.2.2 标准的主要条目解释 119
3.3 国家标准编制情况概述 123
3.3.1 标准介绍 123
3.3.2 标准的主要内容 124
3.4 测试环境介绍 149
3.4.1 常见测试环境 149
3.4.2 WebGoat安装部署 150
3.4.3 DVWA安装部署 153
第4章 Web应用漏洞扫描产品的典型应用 155
4.1 应用场景一 155
4.1.1 背景及需求 155
4.1.2 应用案例 156
4.2 应用场景二 159
4.2.1 背景及需求 159
4.2.2 应用案例 159
4.3 应用场景三 161
4.3.1 背景及需求 161
4.3.2 解决方案分析 161
4.3.3 建设目标 162
4.3.4 系统架构 163
第5章 Web应用漏洞扫描产品介绍 164
5.1 Acunetix Web Vulnerability Scanner 164
5.2 IBM Rational AppScan 165
5.3 明鉴Web应用弱点扫描器 165
5.4 绿盟Web应用漏洞扫描系统 166
5.5 天融信Web扫描系统 167
5.6 360漏洞扫描系统 168
5.7 天泰Web监测系统 169
5.8 更多产品 170
参考文献 172

  编辑推荐
适读人群 :主要用于信息产品使用方(系统管理员)、产品开发人员、测试评估人员以及信息专业的学生及其他科研人员。

减少Web应用漏洞,提高Web系统的性。