Web入侵安全测试与对策 中文 PDF_网安教程
资源名称:Web入侵安全测试与对策 中文 PDF 第1章 与众不同的Web 1.1 本章内容 1.2 简介 1.3 World Wide Web 1.4 Web世界的价值 1.5 Web和客户机-服务器 1.6 Web应用的一个粗略模型 1.7 结论 第2章 获取目标的信息 2.1 本章内容 2.2 简介 2.3 防御1:淘金 2.4 防御2:猜测文件与目录 2.5 防御3:其他人留下的漏洞——样例程序的缺陷 第3章 防御客户机 3.1 本章内容 3.2 简介 3.3 防御4:绕过对输入选项的限制 3.4 防御5:绕过客户机端的验证 第4章 基于状态的防御 4.1 本章内容 4.2 简介 4.3 防御6:隐藏域 4.4 防御7:CGI参数 4.5 防御8:破坏cookie 4.6 防御9:URL跳跃 4.7 防御10:会话劫持 4.8 参考文献 第5章 防御用户提交的输入数据 5.1 本章内容 5.2 简介 5.3 防御11:跨站点脚本 5.4 防御12:SQL注入 5.5 防御13:目录遍历 第6章 基于语言的防御 6.1 本章内容 6.2 简介 6.3 防御14:缓冲区溢出 6.4 防御15:公理化 6.5 防御16:NULL字符防御 第7章...