日本免费精品视频,男人的天堂在线免费视频,成人久久久精品乱码一区二区三区,高清成人爽a毛片免费网站

在線客服
白帽子講Web掃描圖書
人氣:246

白帽子講Web掃描

推薦序 非常榮幸受劉漩的邀請為本書寫推薦序。 劉漩是安全寶及時位安全工程師,也是早期WAF規(guī)則的主要維護者,這六年多來,他一直在Web安全的最前線與黑客做斗爭,從防御到漏洞挖掘,都有著豐富的經(jīng)驗,也正是因為...
  • 所屬分類:圖書 >計算機/網(wǎng)絡(luò)>信息安全  
  • 作者:[劉漩]編著
  • 產(chǎn)品參數(shù):
  • 叢書名:安全技術(shù)大系
  • 國際刊號:9787121314773
  • 出版社:電子工業(yè)出版社
  • 出版時間:2017-06
  • 印刷時間:2017-06-01
  • 版次:1
  • 開本:16開
  • 頁數(shù):--
  • 紙張:膠版紙
  • 包裝:平裝-膠訂
  • 套裝:

內(nèi)容簡介

Web掃描器是一種可以對Web應(yīng)用程序進行自動化安全測試的工具,它可以幫助我們快速發(fā)現(xiàn)目標(biāo)存在的安全風(fēng)險,并能夠?qū)ζ溥M行持續(xù)性安全監(jiān)控。本書詳細講述了Web掃描器的概念、原理、實踐及反制等知識,筆者憑借多年的安全工作經(jīng)驗,站在安全和開發(fā)的雙重角度,力求為讀者呈現(xiàn)出一個完整的Web掃描知識體系。通過對本書的學(xué)習(xí)和實踐,它可以讓你快速建立自己的Web掃描體系,提高安全基礎(chǔ)能力。

編輯推薦

《白帽子講Web掃描》的關(guān)鍵詞:Web 2.0爬蟲,掃描設(shè)計,漏洞審計,云掃描,企業(yè)掃描,掃描反制。

作者簡介

QCon大會講師,分享主題為云WAF。就職于百度安全部門,負責(zé)公司對外的企業(yè)安全服務(wù)。對Web安全,安全掃描等有較多的積累。

目錄

目錄

第1章 掃描器基礎(chǔ) 1

1.1 什么是Web掃描器 1

1.2 掃描器的重要性 2

1.3 掃描器的類型 3

1.4 常見的掃描器(掃描器的示例) 4

1.5 掃描器評測 8

1.6 漏洞測試平臺 9

1.7 掃描環(huán)境部署 9

1.7.1 測試環(huán)境 9

1.7.2 開發(fā)環(huán)境 12

第2章 Web爬蟲基礎(chǔ) 19

2.1 什么是Web爬蟲 19

2.2 瀏覽器手工爬取過程 19

2.3 URL 21

2.4 超級鏈接 22

2.5 HTTP協(xié)議(Request/Response) 23

2.5.1 HTTP請求 23

2.5.2 HTTP響應(yīng) 24

2.6 HTTP認證 25

2.6.1 Basic認證(基本式) 26

2.6.2 Digest認證(摘要式) 27

2.7 HEAD方法 29

2.8 Cookie機制 29

2.9 DNS本地緩存 31

2.9.1 瀏覽器緩存 31

2.9.2 系統(tǒng)緩存 32

2.10 頁面解析 33

2.11 爬蟲策略 34

2.11.1 廣度優(yōu)先策略 34

2.11.2 深度優(yōu)先策略 34

2.11.3 優(yōu)先策略(聚焦爬蟲策略) 35

2.12 頁面跳轉(zhuǎn) 35

2.12.1 客戶端跳轉(zhuǎn) 36

2.12.2 服務(wù)端跳轉(zhuǎn) 37

2.13 識別404錯誤頁面 38

2.14 URL重復(fù)/URL相似/URL包含 39

2.14.1 URL重復(fù) 39

2.14.2 URL相似 39

2.14.3 URL包含 39

2.15 區(qū)分URL的意義 40

2.16 URL去重 40

2.16.1 布隆過濾器(Bloom Filter) 41

2.16.2 哈希表去重 41

2.17 頁面相似算法 42

2.17.1 編輯距離(Levenshtein Distance) 42

2.17.2 Simhash 43

2.18 斷連重試 43

2.19 動態(tài)鏈接與靜態(tài)鏈接 43

第3章 Web爬蟲進階 44

3.1 Web爬蟲的工作原理 44

3.2 實現(xiàn)URL封裝 45

3.3 實現(xiàn)HTTP請求和響應(yīng) 47

3.4 實現(xiàn)頁面解析 58

3.4.1 HTML解析庫 58

3.4.2 URL提取 59

3.4.3 自動填表 66

3.5 URL去重去似 67

3.5.1 URL去重 67

3.5.2 URL去似去含 73

3.6 實現(xiàn)404頁面識別 75

3.7 實現(xiàn)斷連重試 77

3.8 實現(xiàn)Web爬蟲 78

3.9 實現(xiàn)Web 2.0爬蟲 83

第4章 應(yīng)用指紋識別 94

4.1 應(yīng)用指紋種類及識別 94

4.2 應(yīng)用指紋識別的價值 95

4.3 應(yīng)用指紋識別技術(shù) 96

第5章 安全漏洞審計 102

5.1 安全漏洞審計三部曲 102

5.2 通用型漏洞審計 103

5.2.1 SQL注入漏洞 103

5.2.2 XSS跨站漏洞 111

5.2.3 命令執(zhí)行注入 120

5.2.4 文件包含漏洞 129

5.2.5 敏感文件泄露 136

5.3 Nday/0day漏洞審計 146

5.3.1 Discuz!7.2 faq.php SQL注入漏洞 147

5.3.2 Dedecms get webshell漏洞 150

5.3.3 Heartbleed漏洞(CVE-2014-0160) 153

5.3.4 PHP multipart/form-data遠程DDoS(CVE-2015-4024) 157

第6章 掃描器進階 160

6.1 掃描流程 160

6.2 軟件設(shè)計 163

6.3 功能模塊 164

6.4 軟件架構(gòu) 165

6.5 數(shù)據(jù)結(jié)構(gòu) 166

6.6 功能實現(xiàn) 167

6.6.1 IP/端口掃描和檢測(端口模塊) 167

6.6.2 端口破解模塊 170

6.6.3 子域名信息枚舉 172

6.6.4 文件、目錄暴力枚舉探測(不可視URL爬取) 175

6.6.5 掃描引擎 176

6.7 掃描報告 180

6.8 掃描測試 182

第7章 云掃描 185

7.1 什么是云掃描 185

7.2 云掃描架構(gòu) 185

7.3 云掃描實踐 187

7.3.1 Celery框架 188

7.3.2 掃描器Worker部署 189

7.3.3 云端調(diào)度 193

7.4 云掃描服務(wù) 199

第8章 企業(yè)安全掃描實踐 202

8.1 企業(yè)為什么需要掃描 202

8.2 企業(yè)掃描的應(yīng)用場景 202

8.2.1 基于網(wǎng)絡(luò)流量的掃描 202

8.2.2 基于訪問日志的掃描 208

8.2.3 掃描的應(yīng)用場景比較 217

第9章 關(guān)于防御 218

9.1 爬蟲反制 218

9.1.1 基于IP的反爬蟲 218

9.1.2 基于爬行的反爬蟲 221

9.2 審計反制 223

9.2.1 云WAF 223

9.2.2 云WAF的價值 223

9.3 防御策略 225

附錄A 227

附錄B 229

網(wǎng)友評論(不代表本站觀點)

來自安軒文**的評論:

好評好評好評好評好評好評好評

2017-11-25 09:32:44
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:34:06
來自測試困**的評論:

買好書去當(dāng)當(dāng)

2017-11-16 17:40:54
來自無昵稱**的評論:

很好,對工作很有用

2017-11-20 20:34:40
來自匿名用**的評論:

書還沒開始看,朋友圈反響不錯。

2017-06-27 22:37:20
來自b***e(**的評論:

書沒啥問題,物流是宅急送,很慢,很差,而且取件收費

2017-07-22 19:35:15
來自無昵稱**的評論:

wewewewewewewewe

2017-08-21 17:03:38
來自無昵稱**的評論:

wewewewewewewewe

2017-08-21 17:22:30
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:32:29
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:33:56
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:34:06
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:34:06
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:34:08
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:34:09
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:34:38
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:34:38
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:34:41
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:34:45
來自無昵稱**的評論:

22222222222222222222

2017-08-21 17:38:22
來自無昵稱**的評論:

快遞包裝差,就一個袋子還破了

2017-10-18 19:50:39
來自無昵稱**的評論:

送貨很快,書也不錯

2017-10-27 09:38:34
來自burpmap**的評論:

這本書寫的很好。。內(nèi)容很新。。。紙張也很好

2017-11-01 13:41:35
來自無昵稱**的評論:

很好收獲很快

2017-11-05 08:04:40
來自熊就該**的評論:

業(yè)余來讀的,寫的不錯。

2017-11-05 22:24:09

免責(zé)聲明

更多出版社