<p>《白帽子安全开发实战》介绍了常见的渗透测试工具与防御系统的原理、开发过程及使用方法。大部分系统是用Go语言开发的,部分系统是用OpenResty/Lua语言开发的。这两种语言都有简单易学、开发效率高的特点。 全书共10章,分3篇来组织内容。第1篇为安全开发基础,介绍了常见的安全防护体系、安全开发对白帽子和企业安全建设的重要作用,以及Go语言与OpenResty/Lua语言开发环境的配置等;第2篇为渗透测试工具开发,讲解了扫描器、常见的后门、xiu探器等常见的渗透测试工具的原理、开发和防御方法;第3篇为安全防御系统开发,介绍了恶意流量分析系统、Exchange邮箱安全网关、蜜罐与欺骗防御
PHP Web安全开发实战
✍ Scribed by 汤青松
- Publisher
- 清华大学出版社
- Year
- 2019
- Tongue
- Chinese
- Leaves
- 224
- Category
- Library
No coin nor oath required. For personal study only.
✦ Synopsis
全书共有6章内容,可分为四大部分:第一部分即第1章,主要介绍WEB安全环境问题与攻击者是如何挖掘的漏洞;第二部分既第2章,主要介绍WEB安全的常见漏洞,包括SQL注入、XSS、文件上传、CSRF等;第三部分既第3章,主要介绍介绍设计WEB业务时候比较常见的问题,包括验证码设计、支付设计、权限设计等。第四部分包含4~6章,主要介绍WEB服务器安全配置与安全编码相关的知识,包括LANMP的安全配置、数据加密、与安全漏洞检测等
✦ Table of Contents
封面
扉页
内容简介
版权页
推荐序1
推荐序2
前言
目录
第1章 信息泄露
1.1 主机信息
1.2 源码泄露
1.3 账户弱口令
第2章 常规漏洞
2.1 SQL注入
2.2 XSS跨站
2.3 代码注入与命令执行
2.4 CSRF跨站请求伪造
2.5 文件包含
2.6 文件上传漏洞
第3章 业务逻辑安全
3.1 验证码安全
3.2 密码找回
3.3 接口盗用
3.4 账户越权
3.5 支付漏洞
3.6 SSRF服务端请求伪造
第4章 LANMP安全配置
4.1 PHP安全配置
4.2 PHP安全扩展
4.3 Apache安全配置
4.4 Nginx安全配置
4.5 Redis配置
4.6 MySQL安全配置
第5章 认证与加密
5.1 数据加密与签名
5.2 HTTPS安全
5.3 密码加密策略
第6章 其他Web安全主题
6.1 DDoS攻击
6.2 CMS通用漏洞
6.3 网页挂马
6.4 Burp Suite
6.5 SQLMap
正文结束
📜 SIMILAR VOLUMES
<p>这本书涵盖了Web开发的方方面面,可以分为如下部分:</p> <p>1. 使用最新的Flask 0.11进行Web开发,学习Jinja2、Flask-Script、Flask-Migrate、Flask-Security、Flask-Assets等8种常用扩展,帮助读者理解Flask 的 优秀设计(上下文、BluePrint等),最后利用Mako、Flask_mako、SQLAlchemy、Pillow等技术实现一个豆瓣一个真实的服务。</p> <p>2. 阐述笔者对REST的理解,并提出一些设计API的注意事项,最后通过jQuery和fetch实现使用Ajax的例子,让读者了解如何
书签已装载, 书签制作方法请找 [email protected] 完全免费 本书不仅适合初级Web开发人员学习阅读,更是Python程序员用来学习高级Web开发技术的优秀参考书。 • 学习Flask应用的基本结构,编写示例应用; • 使用必备的组件,包括模板、数据库、Web表单和电子邮件支持; • 使用包和模块构建可伸缩的大型应用; • 实现用户认证、角色和个人资料; • 在博客网站中重用模板、分页显示列表以及使用富文本; • 使用基于Flask的REST式API,在智能手机、平板电脑和其他第三方客户端上实现可用功能; • 学习运行单元测试以及提升性
<p>本书不仅适合初级Web开发人员学习阅读,更是Python程序员用来学习高级Web开发技术的优秀参考书。</p> <p>• 学习Flask应用的基本结构,编写示例应用;</p> <p>• 使用必备的组件,包括模板、数据库、Web表单和电子邮件支持;</p> <p>• 使用包和模块构建可伸缩的大型应用;</p> <p>• 实现用户认证、角色和个人资料;</p> <p>• 在博客网站中重用模板、分页显示列表以及使用富文本;</p> <p>• 使用基于Flask的REST式API,在智能手机、平板电脑和其他第三方客户端上实现可用功能;</p> <p>• 学习运行单元测试以及提升性能;</p> <
<p>JSP(Java Server Pages,Java服务器页面)是由Sun 公司倡导的、许多公司参与建立的一种动态网页技术标准。JSP被赋予了Java技术的强大功能,能够为用户提供强大的技术支持;同时,JSP继承了Java的优势,可以建立安全的、跨平台的动态网站。 本书从初学者的角度出发进行讲解,共13章,详细讲解了JSP的基本语法和Web程序设计方法。可分为三个部分:第1章和第2章是第一部分,介绍了Web技术概论、开发环境的搭建和JDBC;第3章至第9章是第二部分,详细讲解了Web的核心开发技术;第10章至第13章是第三部分,引入真实的企业项目,揭示项目开发的真实内幕,可以让读者切身