dmz社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1564|回复: 26

[网络安全] 白帽子讲Web安全 - 吴翰清

[复制链接]
  • TA的每日心情
    奋斗
    2023-5-5 00:22
  • 签到天数: 32 天

    [LV.5]常住居民I

    307

    主题

    280

    帖子

    1284

    积分

    荣誉会员

    积分
    1284

    发表于 2022-6-19 23:25:13 | 显示全部楼层 |阅读模式

    本站资源全部免费,回复即可查看下载地址!

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    1.jpg

    作品简介:
    《白帽子讲Web安全》内容简介:在互联网时代,数据安全与个人隐私受到了前所未有的挑战,各种新奇的攻击技术层出不穷。如何才能更好地保护我们的数据?《白帽子讲Web安全》将带你走进Web安全的世界,让你了解Web安全的方方面面。

    黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你能在《白帽子讲Web安全》中找到答案。详细的剖析,让你不仅能“知其然”,更能“知其所以然”。

    吴翰清,毕业于西安交通大学少年班,从2000年开始研究网络攻防技术。在大学期间创立了在中国安全圈内极具影响力的组织“幻影”。

    作品目录:
    前言
    序言
    第一篇 世界观安全
    第1章 我的安全世界观
    1.1 Web安全简史
    1.2 黑帽子,白帽子
    1.3 返璞归真,揭秘安全的本质
    1.4 破除迷信,没有银弹
    1.5 安全三要素
    1.6 如何实施安全评估
    1.7 白帽子兵法
    1.8 小结
    第二篇 客户端脚本安全
    第2章 浏览器安全
    2.1 同源策略
    2.2 浏览器沙箱
    2.3 恶意网址拦截
    2.4 高速发展的浏览器安全
    2.5 小结
    第3章 跨站脚本攻击(XSS)
    3.1 XSS简介
    3.2 XSS攻击进阶
    3.3 XSS的防御
    3.4 小结
    第4章 跨站点请求伪造(CSRF)
    4.1 CSRF简介
    4.2 CSRF进阶
    4.3 CSRF的防御
    4.4 小结
    第5章点击劫持(ClickJacking)
    5.1 什么是点击劫持
    5.2 Flash点击劫持
    5.3 图片覆盖攻击
    5.4 拖拽劫持与数据窃取
    5.6 防御ClickJacking
    5.7 小结
    第6章 HTML 5 安全
    6.1 HTML 5新标签
    6.2 其他安全问题
    6.3 小结
    第三篇 服务器端应用安全
    第7章 注入攻击
    7.1 SQL注入
    7.2 数据库攻击技巧
    7.3 正确地防御SQL注入
    7.4 其他注入攻击
    7.5 小结
    第8章 文件上传漏洞
    8.1 文件上传漏洞概述
    8.2 功能还是漏洞
    8.3 设计安全的文件上传功能
    8.4 小结
    第9章 认证与会话管理
    9.1 Who am I?
    9.2 密码的那些事儿
    9.3 多因素认证
    9.4 Session与认证
    9.5 Session Fixation攻击
    9.6 Session保持攻击
    9.7 单点登录(SSO)
    9.8 小结
    第10章 访问控制
    10.1 What Can I Do?
    10.2 垂直权限管理
    10.3 水平权限管理
    10.4 OAuth简介
    10.5 小结
    第11章 加密算法与随机数
    11.1 概述
    11.2 Stream Cipher Attack
    11.3 WEP破解
    11.4 ECB模式的缺陷
    11.5 Padding Oracle Attack
    11.6 密钥管理
    11.7 伪随机数问题
    11.8 小结
    第12章 Web框架安全
    12.1 MVC框架安全
    12.2 模板引擎与XSS防御
    12.3 Web框架与CSRF防御
    12.4 HTTP Headers管理
    12.5 数据持久层与SQL注入
    12.6 还能想到什么
    12.7 Web框架自身安全
    12.8 小结
    第13章 应用层拒绝服务攻击
    13.1 DDOS简介
    13.2 应用层DDOS
    13.3 验证码的那些事儿
    13.4 防御应用层DDOS
    13.5 资源耗尽攻击
    13.6 一个正则引发的血案:ReDOS
    13.7 小结
    第14章 PHP安全
    14.1 文件包含漏洞
    14.2 变量覆盖漏洞
    14.3 代码执行漏洞
    14.4 定制安全的PHP环境
    14.5 小结
    第15章 Web Server配置安全
    15.1 Apache安全
    15.2 Nginx安全
    15.3 jBoss远程命令执行
    15.4 Tomcat远程命令执行
    15.5 HTTP Parameter Pollution
    15.6 小结
    第四篇 互联网公司安全运营
    第16章 互联网业务安全
    16.1 产品需要什么样的安全
    16.2 业务逻辑安全
    16.3 账户是如何被盗的
    16.4 互联网的垃圾
    16.5 关于网络钓鱼
    16.6 用户隐私保护
    16.7 小结
    第17章 安全开发流程(SDL)
    17.1 SDL简介
    17.2 敏捷SDL
    17.3 SDL实战经验
    17.4 需求分析与设计阶段
    17.5 开发阶段
    17.6 测试阶段
    17.7 小结
    第18章 安全运营
    18.1 把安全运营起来
    18.2 漏洞修补流程
    18.3 安全监控
    18.4 入侵检测
    18.5 紧急响应流程
    18.6 小结
    (附)谈谈互联网企业安全的发展方向


    游客,如果您要查看本帖隐藏内容请回复

    温馨提示:
    1、本站所有内容均为互联网收集或网友分享或网络购买,本站不破解、不翻录任何视频!
    2、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意!
    3、本站资源仅供本站会员学习参考,不得传播及用于其他用途,学习完后请在24小时内自行删除.
    4、本站资源质量虽均经精心审查,但也难保万无一失,若发现资源有问题影响学习请一定及时点此进行问题反馈,我们会第一时间改正!
    5、若发现链接失效了请联系管理员,管理员会在2小时内修复
    6、如果有任何疑问,请加客服QQ:1300822626 2小时内回复你!
    回复

    使用道具 举报

  • TA的每日心情

    6 天前
  • 签到天数: 186 天

    [LV.7]常住居民III

    2

    主题

    550

    帖子

    2897

    积分

    傲视群雄

    Rank: 8Rank: 8

    积分
    2897

    发表于 2022-6-20 00:15:20 | 显示全部楼层
    确实是难得好帖啊,顶先
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    前天 10:24
  • 签到天数: 262 天

    [LV.8]以坛为家I

    0

    主题

    518

    帖子

    1826

    积分

    一代宗师

    Rank: 7Rank: 7Rank: 7

    积分
    1826

    发表于 2022-6-20 04:29:51 | 显示全部楼层
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-4-10 14:11
  • 签到天数: 141 天

    [LV.7]常住居民III

    0

    主题

    247

    帖子

    1138

    积分

    技冠群雄

    Rank: 6Rank: 6

    积分
    1138

    发表于 2022-6-20 09:10:43 | 显示全部楼层
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2022-6-30 15:00
  • 签到天数: 76 天

    [LV.6]常住居民II

    0

    主题

    633

    帖子

    1454

    积分

    禁止访问

    积分
    1454
    发表于 2022-6-20 11:36:34 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-3-25 19:23
  • 签到天数: 369 天

    [LV.9]以坛为家II

    0

    主题

    855

    帖子

    2758

    积分

    傲视群雄

    Rank: 8Rank: 8

    积分
    2758

    发表于 2022-6-20 12:29:55 | 显示全部楼层
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    7 小时前
  • 签到天数: 1521 天

    [LV.Master]伴坛终老

    0

    主题

    2171

    帖子

    8274

    积分

    超凡入圣

    Rank: 10Rank: 10Rank: 10

    积分
    8274

    发表于 2022-6-20 13:41:02 | 显示全部楼层
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    6 分钟前
  • 签到天数: 738 天

    [LV.9]以坛为家II

    0

    主题

    2160

    帖子

    6229

    积分

    深不可测

    Rank: 9Rank: 9Rank: 9

    积分
    6229

    发表于 2022-6-20 14:46:58 | 显示全部楼层
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    4 小时前
  • 签到天数: 356 天

    [LV.8]以坛为家I

    1

    主题

    870

    帖子

    2920

    积分

    傲视群雄

    Rank: 8Rank: 8

    积分
    2920

    发表于 2022-8-29 10:03:57 | 显示全部楼层
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    6 天前
  • 签到天数: 108 天

    [LV.6]常住居民II

    1

    主题

    329

    帖子

    1718

    积分

    一代宗师

    Rank: 7Rank: 7Rank: 7

    积分
    1718

    发表于 2023-2-27 23:23:43 来自手机 | 显示全部楼层
    啥也不说了
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|Archiver|小黑屋|本站代理|dmz社区

    GMT+8, 2024-4-28 16:34 , Processed in 0.133551 second(s), 45 queries .

    Powered by Discuz! X3.4 Licensed

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表