`

全面分析Web应用程序安全漏洞——《黑客攻防技术宝典:web实战篇》

阅读更多

媒体评论

“想成为 Web 安全高手吗?读这本书吧,你一定不会失望!”

                                    ——Amazon.com

“没有空洞的理论和概念,也没有深奥的行话,除了实战经验,还是实战经验……”

                                      ——blackhat.com

 

跟安全技术大师学习黑客攻防技术

全面分析 Web 应用程序安全漏洞

大量实例和代码片段

内容简介

越来越多的关键应用现在已经迁移到网站上,这些 Web 应用的安全已经成为各机构的重要挑战。知己知彼,方能百战不殆。只有了解 Web 应用程序中存在的可被利用的漏洞和攻击者所采用的攻击方法,才能更有效地确保 Web 安全。

本书是 Web 安全领域专家的经验结晶,系统阐述了如何针对 Web 应用程序展开攻击与反攻击,详细剖析了攻击时所使用的技巧、步骤和工具,条理清晰,内容全面,几乎涵盖了所有 Web 核心技术以及 Web 应用程序的核心功能,另外还为读者提供了作者自己开发的几个探查漏洞的工具,是一本难得一见的黑客技术实用宝典。

作者介绍

Dafydd Stuttard 世界知名的安全技术专家。著名 Web 应用攻击测试工具 Burp Suite 的开发者。以网名 PortSwigger 蜚声安全界。牛津大学博士,现任 Next Generation Security Software 公司资深安全顾问,主要负责 Web 应用程序安全。

Marcus Pinto 资深渗透测试专家, Next Generation Security Software 公司资深安全顾问,主要负责数据库开发团队。拥有剑桥大学硕士学位。

分享到:
评论

相关推荐

    黑客攻防技术宝典:Web实战篇(第2版)1

    总之,《黑客攻防技术宝典:Web实战篇(第2版)》是一本全面且实用的教程,它不仅涵盖了Web应用程序安全的基础知识,还提供了最新的攻防策略。无论是对于想要提升个人技能的网络安全专业人士,还是希望确保其Web应用...

    《黑客攻防技术宝典:Web实战篇》习题答案.docx

    本文档提供了《黑客攻防技术宝典:Web实战篇》一书第二版中的习题答案,涵盖了Web应用程序安全、核心防御机制、会话管理、访问控制、输入确认、跨站点脚本攻击、Web应用程序技术、状态码、SSL和代理服务器等多个方面...

    系统防护、网络安全与黑客攻防实用宝典

    系统防护; 网络安全; 黑客攻防; 使用宝典; 新手易学;

    《电子工程师必备——元器件应用宝典》

    《电子工程师必备——元器件应用宝典》是胡斌老师精心编著的一本专业书籍,旨在为电子工程师提供全面而深入的元器件应用知识。这本书是电子工程领域的重要参考资料,涵盖了电子技术的基础理论以及实际应用,对于提升...

    【华创宏观·张瑜团队-3】宏观助力固收:汇率实战宝典:分清汇率黑白.pdf

    【汇率实战宝典:分清汇率黑白】 汇率作为金融市场的核心元素之一,是全球经济互动的重要桥梁。华创宏观·张瑜团队的这份培训材料详细解析了汇率的定价机制、波动影响因素以及人民币国际化等关键议题,旨在帮助投资...

    Java Web编程实战宝典(光盘源代码)

    《Java Web编程实战宝典》是一本面向初学者的编程指南,主要涵盖了使用Java语言进行Web应用程序开发的各种技术和实践。这本书的光盘源代码提供了丰富的示例和项目,旨在帮助读者深入理解Java Web开发的核心概念,并...

    信息安全书籍推荐.doc

    18. 黑客攻防技术宝典:web 实战篇:该书籍提供了黑客攻防技术宝典的解决方案,帮助读者了解如何防御web应用的攻击。 知识点:黑客攻防、web应用安全 19. Web 应用黑客大曝光:该书籍提供了Web应用黑客大曝光的...

    黑客攻防指南 共9册

    超级方便携带的黑客攻防指南,里面全是chm文件,共9册如黑客攻防指南1.chm--黑客攻防指南9.chm 内容超级丰富,喜欢的人一定会爱不释手,赶紧下载收藏吧└(^o^)┘ 内容: 黑客入门:主要介绍一些入侵方式方法,知道...

    WPF编程宝典:使用C# 2012和.NET 4.5 第4版 PDF与源码

    《WPF编程宝典:使用C# 2012和.NET 4.5 第4版》是一本全面深入探讨Windows Presentation Foundation (WPF) 的技术书籍,它以C# 2012和.NET Framework 4.5为开发语言和平台。这本书详细介绍了如何利用WPF创建现代化、...

    Android Hacker_'s Handbook

    这本全世界黑客翘首以盼的《黑客攻防技术宝典:Android篇》终于出版了。这是目前最全面的一本Android系统安全手册,书中细致地介绍了Android系统中的漏洞挖掘、分析,并给出了大量利用工具。这是作者阵容最强大的一...

    Java Web编程实战宝典 01

    Java Web编程实战宝典Java Web编程实战宝典Java Web编程实战宝典Java Web编程实战宝典

    Java Web编程实战宝典 03

    Java Web编程实战宝典Java Web编程实战宝典Java Web编程实战宝典Java Web编程实战宝典Java Web编程实战宝典

    Redis实战宝典:从基础到进阶,解锁数据存储与缓存新维度-markdown材料.zip

    今天,我为您推荐一份极具价值的资源——《深Redis实战宝典:从基础到进阶》。 这份宝典不仅涵盖Redis的基础知识,更深入探讨了其高级特性和应用场景。无论您是初学者还是资深开发者,都能从中获得宝贵的实战经验和...

    SEO实战宝典:实用工具+步骤图解+典型案例

    SEO实战宝典:实用工具+步骤图解+典型案例,精品学习资源分享,值得收藏,学习

    Java Web编程实战宝典-高清-完整目录-2014年9月

    根据提供的文件信息,内容主要围绕Java Web编程实战宝典一书的推广和分享,其中也涉及到电子书资源提供者的联系方式以及PDF电子书的版权声明等。关于Java Web编程的知识点,我将基于标题和描述,对Java Web编程的...

    java web 开发实战宝典 最后两章项目源码

    【标签】"Java Web开发实战宝典"标签明确了学习和讨论的主题,这是关于使用Java语言进行Web应用开发的全面指南,包括但不限于Servlet、JSP、MVC架构、企业级开发技术等内容。 【压缩包子文件的文件名称列表】 1. **...

    java web 开发实战宝典源代码

    Java Web开发是构建基于互联网应用程序的关键技术,尤其在企业级应用中广泛应用。"Java Web开发实战宝典源代码"提供了一种深入学习和实践的方法,通过实际项目的代码来提升开发者的技术水平。本资源可能包含了一个...

    Excel营销数据分析宝典——大数据时代下易用、超值的数据分析技术

    《Excel营销数据分析宝典——大数据时代下易用、超值的数据分析技术》中的每个示例都具有分步指导、可下载的包含数据与解决方案的Excel文件,以及大量截图。想要提高自己的市场营销分析技术,这本指南和Excel是必不...

Global site tag (gtag.js) - Google Analytics