搜索
高级检索
高级搜索
书       名 :
著       者 :
出  版  社 :
I  S  B  N:
文献来源:
出版时间 :
Web安全漏洞检测技术
0.00    
图书来源: 浙江图书馆(由图书馆配书)
  • 配送范围:
    全国(除港澳台地区)
  • ISBN:
    9787121282195
  • 作      者:
    蔡皖东编著
  • 出 版 社 :
    电子工业出版社
  • 出版日期:
    2016
收藏
作者简介
  蔡皖东,男,1955.11月出生,工学博士,西北工业大学教授,博士生导师,网络信息安全研究所所长。主要学术兼职:中国计算机学会高级会员、计算机安全专业委员会委员、信息安全专业委员会委员,中国电子学会高级会员、计算机应用专业委员会委员,中国兵工学会高级会员、信息对抗专业委员会委员,国家242信息安全计划项目评审专家,陕西省引智咨询专家。主要研究方向:可信网络计算、网络性能测量与评价、网络信息安全与对抗、网络信息系统安全测评等。主要科研项目:国家863计划项目、国家242信息安全计划项目、教育部博士点基金项目、国防预研项目、部委科学基金项目、部委创新基金项目、省市科技攻关项目等。获省级科技进步奖4项,发表学术论文160余篇,出版教材和专著14部。
展开
内容介绍
  本书以常见的Web安全漏洞为对象,详细介绍了这些Web安全漏洞的漏洞成因、检测方法以及防范技术,这些漏洞都是OWASP TOP 10中所列举的主要风险,为学习和研究Web安全漏洞检测及防范技术提供了有价值的参考。全书共有11章,分别介绍Web系统安全概论、Web安全漏洞检测方法、SQL注入漏洞检测技术、XSS漏洞检测技术、缓冲区溢出漏洞检测技术、会话管理漏洞检测技术、服务器配置漏洞检测技术、传输保护弱点检测技术、漏洞检测工具及评价、Web系统健壮性测试技术、移动互联网安全等内容,所涉及的漏洞基本涵盖了OWASP TOP 10中所列举的主要风险。
展开
目录

第1章 Web系统安全概论 1
1.1 引言 1
1.2 Web网站系统结构 4
1.3 Web系统安全态势 8
1.4 Web安全漏洞分析 12
1.4.1 Web应用系统安全漏洞 12
1.4.2 CNVD收录的安全漏洞 16
1.5 Web系统安全技术 20
第2章 Web安全漏洞检测方法 21
2.1 引言 21
2.2 静态检测技术 21
2.3 动态检测技术 23
2.4 Web测试技术 26
2.5 漏洞扫描技术 28
2.6 检测性能评价 30
第3章 SQL注入漏洞检测技术 32
3.1 引言 32
3.2 SQL注入漏洞分析 32
3.2.1 SQL注入漏洞成因 32
3.2.2 SQL注入攻击方法 33
3.3 SQL注入漏洞检测 39
3.4 SQL注入漏洞防范 45
第4章 XSS漏洞检测技术 51
4.1 引言 51
4.2 XSS漏洞分析 51
4.2.1 XSS漏洞成因 51
4.2.2 XSS漏洞分类 52
4.2.3 XSS攻击触发 58
4.2.4 XSS漏洞危害 59
4.3 XSS漏洞检测 60
4.3.1 检测方法 60
4.3.2 检测点处理 61
4.3.3 渗透测试 65
4.4 XSS漏洞防范 69
第5章 缓冲区溢出漏洞检测技术 71
5.1 引言 71
5.2 缓冲区溢出漏洞分析 71
5.2.1 缓冲区溢出漏洞成因 71
5.2.2 缓冲区溢出工作机理 74
5.2.3 缓冲区溢出漏洞利用 82
5.3 缓冲区溢出漏洞检测 86
5.3.1 缓冲区溢出漏洞检测技术 86
5.3.2 基于错误注入的检测技术 87
5.4 缓冲区溢出漏洞防范 90
第6章 会话管理漏洞检测技术 93
6.1 引言 93
6.2 Cookie基本特性 93
6.3 会话管理漏洞分析 98
6.4 会话管理漏洞检测 102
6.5 会话管理漏洞防范 106
第7章 服务器配置漏洞检测技术 108
7.1 引言 108
7.2 服务器配置漏洞分析 108
7.3 服务器配置漏洞检测 111
7.4 服务器配置漏洞防范 115
第8章 传输保护弱点检测技术 123
8.1 引言 123
8.2 安全套接层协议SSL 123
8.2.1 SSL协议结构 124
8.2.2 SSL握手协议 125
8.2.3 SSL记录协议 132
8.2.4 SSL支持的密码算法 134
8.2.5 SSL协议安全性分析 137
8.3 传输保护弱点分析 139
8.4 传输保护弱点检测 141
8.5 传输保护弱点防范 148
第9章 漏洞检测工具及评价 151
9.1 引言 151
9.2 Web安全漏洞测试平台 151
9.3 静态检测工具评价 153
9.3.1 YASCA工具 155
9.3.2 Pixy工具 157
9.3.3 Rips工具 160
9.3.4 性能评价 162
9.4 动态检测工具评价 165
9.4.1 测试环境 166
9.4.2 WVS工具 167
9.4.3 AppScan工具 168
9.4.4 Nikto工具 169
9.4.5 W3af工具 169
9.4.6 检测工具性能评价 170
9.5 静动态工具性能对比 175
第10章 Web系统健壮性测试技术 179
10.1 引言 179
10.2 Web系统测试技术 179
10.2.1 Web系统测试 179
10.2.2 软件变异测试 180
10.2.3 HTTP协议变异测试 182
10.3 测试系统组成 186
10.4 系统健壮性测试 188
10.4.1 测试环境 188
10.4.2 测试项目 188
10.4.3 测试结果及分析 193
第11章 移动互联网安全 196
11.1 引言 196
11.2 移动互联网安全威胁 197
11.2.1 移动应用恶意行为 198
11.2.2 移动应用安全漏洞 203
11.2.3 WiFi接入安全漏洞 208
11.2.4 伪基站泛滥 210
11.3 移动互联网安全对策 211
缩略语 214
参考文献 217

展开
加入书架成功!
收藏图书成功!
我知道了(3)
发表书评
读者登录

请选择您读者所在的图书馆

选择图书馆
浙江图书馆
点击获取验证码
登录
没有读者证?在线办证