Web安全漏洞檢測技術

Web安全漏洞檢測技術

《Web安全漏洞檢測技術》是2016年2月1日電子工業出版社出版的圖書。

基本介紹

  • 書名:Web安全漏洞檢測技術
  • ISBN:9787121282195
  • 出版社電子工業出版社
  • 出版時間:2016年2月1日
內容介紹,目錄結構,

內容介紹

本書以常見的Web安全漏洞為對象,詳細介紹了這些Web安全漏洞的漏洞成因、檢測方法以及防範技術,這些漏洞都是OWASP TOP 10中所列舉的主要風險,為學習和研究Web安全漏洞檢測及防範技術提供了有價值的參考。全書共有11章,分別介紹Web系統安全概論、Web安全漏洞檢測方法、SQL注入漏洞檢測技術、XSS漏洞檢測技術、緩衝區溢出漏洞檢測技術、會話管理漏洞檢測技術、伺服器配置漏洞檢測技術、傳輸保護弱點檢測技術、漏洞檢測工具及評價、Web系統健壯性測試技術、移動網際網路安全等內容,所涉及的漏洞基本涵蓋了OWASP TOP 10中所列舉的主要風險。

目錄結構

第1章 Web系統安全概論 1
1.1 引言 1
1.2 Web網站系統結構 4
1.3 Web系統安全態勢 8
1.4 Web安全漏洞分析 12
1.4.1 Web套用系統安全漏洞 12
1.4.2 CNVD收錄的安全漏洞 16
1.5 Web系統安全技術 20
第2章 Web安全漏洞檢測方法 21
2.1 引言 21
2.2 靜態檢測技術 21
2.3 動態檢測技術 23
2.4 Web測試技術 26
2.5 漏洞掃描技術 28
2.6 檢測性能評價 30
第3章 SQL注入漏洞檢測技術 32
3.1 引言 32
3.2 SQL注入漏洞分析 32
3.2.1 SQL注入漏洞成因 32
3.2.2 SQL注入攻擊方法 33
3.3 SQL注入漏洞檢測 39
3.4 SQL注入漏洞防範 45
第4章 XSS漏洞檢測技術 51
4.1 引言 51
4.2 XSS漏洞分析 51
4.2.1 XSS漏洞成因 51
4.2.2 XSS漏洞分類 52
4.2.3 XSS攻擊觸發 58
4.2.4 XSS漏洞危害 59
4.3 XSS漏洞檢測 60
4.3.1 檢測方法 60
4.3.2 檢測點處理 61
4.3.3 滲透測試 65
4.4 XSS漏洞防範 69
第5章 緩衝區溢出漏洞檢測技術 71
5.1 引言 71
5.2 緩衝區溢出漏洞分析 71
5.2.1 緩衝區溢出漏洞成因 71
5.2.2 緩衝區溢出工作機理 74
5.2.3 緩衝區溢出漏洞利用 82
5.3 緩衝區溢出漏洞檢測 86
5.3.1 緩衝區溢出漏洞檢測技術 86
5.3.2 基於錯誤注入的檢測技術 87
5.4 緩衝區溢出漏洞防範 90
第6章 會話管理漏洞檢測技術 93
6.1 引言 93
6.2 Cookie基本特性 93
6.3 會話管理漏洞分析 98
6.4 會話管理漏洞檢測 102
6.5 會話管理漏洞防範 106
第7章 伺服器配置漏洞檢測技術 108
7.1 引言 108
7.2 伺服器配置漏洞分析 108
7.3 伺服器配置漏洞檢測 111
7.4 伺服器配置漏洞防範 115
第8章 傳輸保護弱點檢測技術 123
8.1 引言 123
8.2 安全套接層協定SSL 123
8.2.1 SSL協定結構 124
8.2.2 SSL握手協定 125
8.2.3 SSL記錄協定 132
8.2.4 SSL支持的密碼算法 134
8.2.5 SSL協定安全性分析 137
8.3 傳輸保護弱點分析 139
8.4 傳輸保護弱點檢測 141
8.5 傳輸保護弱點防範 148
第9章 漏洞檢測工具及評價 151
9.1 引言 151
9.2 Web安全漏洞測試平台 151
9.3 靜態檢測工具評價 153
9.3.1 YASCA工具 155
9.3.2 Pixy工具 157
9.3.3 Rips工具 160
9.3.4 性能評價 162
9.4 動態檢測工具評價 165
9.4.1 測試環境 166
9.4.2 WVS工具 167
9.4.3 AppScan工具 168
9.4.4 Nikto工具 169
9.4.5 W3af工具 169
9.4.6 檢測工具性能評價 170
9.5 靜動態工具性能對比 175
第10章 Web系統健壯性測試技術 179
10.1 引言 179
10.2 Web系統測試技術 179
10.2.1 Web系統測試 179
10.2.2 軟體變異測試 180
10.2.3 HTTP協定變異測試 182
10.3 測試系統組成 186
10.4 系統健壯性測試 188
10.4.1 測試環境 188
10.4.2 測試項目 188
10.4.3 測試結果及分析 193
第11章 移動網際網路安全 196
11.1 引言 196
11.2 移動網際網路安全威脅 197
11.2.1 移動套用惡意行為 198
11.2.2 移動套用安全漏洞 203
11.2.3 WiFi接入安全漏洞 208
11.2.4 偽基站泛濫 210
11.3 移動網際網路安全對策 211
縮略語 214
參考文獻 217

相關詞條

熱門詞條

聯絡我們