Web應用系統安全|現代Web應用程式開發的資安對策 Web Application Security ( 繁體 字) |
作者:Andrew Hoffman | 類別:1. -> 程式設計 -> 網路編程 2. -> 安全 -> 網路安全 -> 駭客攻擊與入侵 |
譯者:江湖海 |
出版社:歐萊禮圖書 | 3dWoo書號: 55405 詢問書籍請說出此書號!【缺書】 NT定價: 580 元 折扣價: 458 元
|
出版日:11/23/2021 |
頁數:300 |
光碟數:0 |
|
站長推薦:  |
印刷:黑白印刷 | 語系: ( 繁體 版 ) |
|
加入購物車 │加到我的最愛 (請先登入會員) |
ISBN:9789865029869 |
作者序 | 譯者序 | 前言 | 內容簡介 | 目錄 | 序 |
(簡體書上所述之下載連結耗時費功, 恕不適用在台灣, 若讀者需要請自行嘗試, 恕不保證) |
作者序: |
譯者序: |
前言: |
內容簡介:雖然有許多關於網路和IT安全的資源可供參考,但是到目前為止,有關現代Web應用系統安全的細部知識仍普遍不足,而本書具備的攻擊性和防禦性安全觀念,可供軟體工程師輕鬆學習和應用。
本書從三個面向探討Web應用系統的安全性:偵察、攻擊與防禦。讀者可從中學到有效研究和分析現代Web應用系統的方法,包括針對無法直接存取的應用程式;還會學到使用最新的駭客技術入侵Web應用系統,最後,說明如何發展緩解措施,以提高Web應用系統的防護力,有效防禦駭客攻擊。
本書精采內容包括: .探討困擾現代Web應用系統的常見漏洞 .學習駭客攻擊Web應用系統的基本技術 .描繪及記錄無法直接存取的Web應用系統之結構 .開發和部署可繞過常見防禦方法的客製化漏洞利用工具 .開發和部署緩解手段,保護Web應用系統免受駭客攻擊 .將撰寫安全程式碼的最佳作法整合到軟體開發生命週期中 .學會實用技巧,提高Web應用系統的整體安全性
名人推薦
”本書極為出色,不僅探討如何保護Web應用系統安全,還告訴你,攻擊者會怎麼思考如何對你的系統發動攻擊。”-- Tim Gallo, 智能方案架構師
|
目錄:第1章|軟體安全的演化
第一回合 偵查 第2章|關於Web應用系統偵查 第3章|Web應用系統的結構 第4章|查找子網域 第5章|API分析技巧 第6章|識別第三方元件 第7章|尋找應用系統架構的弱點 第8章|第一回合重點回顧
第二回合 攻擊 第9章|入侵Web應用系統 第10章|跨站腳本(XSS) 第11章|跨站請求偽造(CSRF) 第12章|XML外部單元體(XXE) 第13章|注入漏洞 第14章|阻斷服務(DoS) 第15章|攻擊第三方元件 第16章|第二回合重點回顧
第三回合 防禦 第17章|保護Web應用系統 第18章|安全的應用系統架構 第19章|審查源碼的安全性 第20章|探索漏洞 第21章|漏洞管理 第22章|防禦XSS攻擊 第23章|防禦CSRF攻擊 第24章|防禦XXE攻擊 第25章|防禦注入攻擊 第26章|防禦DoS攻擊 第27章|保護第三方元件 第28章|第三回合重點回顧 第29章|結語
|
序: |