白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描 mobi 下载 网盘 caj lrf pdf txt 阿里云

白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描电子书下载地址
- 文件名
- [epub 下载] 白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描 epub格式电子书
- [azw3 下载] 白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描 azw3格式电子书
- [pdf 下载] 白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描 pdf格式电子书
- [txt 下载] 白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描 txt格式电子书
- [mobi 下载] 白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描 mobi格式电子书
- [word 下载] 白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描 word格式电子书
- [kindle 下载] 白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描 kindle格式电子书
内容简介:
Web 扫描器是一种可以对Web 应用程序进行自动化安全测试的工具,它可以帮助我们快速发现目标存在的安全风险,并能够对其进行持续性安全监控。
《白帽子讲Web扫描》详细讲述了Web 扫描器的概念、原理、实践及反制等知识,笔者凭借多年的安全工作经验,站在安全和开发的双重角度,力求为读者呈现出一个完整的Web 扫描知识体系。通过对《白帽子讲Web扫描》的学习和实践,可以让你快速建立自己的Web 扫描体系,提高安全基础能力。
书籍目录:
第1 章 扫描器基础1
1.1 什么是Web 扫描器1
1.2 扫描器的重要性2
1.3 扫描器的类型3
1.4 常见的扫描器(扫描器的示例).4
1.5 扫描器评测8
1.6 漏洞测试平台9
1.7 扫描环境部署9
1.7.1 测试环境9
1.7.2 开发环境12
第2 章 Web 爬虫基础.19
2.1 什么是Web 爬虫19
2.2 浏览器手工爬取过程.19
2.3 URL 21
2.4 超级链接.22
2.5 HTTP 协议(Request/Response)23
2.5.1 HTTP 请求23
2.5.2 HTTP 响应24
2.6 HTTP 认证.25
2.6.1 Basic 认证(基本式) 26
2.6.2 Digest 认证(摘要式) 27
2.7 HEAD 方法29
2.8 Cookie 机制29
2.9 DNS 本地缓存.31
2.9.1 浏览器缓存31
2.9.2 系统缓存32
2.10 页面解析33
2.11 爬虫策略34
2.11.1 广度优先策略34
2.11.2 深度优先策略34
2.11.3 最佳优先策略(聚焦爬虫策略)35
2.12 页面跳转35
2.12.1 客户端跳转36
2.12.2 服务端跳转37
2.13 识别404 错误页面38
2.14 URL 重复/URL 相似/URL 包含39
2.14.1 URL 重复39
2.14.2 URL 相似39
2.14.3 URL 包含39
2.15 区分URL 的意义40
2.16 URL 去重.40
2.16.1 布隆过滤器(Bloom Filter) 41
2.16.2 哈希表去重41
2.17 页面相似算法42
2.17.1 编辑距离(Levenshtein Distance) 42
2.17.2 Simhash 43
2.18 断连重试43
2.19 动态链接与静态链接43
第3 章 Web 爬虫进阶.44
3.1 Web 爬虫的工作原理.44
3.2 实现URL 封装45
3.3 实现HTTP 请求和响应47
3.4 实现页面解析.58
3.4.1 HTML 解析库.58
3.4.2 URL 提取59
3.4.3 自动填表66
3.5 URL 去重去似.67
3.5.1 URL 去重67
3.5.2 URL 去似去含73
3.6 实现404 页面识别75
3.7 实现断连重试.77
3.8 实现Web 爬虫78
3.9 实现Web 2.0 爬虫83
第4 章 应用指纹识别94
4.1 应用指纹种类及识别.94
4.2 应用指纹识别的价值.95
4.3 应用指纹识别技术96
第5 章 安全漏洞审计102
5.1 安全漏洞审计三部曲102
5.2 通用型漏洞审计.103
5.2.1 SQL 注入漏洞103
5.2.2 XSS 跨站漏洞111
5.2.3 命令执行注入120
5.2.4 文件包含漏洞129
5.2.5 敏感文件泄露136
5.3 Nday/0day 漏洞审计.146
5.3.1 Discuz!7.2 faq.php SQL 注入漏洞147
5.3.2 Dedecms get webshell 漏洞150
5.3.3 Heartbleed 漏洞(CVE-2014-0160).153
5.3.4 PHP multipart/form-data 远程DDoS(CVE-2015-4024) 157
第6 章 扫描器进阶160
6.1 扫描流程160
6.2 软件设计163
6.3 功能模块164
6.4 软件架构165
6.5 数据结构166
6.6 功能实现167
6.6.1 IP/端口扫描和检测(端口模块) 167
6.6.2 端口破解模块170
6.6.3 子域名信息枚举172
6.6.4 文件、目录暴力枚举探测(不可视URL 爬取) 175
6.6.5 扫描引擎.176
6.7 扫描报告180
6.8 扫描测试182
第7 章 云扫描.185
7.1 什么是云扫描185
7.2 云扫描架构.185
7.3 云扫描实践.187
7.3.1 Celery 框架188
7.3.2 扫描器Worker 部署189
7.3.3 云端调度.193
7.4 云扫描服务.199
第8 章 企业安全扫描实践.202
8.1 企业为什么需要扫描202
8.2 企业扫描的应用场景202
8.2.1 基于网络流量的扫描202
8.2.2 基于访问日志的扫描208
8.2.3 扫描的应用场景比较217
第9 章 关于防御218
9.1 爬虫反制218
9.1.1 基于IP 的反爬虫218
9.1.2 基于爬行的反爬虫.221
9.2 审计反制223
9.2.1 云WAF223
9.2.2 云WAF 的价值223
9.3 防御策略225
附录A227
附录B229
作者介绍:
暂无相关内容,正在全力查找中
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
书籍介绍
Web 扫描器是一种可以对Web 应用程序进行自动化安全测试的工具,它可以帮助我们快速发现目标存在的安全风险,并能够对其进行持续性安全监控。
《白帽子讲Web扫描》详细讲述了Web 扫描器的概念、原理、实践及反制等知识,笔者凭借多年的安全工作经验,站在安全和开发的双重角度,力求为读者呈现出一个完整的Web 扫描知识体系。通过对《白帽子讲Web扫描》的学习和实践,可以让你快速建立自己的Web 扫描体系,提高安全基础能力。
网站评分
书籍多样性:7分
书籍信息完全性:7分
网站更新速度:7分
使用便利性:8分
书籍清晰度:7分
书籍格式兼容性:4分
是否包含广告:5分
加载速度:3分
安全性:5分
稳定性:5分
搜索功能:5分
下载便捷性:7分
下载点评
- 实惠(480+)
- 服务好(338+)
- 在线转格式(619+)
- 内涵好书(509+)
- 全格式(444+)
- 下载速度快(109+)
- 四星好评(524+)
- 小说多(490+)
- mobi(539+)
下载评价
- 网友 温***欣:
可以可以可以
- 网友 堵***洁:
好用,支持
- 网友 宓***莉:
不仅速度快,而且内容无盗版痕迹。
- 网友 康***溪:
强烈推荐!!!
- 网友 寿***芳:
可以在线转化哦
- 网友 习***蓉:
品相完美
- 网友 国***芳:
五星好评
- 网友 焦***山:
不错。。。。。
- 网友 汪***豪:
太棒了,我想要azw3的都有呀!!!
- 网友 芮***枫:
有点意思的网站,赞一个真心好好好 哈哈
- 网友 辛***玮:
页面不错 整体风格喜欢
- 网友 扈***洁:
还不错啊,挺好
- 网友 冷***洁:
不错,用着很方便
喜欢"白帽子讲Web安全(纪念版)+Web安全深度剖析 道哥力作全2册 网站安全 黑客攻防教程黑帽子白帽子网络信息安全教材 白帽子讲 Web扫描"的人也看了
【3折】群书治要选注 魏征著/(精装精编典藏版) mobi 下载 网盘 caj lrf pdf txt 阿里云
【任选】【】故宫怪兽谈-地下皇宫(2019新版) 常怡;果麦文化 出 mobi 下载 网盘 caj lrf pdf txt 阿里云
孔子圣迹图 mobi 下载 网盘 caj lrf pdf txt 阿里云
全上海吃喝玩乐情报书(送旅游大礼包) mobi 下载 网盘 caj lrf pdf txt 阿里云
迪迦奥特曼拼音认读故事:奇迹再现 发光的迪迦 mobi 下载 网盘 caj lrf pdf txt 阿里云
9787549931095 mobi 下载 网盘 caj lrf pdf txt 阿里云
商业银行会计实务 mobi 下载 网盘 caj lrf pdf txt 阿里云
儿童英语分级亲子共读绘本(基础级)弗兰克和大老虎 mobi 下载 网盘 caj lrf pdf txt 阿里云
全国英语等级考试口语·听力·阅读·写作 mobi 下载 网盘 caj lrf pdf txt 阿里云
团体咨询与治疗 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 中公2023湖北省考公务员教材行测申论历年真题试卷 行测必做5000题 14本套 2023年湖北公务员考试用书 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 消防安全技术综合能力必做预测卷 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 真假兰亭 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 小学生智力升级全书 观察力 适合一年级读必课外书二三四五六年级阅读书目趣味读物 幼儿益智左右脑开发 儿童数学智力潜能开发 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 华图2017下半年版国家教师资格考试专用教材:教育知识与能力(中学) mobi 下载 网盘 caj lrf pdf txt 阿里云
- 供电企业技能岗位评价试题库:变电检修专业(初级作业员 下册) mobi 下载 网盘 caj lrf pdf txt 阿里云
- 11G101-3 独立基础、条形基础、筏形基础及桩基承台应用详解与实例 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 临床特种检验医学 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 固体物理基础——北京大学物理学丛书 mobi 下载 网盘 caj lrf pdf txt 阿里云
- 电工技术基础学习指导与巩固练习(机电类)/江苏省普通高校对口单招系列学习指导丛书 mobi 下载 网盘 caj lrf pdf txt 阿里云
书籍真实打分
故事情节:4分
人物塑造:5分
主题深度:7分
文字风格:4分
语言运用:9分
文笔流畅:5分
思想传递:5分
知识深度:3分
知识广度:7分
实用性:9分
章节划分:6分
结构布局:8分
新颖与独特:7分
情感共鸣:6分
引人入胜:9分
现实相关:3分
沉浸感:5分
事实准确性:5分
文化贡献:5分