保护 Web 2.0 应用程序免受最新网络犯罪攻击
5星 · 超过95%的资源 需积分: 0 171 浏览量
更新于2024-12-15
收藏 6.29MB PDF 举报
"Hacking Exposed Web 2.0"
本书《Hacking Exposed Web 2.0》为读者提供了保护 Web 2.0 架构免受最新的网络犯罪攻击的专家战术。该书详细介绍了黑客如何对 Web 2.0 基础设施进行侦察、选择入口点、攻击 Web 2.0 服务,并揭露了详细的对策和防御技术。
该书的主要内容包括:
1. Web 2.0 应用程序的安全风险:书中介绍了黑客如何攻击 Web 2.0 应用程序,包括 SQL、XPath、XQuery、LDAP 和命令注入攻击,如何防御 XXE、目录遍历和缓冲区溢出攻击等。
2. 浏览器和插件的安全风险:书中讨论了浏览器和插件中的安全漏洞,如何防御 JavaScript 和 Flash 骨料攻击,如何修复 Outlook Express 和 Acrobat Reader 的插件漏洞等。
3. AJAX、Flash 和 XML 应用程序的安全风险:书中介绍了 AJAX、Flash 和 XML 应用程序中的安全风险,如何防御 XSS 和跨站点请求伪造攻击,如何使用输入验证器和 XML 类来增强 ASP 和 .NET 安全性等。
4. Web 2.0 实现中的安全风险:书中讨论了 Web 2.0 实现中的安全风险,如何防御 SQL 注入攻击、XPath 注入攻击、目录遍历攻击等。
5. 安全漏洞的修复:书中提供了修复安全漏洞的方法,包括如何使用输入验证器、XML 类、SiteLock、代码签名和安全控件来增强安全性等。
该书的作者是 Rich Cannings、Himanshu Dwivedi 和 Zane Lackey,他们都是信息安全领域的专家。 Rich Cannings 是 Google 的高级信息安全工程师,Himanshu Dwivedi 是 iSEC Partners 的创始合伙人,Zane Lackey 是 iSEC Partners 的高级安全顾问。
该书的目标读者是信息安全专业人员、Web 开发人员、质量保证工程师等。该书可以帮助读者了解 Web 2.0 应用程序中的安全风险,学习如何防御黑客攻击,保护 Web 2.0 架构免受攻击。
点击了解资源详情
点击了解资源详情
点击了解资源详情
2012-02-27 上传
2018-03-29 上传
2010-03-30 上传
2017-09-24 上传
2008-03-01 上传
szhourj
- 粉丝: 72
- 资源: 418
最新资源
- 创建个性化的Discord聊天机器人教程
- RequireJS实现单页应用延迟加载模块示例教程
- 基于Java+Applet的聊天系统毕业设计项目
- 从HTML到JSX的转换实战教程
- 轻量级滚动到顶部按钮插件-无广告体验
- 探索皇帝多云的天空:MMP 100网站深度解析
- 掌握JavaScript构造函数与原型链的实战应用
- 用香草JS和测试优先方法开发的剪刀石头布游戏
- SensorTagTool: 实现TI SensorTags数据获取的OS X命令行工具
- Vue模块构建与安装教程
- JavaWeb图片浏览小程序毕业设计教程
- 解决 Browserify require与browserify-shim冲突的方法
- Ventuno外卖下载器扩展程序使用体验
- IIT孟买医院模拟申请webapp功能介绍
- 掌握Create React App: 开发Tic-Tac-Toe游戏
- 实现顺序编程与异步操作的wait.for在HarmonyOS2及JavaScript中