《白帽子讲Web扫描》内容简介与阅读建议

获取这本书 暂无已核验电子书资源
下载
作者
刘漩
分类
计算机类
出版年份
2017
语言
中文

《白帽子讲Web扫描》内容简介

Web扫描器是一种可以对Web应用程序进行自动化安全测试的工具,它可以帮助我们快速发现目标存在的安全风险,并能够对其进行持续性安全监控。本书详细讲述了Web扫描器的概念、原理、实践及反制等知识,笔者凭借多年的安全工作经验,站在安全和开发的双重角度,力求为读者呈现出一个完整的Web扫描知识体系。通过对本书的学习和实践,它可以让你快速建立自己的Web扫描体系,提高安全基础能力。

《白帽子讲Web扫描》书籍信息摘要

《白帽子讲Web扫描》内容简介与阅读建议,作者 刘漩,计算机类,2017年。获取前建议核对作者、出版社、年份、ISBN、版本和正版渠道。相关主题:白帽子、计算机类。

《白帽子讲Web扫描》适合哪些读者?

适合根据书名、作者、目录、标签和格式继续判断阅读价值的读者。

获取建议

《白帽子讲Web扫描》怎么获取更合适?

优先确认版本和阅读目的;下载区只展示已核验的公版、授权、开放许可或官方试读资源。

下载

暂无已核验电子书资源;本站不展示未授权完整文件。

下载

版本

优先选择作者、译者、出版社、出版年份和 ISBN 信息明确的版本;经典作品可优先选择校注、导读或权威出版社版本。

目录

  1. 第1章 扫描器基础 1
  2. 1.1 什么是Web扫描器 1
  3. 1.2 扫描器的重要性 2
  4. 1.3 扫描器的类型 3
  5. 1.4 常见的扫描器(扫描器的示例) 4
  6. 1.5 扫描器评测 8
  7. 1.6 漏洞测试平台 9
  8. 1.7 扫描环境部署 9
展开全部(共 120 章节)
  1. 1.7.1 测试环境 9
  2. 1.7.2 开发环境 12
  3. 第2章 Web爬虫基础 19
  4. 2.1 什么是Web爬虫 19
  5. 2.2 浏览器手工爬取过程 19
  6. 2.3 URL 21
  7. 2.4 超级链接 22
  8. 2.5 HTTP协议(Request/Response) 23
  9. 2.5.1 HTTP请求 23
  10. 2.5.2 HTTP响应 24
  11. 2.6 HTTP认证 25
  12. 2.6.1 Basic认证(基本式) 26
  13. 2.6.2 Digest认证(摘要式) 27
  14. 2.7 HEAD方法 29
  15. 2.8 Cookie机制 29
  16. 2.9 DNS本地缓存 31
  17. 2.9.1 浏览器缓存 31
  18. 2.9.2 系统缓存 32
  19. 2.10 页面解析 33
  20. 2.11 爬虫策略 34
  21. 2.11.1 广度优先策略 34
  22. 2.11.2 深度优先策略 34
  23. 2.11.3 最佳优先策略(聚焦爬虫策略) 35
  24. 2.12 页面跳转 35
  25. 2.12.1 客户端跳转 36
  26. 2.12.2 服务端跳转 37
  27. 2.13 识别404错误页面 38
  28. 2.14 URL重复/URL相似/URL包含 39
  29. 2.14.1 URL重复 39
  30. 2.14.2 URL相似 39
  31. 2.14.3 URL包含 39
  32. 2.15 区分URL的意义 40
  33. 2.16 URL去重 40
  34. 2.16.1 布隆过滤器(Bloom Filter) 41
  35. 2.16.2 哈希表去重 41
  36. 2.17 页面相似算法 42
  37. 2.17.1 编辑距离(Levenshtein Distance) 42
  38. 2.17.2 Simhash 43
  39. 2.18 断连重试 43
  40. 2.19 动态链接与静态链接 43
  41. 第3章 Web爬虫进阶 44
  42. 3.1 Web爬虫的工作原理 44
  43. 3.2 实现URL封装 45
  44. 3.3 实现HTTP请求和响应 47
  45. 3.4 实现页面解析 58
  46. 3.4.1 HTML解析库 58
  47. 3.4.2 URL提取 59
  48. 3.4.3 自动填表 66
  49. 3.5 URL去重去似 67
  50. 3.5.1 URL去重 67
  51. 3.5.2 URL去似去含 73
  52. 3.6 实现404页面识别 75
  53. 3.7 实现断连重试 77
  54. 3.8 实现Web爬虫 78
  55. 3.9 实现Web 2.0爬虫 83
  56. 第4章 应用指纹识别 94
  57. 4.1 应用指纹种类及识别 94
  58. 4.2 应用指纹识别的价值 95
  59. 4.3 应用指纹识别技术 96
  60. 第5章 安全漏洞审计 102
  61. 5.1 安全漏洞审计三部曲 102
  62. 5.2 通用型漏洞审计 103
  63. 5.2.1 SQL注入漏洞 103
  64. 5.2.2 XSS跨站漏洞 111
  65. 5.2.3 命令执行注入 120
  66. 5.2.4 文件包含漏洞 129
  67. 5.2.5 敏感文件泄露 136
  68. 5.3 Nday/0day漏洞审计 146
  69. 5.3.1 Discuz!7.2 faq.php SQL注入漏洞 147
  70. 5.3.2 Dedecms get webshell漏洞 150
  71. 5.3.3 Heartbleed漏洞(CVE-2014-0160) 153
  72. 5.3.4 PHP multipart/form-data远程DDoS(CVE-2015-4024) 157
  73. 第6章 扫描器进阶 160
  74. 6.1 扫描流程 160
  75. 6.2 软件设计 163
  76. 6.3 功能模块 164
  77. 6.4 软件架构 165
  78. 6.5 数据结构 166
  79. 6.6 功能实现 167
  80. 6.6.1 IP/端口扫描和检测(端口模块) 167
  81. 6.6.2 端口破解模块 170
  82. 6.6.3 子域名信息枚举 172
  83. 6.6.4 文件、目录暴力枚举探测(不可视URL爬取) 175
  84. 6.6.5 扫描引擎 176
  85. 6.7 扫描报告 180
  86. 6.8 扫描测试 182
  87. 第7章 云扫描 185
  88. 7.1 什么是云扫描 185
  89. 7.2 云扫描架构 185
  90. 7.3 云扫描实践 187
  91. 7.3.1 Celery框架 188
  92. 7.3.2 扫描器Worker部署 189
  93. 7.3.3 云端调度 193
  94. 7.4 云扫描服务 199
  95. 第8章 企业安全扫描实践 202
  96. 8.1 企业为什么需要扫描 202
  97. 8.2 企业扫描的应用场景 202
  98. 8.2.1 基于网络流量的扫描 202
  99. 8.2.2 基于访问日志的扫描 208
  100. 8.2.3 扫描的应用场景比较 217
  101. 第9章 关于防御 218
  102. 9.1 爬虫反制 218
  103. 9.1.1 基于IP的反爬虫 218
  104. 9.1.2 基于爬行的反爬虫 221
  105. 9.2 审计反制 223
  106. 9.2.1 云WAF 223
  107. 9.2.2 云WAF的价值 223
  108. 9.3 防御策略 225
  109. 附录A 227
  110. 附录B 229 显示全部信息
  111. 《白帽子讲Web扫描》刘漩【文字版_PDF电子书_下载】大小:50MB已经过安全软件检测无毒,请您放心下载。
  112. 浏览器不支持脚本!

常见问题

《白帽子讲Web扫描》适合谁读?

适合根据书名、作者、目录、标签和格式继续判断阅读价值的读者。

《白帽子讲Web扫描》阅读难度高吗?

建议先看简介、目录、作者和相关书籍,再判断是否适合当前阶段阅读。

《白帽子讲Web扫描》纸质书值得买吗?

当前暂未接入已核验的纸质书购买链接,建议通过出版社、京东、当当等正版渠道核对版本后购买。

《白帽子讲Web扫描》哪个版本更适合?

优先选择作者、译者、出版社、出版年份和 ISBN 信息清楚的版本;经典作品可优先选择校注、导读或权威出版社版本。

在哪里可以合法获取《白帽子讲Web扫描》?

当前没有确认授权的电子书下载资源,也暂未接入已核验购买链接;商业出版物不提供未授权下载,建议通过出版社、京东、当当或官方电子书平台核对获取。

如何继续查找《白帽子讲Web扫描》相关书籍?

可以进入 刘漩 作者页查看其他作品,也可以通过分类、标签、排行榜、人工推荐和“读完这本还可以读”继续发现相近主题。

手机扫码下载

使用手机扫描二维码

扫码后会直接打开下载链接。

电子书下载二维码

手机端点击下载会直接跳转,无需扫码。