Web安全防護指南:基礎(chǔ)篇
web安全與防護技術(shù)是當前安全界關(guān)注的熱點,本書嘗試針對各類漏洞的攻防技術(shù)進行體系化整理,從漏洞的原理到整體攻防技術(shù)演進過程進行詳細講解,從而形成對漏洞和web安全的體系化的認識。本書包括五個部分,第一部分為基礎(chǔ)知識,這些知識對Web攻防技術(shù)理解有著極大幫助。第二部分重點講解各類基本漏洞的原理及攻防技術(shù)對抗方法,并針對個漏洞的測試方法及防護思路進行整理。第三部分重點講解Web應(yīng)用的業(yè)務(wù)邏輯層面安全,但由于各類Web應(yīng)用的不同,因此重點通過Web應(yīng)用的用戶管理功能入手,講解在用戶權(quán)限的獲取、分配、利用方面的各項細節(jié)問題。第四部分從Web應(yīng)用整體視角提供攻防對抗過程中的技術(shù)細節(jié),這在實際運維過程中有很大的作用。第五部分介紹Web安全防護體系建設(shè)的基本方法,包含常見的防護設(shè)備、Web防護體系建議、滲透測試方法及快速代碼審計實踐,深入了解在Web安全防護體系中的各部分基礎(chǔ)內(nèi)容及開展方式。
·17.2萬字