版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
思维导图PPT模板《Web代码安全漏洞深度剖析》最新版读书笔记,下载可以直接修改案例漏洞代码第章小结审计安全漏洞思路防御环境原理技术常规脚本准备工作SQL工具会话本书关键字分析思维导图01本书赞誉第一部分准备工作第三部分业务安全漏洞分析致谢第二部分常规应用漏洞分析目录03050204内容摘要本书深入浅出,系统性地讲解了代码审计技术的方方面面,从常规的环境搭建到漏洞原理均有介绍,再结合实战案例对主流Web安全漏洞进行剖析,对安全技术爱好者、在校大学生、相关领域从业人员等群体来说,这本书是很好的分享,同时也是做白盒安全测试时不可多得的佳作。本书赞誉本书亮点在于以代码审计的手段来分析具体case,但不足之处在于代码上的漏洞分析和修复不够深入,例如domxss都有哪些source、sanitize、sink,没有提到,而且如何从语言、框架、组件或者技巧上去写出安全的代码,更没有提及。致谢感觉此书作者单单是从攻防角度去写各种漏洞挖掘的点,在防御或者开发流程中并没有提及。第一部分准备工作值得推荐!。第1章搭建代码审计环境第3章了解目标第2章辅助工具第一部分准备工作1.1基于Windows搭建phpSt...1.2基于Linux搭建phpStud...1.3在Linux下利用Docker搭...1.4phpStorm远程连接Dock...1.5小结12345第1章搭建代码审计环境2.1代码调试工具phpStorm+X...2.2火狐浏览器56.0的HackBa...2.3抓包工具BurpSuite2.4小结第2章辅助工具3.1代码审计的思路与流程3.2漏洞分析前的准备工作3.3php.ini配置3.4小结第3章了解目标第二部分常规应用漏洞分析第4章SQL注入漏洞及防御第5章跨站脚本攻击及防御第6章跨站请求伪造漏洞及防御第7章文件类型漏洞及防御第8章代码执行漏洞与命令执行漏洞第9章常规应用漏洞的其他类型010302040506第二部分常规应用漏洞分析4.1SQL注入的原理及审计思路4.2GET型SQL注入防御脚本绕过案...4.3Joomla注入案例分析4.4SQL存储显现insert注入案...4.5小结12345第4章SQL注入漏洞及防御5.1XSS简介5.2反射型XSS三次URL编码案例分...5.3存储型XSS案例分析5.4DOM型XSS案例分析5.5小结12345第5章跨站脚本攻击及防御6.1CSRF原理6.2GET型CSRF案例分析6.3POST型CSRF分析6.4小结第6章跨站请求伪造漏洞及防御7.1文件上传漏洞7.2文件上传漏洞案例剖析7.3文件下载漏洞7.4文件下载漏洞实际案例剖析7.5文件删除漏洞7.6文件删除漏洞实际案例剖析010302040506第7章文件类型漏洞及防御7.7文件包含漏洞7.8本地文件包含日志漏洞案例剖析7.9本地前台图片上传包含漏洞案例剖析7.10远程文件包含漏洞案例剖析7.11小结12345第7章文件类型漏洞及防御8.1代码执行漏洞的原理8.2代码执行案例剖析8.3反序列化代码执行案例剖析8.4命令执行漏洞8.5命令执行漏洞案例分析8.6小结010302040506第8章代码执行漏洞与命令执行漏洞9.1XXE漏洞9.2XXE漏洞案例剖析9.3URL跳转漏洞9.4URL跳转漏洞案例剖析9.5SSRF漏洞9.6SSRF漏洞案例剖析010302040506第9章常规应用漏洞的其他类型9.7PHP变量覆盖漏洞9.9小结9.8变量覆盖漏洞案例剖析第9章常规应用漏洞的其他类型第三部分业务安全漏洞分析第10章短信验证码漏洞及防御第11章会话验证漏洞及防御第12章密码找回漏洞及防御第13章支付漏洞及防御第14章越权漏洞及防御12345第三部分业务安全漏洞分析10.1短信验证码业务的安全问题及防御...10.3小结10.2短信验证码漏洞案例剖析第10章短信验证码漏洞及防御11.1会话验证的过程11.2Cookie认证会话漏洞案例剖...11.3Session身份认证漏洞案例...11.4小结第11章会话验证漏洞及防御12.1简介12.3小结12.2密码找回漏洞案例剖析第12章密码找回漏洞及防御13.1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 病历课件教学课件
- 智慧社区方案华为
- 糖尿病相关最简单的知识
- hpv的课件教学课件
- 盐酸泄漏事故演练
- 不样的房子教案反思
- 海力布说课稿
- 儿科手术的特殊需求
- 水利工程净化施工合同
- 维修施工合同体育场馆维护
- 2023.秋期版国开电大专科《人力资源管理》机考问答题库(珍藏版)
- Unit4-Hows-the-weather-today-说课(课件)人教精通版英语四年级上册
- 大学新生心理压力与情绪管理策略与心理调整与发展计划
- 黄旭华(修订版)
- 项目风险评估与缓解措施
- 职业打假人投诉、举报处理规范
- 子宫内膜异位症术后护理课件
- 医疗器材广告推广方案
- 保险基础知识课件
- 病毒学-流感病毒的变异与预防策略教学教案
- 外科手术中肝脏切除技术讲解
评论
0/150
提交评论