出版社:中国电力出版社
年代:2017
定价:55.0
本书从攻击和防护两个角度系统地讲述了WEB安全的相关理论和案例。其中,攻击技术选取了OWASP TOP 10(注:开放式web应用安全项目的十大安全问题)中最常见也是危害最大的几类技术进行讲述,包括:跨站脚本、跨站请求伪造、SQL注入、文件上传和文件包含等,每一类技术除了介绍其基本概念和技术原理外,还通过真实发生的实际案例进行深入分析。防护技术方面,在讲解攻击技术的每一章最后,都会有针对性地讲解此类攻击手段的最有效防护方法和原理。此外,本书还通过两个独立的章节,系统地介绍了WEB日志和主机日志分析的方法,讲解如何通过分析日志文件来发现入侵行为,进而针对安全威胁采取对应的防范措施。
徐焱, 李文轩, 王东亚, 著
胡朝辉, 梁智强, 主编
闵海钊, 李江涛, 张敬, 刘新鹏, 编著
张晓梅, 等编著
蔡皖东, 编著
张滨, 赵刚, 娄涛, 安宝宇, 刘利军, 王晓晴, 招斯喆, 编著
陈晓光, 等编著
王文君, 李建蒙, 编著
(美) 霍普 (Hope,P.) , (美) 沃尔瑟 (Walther,B.) , 著