新書推薦:
《
我读巴芒:永恒的价值
》
售價:NT$
602.0
《
你漏财了:9种逆向思维算清人生这本账
》
售價:NT$
254.0
《
我们终将老去:认识生命的第二阶段
》
售價:NT$
418.0
《
祛魅:对世界祛魅是一个人变强的开始
》
售價:NT$
286.0
《
家族财富传承
》
售價:NT$
704.0
《
谁是窃书之人 日本文坛新锐作家深绿野分著 无限流×悬疑×幻想小说
》
售價:NT$
254.0
《
一个经济杀手的自白 第3版
》
售價:NT$
505.0
《
8秒按压告别疼痛
》
售價:NT$
398.0
|
內容簡介: |
本書作者為阿里巴巴首席安全專家,親身經歷並解決了全球最大的幾次駭客攻擊,從最完整全面的案例,一步步教你怎麼建立最安全的網站
仿間書籍都是以駭客進攻的角度來談安全,但本書以防守者觀點來進行安全審核,兵來將擋,水來土掩,讓你親身進入幾次駭客攻防大戰
別以為網站安全和你我無關,你的電腦隨時都會被駭客附身,成為僵屍網路中的成員,進而攻擊網站,竊取密碼及信用卡,可能會讓你吃上牢飯!
|
關於作者: |
吳翰清
著名安全性群組織Ph4nt0m的創始人,精通各種攻擊與防禦技術。2005年加入阿里巴巴(中國)有限公司,2007年成為阿里巴巴最年輕的專家。先後完成阿里巴巴、淘寶、支付寶的安全評估與安全體系建立。主導阿里巴巴的安全開發流程建設工作,在應用安全領域內有豐富的經驗。現任阿里巴巴安全架構師,負責全集團WEB安全工作以及雲端運算安全。
|
目錄:
|
前言
Chapter01我的安全世界觀
1.1Web安全簡史
1.2黑帽子,白帽子
1.3返璞歸真,揭秘安全的本質
1.4破除迷信,沒有銀彈
1.5安全三要素
1.6如何實施安全評估
1.7白帽子兵法
1.8小結
Chapter02瀏覽器安全
2.1相同來源策略
2.2瀏覽器沙盒
2.3惡意網址攔截
2.4高速發展的瀏覽器安全
2.5小結
Chapter03跨站指令稿攻擊XSS
3.1XSS簡介
3.2XSS攻擊進階
3.3XSS的防禦
3.4小結
Chapter04跨網站請求偽造CSRF
4.1CSRF簡介
4.2CSRF進階
4.3CSRF的防禦
4.4小結
Chapter05點擊綁架ClickJacking
5.1什麼是點擊綁架
5.2Flash點擊綁架
5.3圖片覆蓋攻擊
5.4拖曳綁架與資料竊取
5.5ClickJacking3.0:觸摸螢幕綁架
5.6防禦ClickJacking
5.7小結
Chapter06HTML5安全
6.1HTML5新標籤
6.2其他安全問題
6.3小結
Chapter07植入攻擊
7.1SQL植入
7.2資料庫攻擊技巧
7.3正確地防禦SQL植入
7.4其他植入攻擊
7.5小結
Chapter08檔案上傳漏洞
8.1檔案上傳漏洞概述
8.2功能還是漏洞
8.3設計安全的檔案上傳功能
8.4小結
Chapter09認證與階段管理
9.1WhoamI
9.2密碼的那些事兒
9.3多因素認證
9.4Session與認證
9.5SessionFixation攻擊
9.6Session保持攻擊
9.7單點登入(SSO)
9.8小結
Chapter10造訪控制
10.1WhatCanIDo
10.2垂直許可權管理
10.3水平許可權管理
10.4OAuth簡介
10.5小結
Chapter11加密演算法與亂數
11.1概述
11.2StreamCipherAttack
11.3WEP破解
11.4ECB模式的缺陷
11.5PaddingOracleAttack
11.6金鑰管理
11.7虛擬亂數問題
11.8小結
Chapter12Web框架安全
12.1MVC框架安全
12.2模版引擎與XSS防禦
12.3Web框架與CSRF防禦
12.4HTTPHeaders管理
12.5資料持久層與SQL植入
12.6還能想到什麼
12.7Web框架自身安全
12.8小結
Chapter13應用層拒絕服務攻擊
13.1DDOS簡介
13.2應用層DDOS
13.3驗證碼的那些事兒
13.4防禦應用層DDOS
13.5資源耗盡攻擊
13.6一個正則引發的血案:ReDOS
13.7小結
Chapter14PHP安全
14.1標頭檔案漏洞
14.2變數覆蓋漏洞
14.3程式執行漏洞
14.4訂製安全的PHP環境
14.5小結
Chapter15WebServer設定安全
15.1Apache安全
15.2Nginx安全
15.3jBoss遠端指令執行
15.4Tomcat遠端指令執行
15.5HTTPParameterPollution
15.6小結Chapter
Chapter16網際網路業務安全
16.1產品需要什麼樣的安全
16.2業務邏輯安全
16.3帳戶是如何被盜的
16.4網際網路的垃圾
16.5關於網路釣魚
16.6使用者隱私保護
16.7小結
Chapter17安全開發流程SDL
17.1SDL簡介
17.2敏捷SDL
17.3SDL實戰經驗
17.4需求分析與設計階段
17.5開發階段
17.6測試階段
17.7小結
Chapter18安全營運
18.1把安全營運起來
18.2漏洞修補流程
18.3安全監控
18.4入侵偵測
18.5緊急回應流程
18.6小結
|
|