國(guó)家信息安全培訓(xùn)叢書(shū):Web系統(tǒng)安全和滲透性測(cè)試基礎(chǔ)
- 所屬分類(lèi):
- 作者:
中國(guó)信息安全測(cè)評(píng)中心 編著
- 出版社:
航空工業(yè)出版社
- ISBN:9787802433410
- 出版日期:2009-6-1
-
原價(jià):
¥35.00元
現(xiàn)價(jià):¥26.50元
-
本書(shū)信息由合作網(wǎng)站提供,請(qǐng)前往以下網(wǎng)站購(gòu)買(mǎi):
圖書(shū)簡(jiǎn)介
本書(shū)內(nèi)容從淺入深,依次逐步展開(kāi)。本書(shū)共分兩部分:第一部分是Web系統(tǒng)安全基礎(chǔ),主要介紹了Web系統(tǒng)的基礎(chǔ)和Web系統(tǒng)安全的基礎(chǔ);第二部分是Web系統(tǒng)滲透性測(cè)試基礎(chǔ),主要講述了Web滲透測(cè)試的步驟、Web應(yīng)用滲透性測(cè)試的框架以及如何撰寫(xiě)Web滲透測(cè)試報(bào)告。另外,書(shū)中附錄部分介紹了一些常用的Web系統(tǒng)安全滲透性測(cè)試工具。
本書(shū)是中國(guó)信息安全測(cè)評(píng)中心注冊(cè)信息安全專(zhuān)業(yè)人員(CISP)和注冊(cè)信息安全員(CISM)的正式教材,可作為高等院校信息安全類(lèi)專(zhuān)業(yè)學(xué)生教材,亦可作為信息安全培訓(xùn)教材和IT信息安全從業(yè)人員的參考書(shū)籍。
目錄
第一部分 Web系統(tǒng)安全基礎(chǔ)
第1章 Web系統(tǒng)基礎(chǔ)
1.1 Web概述
1.1.1 URL
1.1.2 超文本和超媒體
1.2 Web系統(tǒng)的結(jié)構(gòu)和組成
1.2.1 Web系統(tǒng)基本架構(gòu)
1.2.2 Web工作原理
1.2.3 Web服務(wù)器
1.2.4 Web瀏覽器
1.2.5 Web技術(shù)概覽
1.3 Web系統(tǒng)及相關(guān)技術(shù)介紹
1.3.1 HTTP
1.3.2 cookie
1.3.3 HTML
1.3.4 XML
1.3.5 SQL
1.3.6 動(dòng)態(tài)網(wǎng)頁(yè)技術(shù)
1.3.7 Web服務(wù)
1.3.8 客戶(hù)端交互技術(shù)AJAX
1.3.9 Web2.0
第2章 Web系統(tǒng)安全基礎(chǔ)
2.1 Web安全概述
2.2 Web系統(tǒng)面對(duì)的威脅及對(duì)策
2.2.1 對(duì)保密性的威脅及對(duì)策
2.2.2 對(duì)完整性的威脅及對(duì)策
2.2.3 對(duì)可用性的威脅及對(duì)策
2.2.4 對(duì)可追究性的威脅及對(duì)策
2.3 Web系統(tǒng)面對(duì)的威脅及對(duì)策(服務(wù)器、客戶(hù)端、通信)
2.4 Web安全技術(shù)介紹
2.4.1 IPSEC
2.4.2 SST/TLS
2.4.3 SET協(xié)議
2.5 Web系統(tǒng)安全問(wèn)題來(lái)源與預(yù)防措施分析
2.5.1 Web安全問(wèn)題來(lái)源分析
2.5.2 Web安全問(wèn)題預(yù)防措施
第二部分 Web系統(tǒng)滲透性測(cè)試基礎(chǔ)
第3章 滲透性測(cè)試介紹
3.1 滲透性測(cè)試概述
3.2 滲透性測(cè)試方法
3.2.1 階段Ⅰ:計(jì)劃和準(zhǔn)備
3.2.2 階段Ⅱ:評(píng)估
3.2.3 階段Ⅲ:報(bào)告、清除和破壞測(cè)試過(guò)程產(chǎn)物
第4章 Web系統(tǒng)滲透性測(cè)試基礎(chǔ)
4.1 Web系統(tǒng)滲透性測(cè)試
4.1.1 Web應(yīng)用程序滲透測(cè)試的概念
4.1.2 漏洞的概念
4.1.3 Web測(cè)試方法的概念
4.2 Web應(yīng)用滲透性測(cè)試框架
4.3 偵查分析
4.3.1 收集信息
4.3.2 分析應(yīng)用
4.4 輸入處理
4.4.1 數(shù)據(jù)有效性驗(yàn)證測(cè)試
4.4.2 Web服務(wù)測(cè)試
4.4.3 AJAX測(cè)試
4.5 訪(fǎng)問(wèn)處理
4.5.1 鑒別測(cè)試
4.5.2 會(huì)話(huà)管理測(cè)試
4.6 應(yīng)用邏輯
4.6.1 業(yè)務(wù)邏輯
4.6.2 拒絕服務(wù)測(cè)試
第5章 撰寫(xiě)測(cè)試報(bào)告
附錄:Web系統(tǒng)安全滲透性測(cè)試工具
參考文獻(xiàn)