ManBetX原创

Web漏洞防护

李建熠 (作者)
上市销售
本书以OWASP Top 10 2017 中涉及的漏洞为基础,系统阐述了常见的Web 漏洞的防护方式。书中首先介绍了漏洞演示平台及一些常用的安全防护工具,然后对OWASP Top 10 2017 中涉及的漏洞防护方式及防护工具进行了说明,接着介绍了如何通过HTTP 响应头提升Web 客户端自身对漏洞的防护能力,最后讨论了在无法更改应用程序源码的情况下,如何对应用进行外层的WAF 防护。
纸质书
¥62.41 ¥79.00

其他购买方式?

出版信息

  • 书  名Web漏洞防护
  • 系列书名ManBetX原创
  • 执行编辑关于本书的内容有任何问题,请联系 ManBetX小5
  • 出版日期2019-05-14
  • 书  号978-7-115-51016-7
  • 定  价79.00 元
  • 页  数279
  • 印刷方式单色
  • 开  本16开
  • 出版状态上市销售

所属分类

同系列书

  • 第一行代码——Android(第3版)

    郭霖  

    本书被Android开发者广为推荐。全书系统全面、循序渐进地介绍了Android软件开发的必备知识、经验和技巧...

  • Linux就是这个范儿

    赵鑫磊   Jie Zhang(张洁)  

    本书内容源自淘宝技术大学的培训实战。由来自阿里巴巴集团的资深Linux系统专家赵鑫磊和同样来自阿里巴巴集团的支...

  • 一个64位操作系统的设计与实现

    田宇  

    本书讲述了一个64位多核操作系统的自制过程。此操作系统自制过程是先从虚拟平台构筑起一个基础框架,随后再将基础框...

  • Go语言编程

    本书以介绍Go语言特性为主,示例则尽量采用作者开发团队平常的实践,内容涉及内存管理(堆和栈)、错误处理、OOP...

  • Python 3网络爬虫开发实战

    本书介绍了如何利用Python 3开发网络爬虫,书中首先介绍了环境配置和基础知识,然后讨论了urllib、re...

本书特色

从原理到对策,针对不同场景进行多角度漏洞分析
以OWASP TOP 10 2017中涉及的漏洞为基础,阐述了常见Web漏洞的防护方式
包含大量工具介绍及对比,满足快速修复漏洞的需求

联袂推荐

本书总结了作者在工作中的实践经验,并完整地介绍了常见的Web安全防护方案。对于想寻找靠谱解决方案的同学来说,这是一本很好的参考书。
——陈伟,美团金融安全负责人

我们正处于知识爆炸的时代,已有知识的汇集往往是创新的基石。我希望每一位对Web安全领域有兴趣的读者都能够从本书中收获知识传递的红利,在充满挑战的互联网安全世界中实践探索、成就自我。
——张文,国鼎网络空间安全技术有限公司CTO

信息安全事件大多与开发人员编码时造成的软件漏洞有关,其中Web漏洞更是由于Web应用的普及而广泛存在。我很高兴看到这样一本详细描述Web漏洞原理及防护方法的书,书中既有安全问题的描述,也有解决思路,更有一些思考。我相信不管你是信息安全专业人士还是开发人员,都会从中受益。
——李晖,北京邮电大学副教授

目录

前言 阅读
第 1 章 使用工具介绍 阅读
第 2 章 SQL注入防护 阅读
第 3 章 其他注入防护 阅读
第 4 章 认证防护
第 5 章 数据泄露防护
第 6 章 XXE防护
第 7 章 访问控制防护
第 8 章 安全配置
第 9 章 XSS防护
第 10 章 反序列化漏洞防护
第 11 章 组件缺陷的检测
第 12 章 跨站点请求伪造防护
第 13 章 输入验证
第 14 章 HTTP安全响应头
第 15 章 WAF防护
参考文献

作者介绍

李建熠,毕业于北京邮电大学,安全从业者及爱好者,曾任职于美团点评,参与过美团点评安全从0到1的构建。

大家也喜欢

  • OAuth 2实战

    贾斯廷·里彻   安东尼奥·桑索   杨鹏   译

    本书深入探讨OAuth的运行机制,详细介绍如何在不安全的网络环境下正确使用、部署OAuth,确保安全认证,是目...

  • 黑客攻防技术宝典:反病毒篇

    Joxean Koret   Elias Bachaalany   周雨阳   译

    本书由业界知名安全技术人员撰写,系统介绍了逆向工程反病毒软件。主要内容包括:反病毒软件所采纳的各种具体手段,攻...

  • Web安全开发指南

    [美] John Paul Mueller   温正东   译

    【内容提要】 本书分为5大部分,共17章,详细介绍了Web安全开发的必备知识,旨在让前端开发人员、设计师、产...

  • Web应用安全权威指南

    徳丸 浩   赵文   刘斌   译

    八大章节全面剖析,深入浅出地讲解了SQL注入、XSS、CSRF等Web开发人员必知的Web安全知识。通过在VM...

  • 黑客攻防技术宝典:Web实战篇(第2版)

    Marcus Pinto   Dafydd Stuttard   石华耀   傅志红   译

      本书是探索和研究Web 应用程序安全漏洞的实践指南。作者利用大量的实际案例和示例代码,详细介绍了各类Web...

  • 请问这本预计出电子版吗?
    f0rsaken  发表于 2019-05-24 09:58:50
    • 暂时只有纸质版哦~

      ManBetX小5  发表于 2019-05-24 10:30:58
  • 200页么。。。
    forgaoqiang  发表于 2019-05-24 23:17:33