网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线

网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】电子书下载地址
- 文件名
- [epub 下载] 网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】 epub格式电子书
- [azw3 下载] 网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】 azw3格式电子书
- [pdf 下载] 网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】 pdf格式电子书
- [txt 下载] 网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】 txt格式电子书
- [mobi 下载] 网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】 mobi格式电子书
- [word 下载] 网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】 word格式电子书
- [kindle 下载] 网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】 kindle格式电子书
寄语:
【正品保证,进入店铺更多优惠!】
内容简介:
本书全方位介绍网站安全防护措施与策略,这些策略用于解决最严重的漏洞及对抗当今网络罪犯使用的攻击方法。无论你是在处理电子商务网站上的拒绝服务攻击,还是对银行系统的造假事件进行应急响应,或者是对新上线的社交网站保护用户数据,翻阅本书都能找到某种场景下有效的应对方案。本书是作者多年来在政府、教育、商业网站中与大量攻击者的多种攻击对抗中获取的经验总结,内容丰富,实用性强。本书根据网站安全问题的类型将安全策略分为三大部分。第一部分“准备战场”介绍如何打造必将遭受网络攻击的网站平台。当你上线一个新的网站时,应该实施本部分介绍的安全策略。第二部分“非对称战争”介绍如何分析网站的数据,发现恶意行为。第三部分“战略反攻”介绍当发现网站上的恶意行为后如何应对这些攻击,以及怎样高效地使用不同的响应方式来应对攻击。
书籍目录:
目 录
译者序
序 言
前 言
作者简介
第一部分 准备战场
第1章 网站驻防6
策略1-1:实时网站请求分析6
策略1-2:使用加密的哈希值来避免数据篡改13
策略1-3:安装OWASP的ModSecurity核心规则集(CRS)17
策略1-4:集成入侵检测系统的特征29
策略1-5:使用贝叶斯分析方法检测攻击数据33
策略1-6:打开全量HTTP审计日志42
策略1-7:只记录有意义的请求45
策略1-8:忽略静态资源的请求46
策略1-9:在日志中屏蔽敏感数据47
策略1-10:使用Syslog把告警发送到中央日志服务器50
策略1-11:使用ModSecurityAuditConsole53
第2章 漏洞检测与修复57
策略2-1:被动地识别漏洞59
策略2-2:主动地识别漏洞67
策略2-3:手动转换漏洞扫描结果75
策略2-4:扫描结果自动转换79
策略2-5:实时资源评估与虚拟补丁修复86
第3章 给黑客的陷阱100
策略3-1:添加蜜罐端口101
策略3-2:添加假的robots.txt的Disallow条目102
策略3-3:添加假的HTML注释107
策略3-4:添加假的表单隐藏字段111
策略3-5:添加假的cookie114
第二部分 非对称战争
第4章 信用度与第三方信息关联121
策略4-1:分析用户的地理位置信息123
策略4-2:识别使用了代理的可疑客户端128
策略4-3:使用实时黑名单查找(RBL)131
策略4-4:运行自己的RBL137
策略4-5:检测恶意的链接140
第5章 请求数据分析148
策略5-1:访问请求体的内容148
策略5-2:识别畸形请求体154
策略5-3:规范化Unicode编码158
策略5-4:识别是否进行多次编码161
策略5-5:识别编码异常164
策略5-6:检测异常的请求方法168
策略5-7:检测非法的URI数据172
策略5-8:检测异常的请求头部174
策略5-9:检测多余的参数183
策略5-10:检测缺失的参数185
策略5-11:检测重复的参数名187
策略5-12:检测异常的参数长度189
策略5-13:检测异常的参数字符集193
第6章 响应数据分析196
策略6-1:检测异常的响应头部196
策略6-2:检测响应头部的信息泄漏206
策略6-3:访问响应体内容209
策略6-4:检测变更的页面标题211
策略6-5:检测响应页面大小偏差214
策略6-6:检测动态内容变更216
策略6-7:检测源代码泄漏219
策略6-8:检测技术数据泄漏223
策略6-9:检测异常的响应时延226
策略6-10:检测是否有敏感用户数据泄漏228
策略6-11:检测木马、后门及webshell的访问尝试231
第7章 身份验证防护234
策略7-1:检测是否提交了通用的或默认的用户名235
策略7-2:检测是否提交了多个用户名238
策略7-3:检测失败的身份验证尝试240
策略7-4:检测高频率的身份验证尝试242
策略7-5:规范化身份验证失败的提示信息247
策略7-6:强制提高密码复杂度250
策略7-7:把用户名和SessionID进行关联253
第8章 防护会话状态258
策略8-1:检测非法的cookie258
策略8-2:检测cookie篡改264
策略8-3:强制会话过期268
策略8-4:检测客户端源位置在会话有效期内是否变更273
策略8-5:检测在会话中浏览器标识是否变更279
第9章 防止应用层攻击288
策略9-1:阻断非ASCII字符的请求288
策略9-2:防止路径遍历攻击291
策略9-3:防止暴力浏览攻击294
策略9-4:防止SQL注入攻击296
策略9-5:防止远程文件包含(RFI)攻击299
策略9-6:防止OS命令攻击302
策略9-7:防止HTTP请求偷渡攻击305
策略9-8:防止HTTP响应分割攻击307
策略9-9:防止XML攻击309
第10章 防止客户端攻击315
策略10-1:实现内容安全策略(CSP)315
策略10-2:防止跨站脚本(XSS)攻击323
策略10-3:防止跨站请求伪造(CSRF)攻击331
策略10-4:防止UI伪装(点击劫持)攻击337
策略10-5:检测银行木马(浏览器中的木马)攻击340
第11章 文件上传功能防护345
策略11-1:检测文件大小345
策略11-2:检测是否上传了大量文件347
策略11-3:检测文件件是否有恶意程序348
第12章 限制访问速率及程序交互流程352
策略12-1:检测高速的应用访问速率352
策略12-2:检测请求/响应延迟攻击361
策略12-3:识别异常的请求间隔时间367
策略12-4:识别异常的请求流程368
策略12-5:识别显著增加的资源使用369
第三部分 战略反攻
第13章 被动的响应动作375
策略13-1:追踪异常权值375
策略13-2:陷阱与追踪审计日志380
策略13-3:发送E-mail告警381
策略13-4:使用请求头部标记来共享数据389
第14章 主动的响应动作394
策略14-1:跳转到错误页面394
策略14-2:断开连接398
策略14-3:阻断客户端的源地址399
策略14-4:通过变更防护条件(DefCon)级别来限制地理位置访问404
策略14-5:强制请求延迟406
策略14-6:假装被成功攻破412
策略14-7:把流量重定向到蜜罐418
策略14-8:强制退出网站420
策略14-9:临时限制账户访问425
第15章 侵入式响应动作428
策略15-1:JavaScriptcookie测试428
策略15-2:通过验证码测试来确认用户430
策略15-3:通过BeEF来hook恶意用户433
作者介绍:
Ryan?Barnett,国际著名信息安全专家,有10余年的政府及商业网站防护经验,目前是Trustwave的SpiderLabs团队核心成员,该团队专注于渗透测试、安全事件响应及应用安全的防护。他同时是ModSecurity?Web应用防火墙项目的领导者、SANS协会的认证导师以及多个业内大会(如Black?Hat、SANS?AppSec会议、OWASP?AppSecUSA等)的演讲嘉宾。?
许鑫城,?腾讯安全平台部应用运维安全工程师,负责腾讯Web业务的漏洞防护等相关工作,研究兴趣包括Web安全、网络安全、Linux后台开发、大数据等。
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
暂无其它内容!
网站评分
书籍多样性:6分
书籍信息完全性:8分
网站更新速度:3分
使用便利性:9分
书籍清晰度:7分
书籍格式兼容性:5分
是否包含广告:9分
加载速度:7分
安全性:6分
稳定性:3分
搜索功能:9分
下载便捷性:5分
下载点评
- 速度慢(627+)
- 好评(120+)
- 三星好评(441+)
- 超值(652+)
- 快捷(479+)
- 强烈推荐(300+)
- epub(641+)
- 无水印(476+)
- 体验好(484+)
- 少量广告(482+)
下载评价
- 网友 权***波:
收费就是好,还可以多种搜索,实在不行直接留言,24小时没发到你邮箱自动退款的!
- 网友 沈***松:
挺好的,不错
- 网友 冉***兮:
如果满分一百分,我愿意给你99分,剩下一分怕你骄傲
- 网友 曹***雯:
为什么许多书都找不到?
- 网友 辛***玮:
页面不错 整体风格喜欢
- 网友 索***宸:
书的质量很好。资源多
- 网友 车***波:
很好,下载出来的内容没有乱码。
- 网友 孙***美:
加油!支持一下!不错,好用。大家可以去试一下哦
- 网友 宫***凡:
一般般,只能说收费的比免费的强不少。
- 网友 冯***卉:
听说内置一千多万的书籍,不知道真假的
- 网友 林***艳:
很好,能找到很多平常找不到的书。
- 网友 丁***菱:
好好好好好好好好好好好好好好好好好好好好好好好好好
- 网友 寇***音:
好,真的挺使用的!
- 网友 谭***然:
如果不要钱就好了
- 网友 家***丝:
好6666666
- 网友 温***欣:
可以可以可以
喜欢"网站安全攻防秘笈:防御黑客和保护用户的100条超级策略 (美)RyanC.Barnett著;许鑫城译 机械工业出版社【正版】"的人也看了
全国英语等级考试历年真题详解第五级(最新版) 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
小心翼翼 (巴西)罗杰·米罗(Roger Mello) 著绘;汤锐 译 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
沙滩排球教练员岗位培训教材 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
实用电镀技术丛书--现代功能性镀层(二版) 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
福克萨斯建筑设计作品集 意大利福克萨斯建筑设计事务所(FUKSAS) 著;李楠 译 广西师范大学出版社 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
看图学游泳 修订版 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
基于AI的虚拟主播设计 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
中国法院2022年度案例系列(全23册) 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
意念力 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
我的父亲毛泽东 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 中文版MastercamX7从入门到精通 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 2024 银行业专业人员职业资格考试(初级)应试指导教材 个人理财(第3版) 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 小王子/魔法象 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 进化中的宇宙 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 正版 鲍斯特列姆大提琴练习曲(第一册) 李大毅编订人民音乐出版社全新 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 校是论衡 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 集群企业的迁移决策、行为与绩效 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 我爱吃(精)/0-3岁幼儿自我认知绘本 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 9787562057864 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
- 沪考新语——“三年磨一剑”上海新高考这样走过 下载 pdf 百度网盘 epub 免费 2025 电子版 mobi 在线
书籍真实打分
故事情节:8分
人物塑造:6分
主题深度:6分
文字风格:7分
语言运用:6分
文笔流畅:3分
思想传递:6分
知识深度:8分
知识广度:7分
实用性:8分
章节划分:7分
结构布局:5分
新颖与独特:5分
情感共鸣:6分
引人入胜:6分
现实相关:5分
沉浸感:9分
事实准确性:7分
文化贡献:3分