版权所有:内蒙古大学图书馆 技术提供:维普资讯• 智图
内蒙古自治区呼和浩特市赛罕区大学西街235号 邮编: 010021
丛 书 名:高等教育网络空间安全规划教材
版本说明:1-1
I S B N:(纸本) 9787111665472
出 版 社:机械工业出版社
出 版 年:2020年
页 数:11,227页页
学科分类:12[管理学] 1201[管理学-管理科学与工程(可授管理学、工学学位)] 0839[工学-网络空间安全] 08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
摘 要:本书从实训的角度出发,对国际排名最高的各种攻击从定义、产生原理、攻击方式、可能产生的危害等入手,每章都配有攻击成功案例与复现方法,方便读者实验,对于这些案例只需要读者能上网就可以进行实验,无需复杂环境配置。本书精心选材,内容包括注入攻击、XSS与XXE攻击、认证与授权攻击、开放重定向与IFrame框架钓鱼攻击、CSRFSSRF与远程代码执行攻击、不安全配置与路径遍历攻击、不安全的直接对象引用与应用层逻辑漏洞攻击、户端绕行与文件上传攻击、弱与不安全的加密算法攻击、暴力破解与HTTPHeader攻击、HTTP参数污染篡改与缓存溢出攻击,同时还讲解两种安全测试工具的使用包括BurpSuite和ZAP.本书每章除有经典攻击成功案例供师生练习外,还有目前国内外已经发生的同类安全漏洞披露,让读者体会到网络空间安全实际就在身边,同时配有扩展训练习题,以指导读者深入地进行学习。本书既可作为高等院校计算机类、信息类、电子商务类、工程和管理类专业网络安全相关的课程教材,也可作为软件开发工程师、软件测试工程师、信息安全工程师、信息安全架构师等专业参考书籍或培训指导书籍。