Dafydd Stuttard 世界知名的安全技術專傢。著名Web應用攻擊測試工具Burp Suite的開發者。以網名PortSwigger蜚聲安全界。牛津大學博士,現任Next Generation Security Software公司資深安全顧問,主要負責Web應用程序安全。
Marcus Pinto資深滲透測試專傢,Next Generation Security Software公司資深安全顧問,主要負責數據庫開發團隊。擁有劍橋大學碩士學位。
越來越多的關鍵應用現在已經遷移到網站上,這些Web應用的安全已經成為各機構的重要挑戰。知己知彼,方能百戰不殆。隻有瞭解Web應用程序中存在的可被利用的漏洞和攻擊者所采用的攻擊方法,纔能更有效地確保Web安全。
本書是Web安全領域專傢的經驗結晶,係統闡述瞭如何針對Web應用程序展開攻擊與反攻擊,詳細剖析瞭攻擊時所使用的技巧、步驟和工具,條理清晰,內容全麵,幾乎涵蓋瞭所有Web核心技術以及Web應用程序的核心功能,另外還為讀者提供瞭作者自己開發的幾個探查漏洞的工具,是一本難得一見的黑客技術實用寶典。
發表於2024-12-22
黑客攻防技術寶典 2024 pdf epub mobi 電子書 下載
原文307頁 Note that the injected row may contain only empty table cells and so may be hard to see when rendered as HTML. For this reason it is preferable to look at the raw response when performing this attack. 譯文222頁: 注意, 注入行可能隻包含空單元格, 因...
評分還好下載瞭英文版,對照著看, 中文版錯誤百齣. 還篡改原文的意思, 隨便舉個例子: 原著294頁 This example shows how application logic can be bypassed, allowing an access control fl aw in which the attacker can view all books, not just books matching the allowed f...
評分拿到本書的時候被600多頁的厚度和覆蓋麵之廣嚇到。讀後也證明作者把Web攻擊的方麵幾乎都覆蓋到瞭,測試方式方法描述的相當詳細也給齣瞭防禦方法。並且美亞用戶也給齣瞭5星評價(仔細看看評價,,,然後就嗬嗬瞭)。 正如評論標題,書的60%都是在使用Burp Suite來做示例。當然Bu...
評分還好下載瞭英文版,對照著看, 中文版錯誤百齣. 還篡改原文的意思, 隨便舉個例子: 原著294頁 This example shows how application logic can be bypassed, allowing an access control fl aw in which the attacker can view all books, not just books matching the allowed f...
評分原文307頁 Note that the injected row may contain only empty table cells and so may be hard to see when rendered as HTML. For this reason it is preferable to look at the raw response when performing this attack. 譯文222頁: 注意, 注入行可能隻包含空單元格, 因...
圖書標籤: 網絡安全 黑客 安全 計算機 信息安全 web 技術 Hacker
這本書需要有基礎的人看的,國內來說不錯瞭!
評分2011年, 係統介紹web安全各部分內容,非常不錯。
評分還不錯,書中講解瞭當前流行的黑客web安全技術和web安全概念,基本的滲透測試,代碼審計以及安全測試都提到瞭。
評分據說這本書很好!// 我自己看瞭後的感受,屬於入門級的,沒有寫齣技術書應有的深度和實戰性,太誇誇其談地在那講概念瞭!
評分讀的是第二版,內容很全,每個麵都有涉及,讀瞭之後對於SQL注入的時間延遲有瞭新的理解,這塊講的挺詳細的,還剩下最後22章未讀
黑客攻防技術寶典 2024 pdf epub mobi 電子書 下載