Web安全漏洞检测技术
作者: 蔡皖东
出版时间:2016-02
出版社:电子工业出版社
- 电子工业出版社
 - 9787121282195
 - 294343
 - 2016-02
 
第1章 Web系统安全概论	1
1.1 引言	1
1.2 Web网站系统结构	4
1.3 Web系统安全态势	8
1.4 Web安全漏洞分析	12
1.4.1 Web应用系统安全漏洞	12
1.4.2 CNVD收录的安全漏洞	16
1.5 Web系统安全技术	20
第2章 Web安全漏洞检测方法	21
2.1 引言	21
2.2 静态检测技术	21
2.3 动态检测技术	23
2.4 Web测试技术	26
2.5 漏洞扫描技术	28
2.6 检测性能评价	30
第3章 SQL注入漏洞检测技术	32
3.1 引言	32
3.2 SQL注入漏洞分析	32
3.2.1 SQL注入漏洞成因	32
3.2.2 SQL注入攻击方法	33
3.3 SQL注入漏洞检测	39
3.4 SQL注入漏洞防范	45
第4章 XSS漏洞检测技术	51
4.1 引言	51
4.2 XSS漏洞分析	51
4.2.1 XSS漏洞成因	51
4.2.2 XSS漏洞分类	52
4.2.3 XSS攻击触发	58
4.2.4 XSS漏洞危害	59
4.3 XSS漏洞检测	60
4.3.1 检测方法	60
4.3.2 检测点处理	61
4.3.3 渗透测试	65
4.4 XSS漏洞防范	69
第5章 缓冲区溢出漏洞检测技术	71
5.1 引言	71
5.2 缓冲区溢出漏洞分析	71
5.2.1 缓冲区溢出漏洞成因	71
5.2.2 缓冲区溢出工作机理	74
5.2.3 缓冲区溢出漏洞利用	82
5.3 缓冲区溢出漏洞检测	86
5.3.1 缓冲区溢出漏洞检测技术	86
5.3.2 基于错误注入的检测技术	87
5.4 缓冲区溢出漏洞防范	90
第6章 会话管理漏洞检测技术	93
6.1 引言	93
6.2 Cookie基本特性	93
6.3 会话管理漏洞分析	98
6.4 会话管理漏洞检测	102
6.5 会话管理漏洞防范	106
第7章 服务器配置漏洞检测技术	108
7.1 引言	108
7.2 服务器配置漏洞分析	108
7.3 服务器配置漏洞检测	111
7.4 服务器配置漏洞防范	115
第8章 传输保护弱点检测技术	123
8.1 引言	123
8.2 安全套接层协议SSL	123
8.2.1 SSL协议结构	124
8.2.2 SSL握手协议	125
8.2.3 SSL记录协议	132
8.2.4 SSL支持的密码算法	134
8.2.5 SSL协议安全性分析	137
8.3 传输保护弱点分析	139
8.4 传输保护弱点检测	141
8.5 传输保护弱点防范	148
第9章 漏洞检测工具及评价	151
9.1 引言	151
9.2 Web安全漏洞测试平台	151
9.3 静态检测工具评价	153
9.3.1 YASCA工具	155
9.3.2 Pixy工具	157
9.3.3 Rips工具	160
9.3.4 性能评价	162
9.4 动态检测工具评价	165
9.4.1 测试环境	166
9.4.2 WVS工具	167
9.4.3 AppScan工具	168
9.4.4 Nikto工具	169
9.4.5 W3af工具	169
9.4.6 检测工具性能评价	170
9.5 静动态工具性能对比	175
第10章 Web系统健壮性测试技术	179
10.1 引言	179
10.2 Web系统测试技术	179
10.2.1 Web系统测试	179
10.2.2 软件变异测试	180
10.2.3 HTTP协议变异测试	182
10.3 测试系统组成	186
10.4 系统健壮性测试	188
10.4.1 测试环境	188
10.4.2 测试项目	188
10.4.3 测试结果及分析	193
第11章 移动互联网安全	196
11.1 引言	196
11.2 移动互联网安全威胁	197
11.2.1 移动应用恶意行为	198
11.2.2 移动应用安全漏洞	203
11.2.3 WiFi接入安全漏洞	208
11.2.4 伪基站泛滥	210
11.3 移动互联网安全对策	211
缩略语	214
参考文献	217

                        
                        
                    














