| 作者 |
| 王顺 |
| 丛书名 |
| “十三五”国家重点出版物出版规划项目 高等教育网络空间安全规划教材 |
| 出版社 |
| 机械工业出版社* |
| ISBN |
| 9787111665472 |
| 简要 |
| 简介 |
| 内容简介书籍计算机书籍 《网络空间安全实验教程》内容包括注入攻击、XSS与XXE攻击、认证与授权攻击、开放重定向与IFrame框架钓鱼攻击、CSRF/SSRF与远程代码执行攻击、不安全配置与路径遍历攻击、不安全的直接对象引用与应用层逻辑漏洞攻击、客户端绕行与文件上传攻击、弱与不安全的加密算法攻击、暴力破解与HTTP Header攻击、HTTP参数污染\篡改与缓存溢出攻击,还讲解了两种安全测试工具的使用,包括Burp Suite和ZAP。 《网络空间安全实验教程》既可作为高等院校计算机类、信息类、工程和管理类专业网络安全相关课程的教材,也可作为软件开发工程师、软件测试工程师、信息安全工程师、信息安全架构师等的参考书或培训指导书。 |
| 目录 |
| 第1章注入攻击实训 11知识要点与实验目标 111SQL注入攻击 112HTML注入攻击 113CRLF注入攻击 114XPath注入攻击 115Template注入攻击 116实验目的及需要达到的目标 12Testfire网站有SQL注入风险 13Testasp网站有SQL注入风险 14CTF Micro-CMS v2网站有SQL注入风险 15Testfire网站有HTML注入风险 16近期注入攻击披露 17扩展练习 第2章XSS与XXE攻击实训 21知识要点与实验目标 211XSS攻击定义及产生原理 212XSS攻击危害及分类 213XSS漏洞常出现场合 214XXE攻击定义及产生原理 215XXE攻击危害 216实验目的及需要达到的目标 22Testfire网站有XSS攻击风险 23Webscantest网站存在XSS攻击危险 24CTF Micro-CMS v1网站有XSS攻击风险 25近期XSS与XXE攻击披露 26扩展练习 第3章认证与授权攻击实训 31知识要点与实验目标 311认证与授权定义 312认证与授权攻击产生原因 313认证可能出现的问题 314授权可能出现的问题 315常见授权类型 316实验目的及需要达到的目标 32Zero网站能获得管理员身份 33CTF Postbook用户A能修改用户B数据 34CTF Postbook用户A能用他人身份创建数据 35近期认证与授权攻击披露 36扩展练习 第4章开放重定向与IFrame框架钓鱼攻击实训 41知识要点与实验目标 411开放重定向定义和产生原理 412开放重定向常见样例与危害 413IFrame框架钓鱼定义和产生原理 414钓鱼网站传播途径与IFrame框架分类 415实验目的及需要达到的目标 42Testasp网站未经认证的跳转 43Testaspnet网站未经认证的跳转 44Testaspnet网站有框架钓鱼风险 45Testasp网站有框架钓鱼风险 46近期开放重定向与IFrame框架钓鱼攻击披露 47扩展练习 第5章CSRF/SSRF与远程代码执行攻击实训 51知识要点与实验目标 511CSRF定义与产生原理 512SSRF定义与产生原因 513CSRF/SSRF攻击危害 514远程代码执行定义与产生原理 515远程代码执行攻击危害 516实验目的及需要达到的目标 52南大小百合BBS存在CSRF攻击漏洞 53新浪weibo存在CSRF攻击漏洞 54CTF Cody's First Blog网站有RCE攻击1 55CTF Cody's First Blog网站有RCE攻击2 56近期CSRF/SSRF与远程代码执行攻击披露 57扩展练习 第6章不安全配置与路径遍历攻击实训 61知识要点与实验目标 611不安全配置定义与产生原因 612不安全的配置危害与常见攻击场景 613路径遍历攻击定义与产生原因 614路径遍历攻击常见变种 615实验目的及需要达到的目标 62Testphp网站出错页暴露服务器信息 63Testphp网站服务器信息泄露 64Testphp网站列表暴露 65言若金叶软件工程师成长之路能被遍历 66近期不安全配置与路径遍历攻击披露 67扩展练习 第7章不安全的直接对象引用与应用层逻辑漏洞攻击实训 71知识要点与实验目标 711不安全的直接对象引用定义 712不安全的直接对象引用产生原因 713应用层逻辑漏洞定义与产生原因 714应用层逻辑漏洞危害与常见场景 715实验目的及需要达到的目标 72Oricity用户注销后还能邀请好友 73Testphp网站数据库结构泄露 74Oricity网站有内部测试网页 75智慧绍兴-积分管理页随机数问题 76近期不安全的直接对象引用与应用层逻辑漏洞攻击披露 77扩展练习 第8章客户端绕行与文件上传攻击实训 81知识要点与实验目标 811客户端绕行攻击定义 812客户端绕行攻击的产生原因与危害 813文件上传攻击定义与产生原因 814文件上传攻击常见场景 815实验目的及需要达到的目标 82Oricity网站JS前端控制被绕行 83Oricity网站轨迹名采用不同验证规则 84Oricity网站上传文件大小限制问题 85智慧绍兴-电子刻字不限制上传文件类型 86近期客户端绕行与文件上传攻击披露 87扩展练习 第9章弱与不安全的加密算法攻击实训 91知识要点与实验目标 911数据加密算法简介 912Base64编码 913单项散列函数 914对称加密算法 915非对称加密 916数字证书(权威机构CA) 917实验目的及需要达到的目标 92CTF Postbook删除帖子有不安全加密算法 93CTF Postbook用户身份Cookie有不安全加密算法 94近期弱与不安全的加密算法攻击披露 95扩展练习 第10章暴力破解与HTTP Header攻击实训 101知识要点与实验目标 1011暴力破解与定义 1012暴力破解分类 1013HTTP Header安全定义 1014HTTP Header安全常见设置 1015实验目的及需要达到的目标 102Testfire网站登录页面有暴力破解风险 103CTF Micro-CMS v2网站有暴力破解风险 104Testfire网站Cookies没有HttpOnly 105Testphp网站密码未加密传输 106近期暴力破解与HTTP Header攻击披露 107扩展练习 第11章HTTP 参数污染/篡改与缓存溢出攻击实训 111知识要点与实验目标 |