请选择 进入手机版 | 继续访问电脑版

我要励志,励志私塾学堂

精华推荐
查看: 143|回复: 0

黑客攻防之网站攻防修炼(价值1499元) (带电子书) [复制链接]

Rank: 5Rank: 5

发表于 2017-11-18 15:07:00 |显示全部楼层 | @该作者
需要的可以学习一下,相对来说比较不错,教程讲的是《黑客入侵网页攻防修炼》这本书,有兴趣的也可以去买去看看,或者回复后下载PDF版

第1章 PHP网页的安全性
 1.1 什么是安全性
  1.1.1 黑客攻击的方式
  1.1.2 PHP网页的安全性问题
 1.2 Register Globals
 1.3 安全模式
  1.3.1 限制文件的存取
  1.3.2 限制环境变量的存取
  1.3.3 限制外部程序的执行
 1.4 Magic Quotes
  1.4.1 使用Magic Quotes的好处
  1.4.2 使用Magic Quotes的坏处
  1.4.3 取消Magic Quotes功能
 1.5 修改PHP的设定值
  1.5.1 在php.ini文件中修改设定值
  1.5.2 在httpd.conf文件中修改设定值
  1.5.3 在.htaccess文件中修改设定值
  1.5.4 在程序中修改设定值
第2章 Command Injection -命令注入攻击
 2.1 PHP的命令执行函数
  2.1.1 System函数
  2.1.2 Exec函数
  2.1.3 passthru函数
  2.1.4 shell_exec 函数
  2.1.5 运算符
 2.2 命令注入攻击
  2.2.1 攻击实例一
  2.2.2 攻击实例二
  2.2.3 攻击实例三
  2.2.4 命令注入的方式
 2.3 eval注入攻击
  2.3.1 攻击没有作用
  2.3.2 可变变量
  2.3.3 pre_replace函数
  2.3.4 ace函数
  2.3.5 动态函数
  2.3.6 call_user_func函数
 2.4 防范的方法
  2.4.1 使用escapeshellarg函数来处理命令的参数
  2.4.2 使用safe_mode_exec_dir指定的可执行文件的路径
第3章 Script Insertion -客户端脚本植入攻击
 3.1 客户端脚本植入攻击
 3.2 攻击实例:在留言板中插入脚本
  3.2.1 开始攻击:显示简单的对话框
  3.2.2 没有显示对话框
  3.2.3 打开Internet Explorer的活动脚本功能
  3.2.4 关闭PHP的magic_quotes_gpc
  3.2.5 利用数据库来攻击
  3.2.6 本章的数据库
  3.2.7 浏览植入脚本的留言
  3.2.8 破坏性的攻击手法:显示无穷尽的新窗口
  3.2.9 引诱性的攻击手法:跳转网址
 3.3 防范的方法
  3.3.1 HTML输出过滤
  3.3.2 使用strip_tags函数来进行HTML输出过滤
  3.3.3 strip_tags函数的缺点
  3.3.4 使用htmlspecialchars函数来进行HTML输出过滤
第4章 XSS -跨网站脚本攻击
 4.1 什么是“跨网站脚本攻击”
 4.2 跨网站脚本攻击
  4.2.1 本章的数据库
  4.2.2 登录首页
  4.2.3 如何攻击
  4.2.4 开始攻击
  4.2.5 没有显示对话框
  4.2.6 如何取得目标用户的cookie内容
  4.2.7 服务器的记录文件
 4.3 防范的方法
 4.4 隐藏在$_SERVER["PHP_SELF"]变量内的脚本
 4.4.1 实际范例
 4.4.2 拆解标签的内容
 4.4.3 避免$_SERVER["PHP_SELF"]被篡改
第5章 SQL Injection -SQL注入攻击
第6章 CSRF -跨网站请求伪造攻击
第7章 Session Hijacking -会话劫持攻击
第8章 HTTP Response Splitting -HTTP响应拆分攻击
第9章 File Upload Attack -文件上传攻击
第10章 目录/文件攻击
第11章 其他的攻击

085343zg5pvl8v5l1l94d0.gif



下载地址:
游客,如果您要查看本帖隐藏内容请回复
主题: PHP、 HTML、 SQL、 SQL注入、 服务器、 黑客、 数据、 变量、 数据库、
Tags: 攻击,PHP,函数,脚本,Quotes,Magic,文件,HTML,设定,对话框,实例,修改,网站,注入

51lizhi - 我要励志 - 励志私塾课堂
论坛版权
1、励志私塾课堂为非营利性网站,全站所有资料仅供网友个人学习使用,禁止商用
2、本站所有文档、视频、书籍等资料均由网友分享,本站只负责收集不承担任何技术及版权问题
3、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除下载链接并致以最深的歉意
4、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
5、一经注册为本站会员,一律视为同意网站规定,本站管理员及版主有权禁止违规用户
6、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和励志私塾课堂的同意
7、励志私塾课堂管理员和版主有权不事先通知发贴者而删除本文

加入私塾课堂联系QQ:3072242466

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

Archiver|手机版|我要励志,励志私塾学堂

GMT+8, 2018-4-21 07:59 , Processed in 0.032755 second(s), 13 queries , Memcache On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部