日韩偷拍一区二区,国产香蕉久久精品综合网,亚洲激情五月婷婷,欧美日韩国产不卡

在線客服
SQL注入攻擊與防御(第2版)圖書
人氣:26

SQL注入攻擊與防御(第2版)

前SQL注入攻擊是一種已經長期存在,但近年來日益增長的安全威脅,本書致力于深入探討SQL注入問題。本書前一版榮獲2009 Bejtlich*圖書獎,第2版對內容做了更新,融入了一些*的研究成果,包括如何在移動設備上利...
  • 所屬分類:圖書 >計算機/網絡>數據庫>SQL  
  • 作者:(美)[克拉克]
  • 產品參數:
  • 叢書名:--
  • 國際刊號:9787302340058
  • 出版社:清華大學出版社
  • 出版時間:2013-10
  • 印刷時間:2013-10-01
  • 版次:2
  • 開本:12開
  • 頁數:--
  • 紙張:膠版紙
  • 包裝:平裝
  • 套裝:

內容簡介

SQL注入攻擊是一種已經長期存在,但近年來日益增長的安全威脅,本書致力于深入探討SQL注入問題。本書前一版榮獲2009 Bejtlich圖書獎,第2版對內容做了更新,融入了一些的研究成果,包括如何在移動設備上利用SQL注入漏洞,以及客戶端SQL注入等。本書由一批SQL注入專家編寫,他們對Oracle、SQL Server、MySQL和PostgreSQL數據庫平臺的SQL注入問題具有獨到的見解。

主要內容

● 發現、確認和自動發現SQL注入漏洞

● 通過SQL注入利用漏洞

● 在代碼中發現SQL注入的方法和技巧

● 利用操作系統的漏洞

● 在代碼層和平臺層防御SQL注入攻擊

● 確定是否已經遭到SQL注入攻擊

編輯推薦

Bejtlich圖書,理解、發現、利用和防御日益增長的SQL注入攻擊的有力武器,適用于SQL Server、Oracle、MySQL、PostgreSQL等主流數據庫,融入SQL注入前沿課題

作者簡介

Justin Clarke,Gotham Digital Science公司的共同創辦人和總監,Gotham Digital Science是一家安全顧問公司,為客戶提供識別、預防和管理安全風險的服務。在網絡安全測試和軟件領域,他有15年以上的工作經驗。他還為美國、英國和新西蘭等地的大型金融、零售和技術客戶提供軟件服務。

Justin是很多計算機安全書籍的特約撰稿人,也是很多安全會議的參與者和項目研究者,包括Black Hat、EuSecWest、OSCON、ISACA、RSA、SANS、OWASP和British Computer Society。他是開源的SQL盲注漏洞利用工具SQLBrute的作者,還是OWASP在倫敦地區的負責人。

Justin具有新西蘭Canterbury大學計算機科學學士學位,還具有戰略人力資源管理與會計(Strategic Human Resources Management and Accounting)專業的研究生文憑。

目錄

目 錄

第1章 什么是SQL注入 1

1.1 概述 1

1.2 理解Web應用的工作原理 2

1.2.1 一種簡單的應用架構 3

1.2.2 一種較復雜的架構 4

1.3 理解SQL注入 5

1.4 理解SQL注入的產生過程 10

1.4.1 構造動態字符串 10

1.4.2 不安全的數據庫配置 16

1.5 本章小結 18

1.6 快速解決方案 18

1.7 常見問題解答 19

第2章 SQL注入測試 21

2.1 概述 21

2.2 尋找SQL注入 21

2.2.1 借助推理進行測試 22

2.2.2 數據庫錯誤 28

2.2.3 應用程序的響應 39

2.2.4 SQL盲注 42

2.3 確認SQL注入 45

2.3.1 區分數字和字符串 46

2.3.2 內聯SQL注入 46

2.3.3 終止式SQL注入 52

2.3.4 時間延遲 59

2.4 自動尋找SQL注入 60

2.5 本章小結 68

2.6 快速解決方案 68

2.7 常見問題解答 69

第3章 復查代碼中的SQL注入 71

3.1 概述 71

3.2 復查源代碼中的SQL注入 71

3.2.1 危險的編碼行為 73

3.2.2 危險的函數 78

3.2.3 跟蹤數據 81

3.2.4 復查Android應用程序代碼 88

3.2.5 復查PL/SQL和T-SQL代碼 93

3.3 自動復查源代碼 99

3.3.1 Graudit 100

3.3.2 YASCA 101

3.3.3 Pixy 101

3.3.4 AppCodeScan 102

3.3.5 OWASP LAPSE+項目 102

3.3.6 Microsoft SQL注入源代碼分析器 103

3.3.7 CAT.NET 103

3.3.8 RIPS——PHP腳本漏洞的靜態源代碼分析器 103

3.3.9 CodePro AnalytiX 104

3.3.10 Teachable Static Analysis Workbench 104

3.3.11 商業源代碼復查工具 104

3.3.12 Fortify源代碼分析器 105

3.3.13 Rational AppScan Source Edition 106

3.3.14 CodeSecure 106

3.3.15 Klocwork Solo 106

3.4 本章小結 107

3.5 快速解決方案 107

3.6 常見問題解答 108

第4章 利用SQL注入 111

4.1 概述 111

4.2 理解常見的漏洞利用技術 112

4.2.1 使用堆疊查詢 113

4.2.2 在Web應用程序中利用Oracle漏洞 114

4.3 識別數據庫 114

4.3.1 非盲跟蹤 115

4.3.2 盲跟蹤 119

4.4 使用UINON語句提取數據 120

4.4.1 匹配列 121

4.4.2 匹配數據類型 122

4.5 使用條件語句 126

4.5.1 方法1:基于時間 126

4.5.2 方法2:基于錯誤 130

4.5.3 方法3:基于內容 131

4.5.4 處理字符串 131

4.5.5 擴展攻擊 133

4.5.6 利用SQL注入錯誤 134

4.5.7 Oracle中的錯誤消息 135

4.6 枚舉數據庫模式 139

4.6.1 SQL Server 139

4.6.2 MySQL 143

4.6.3 PostgreSQL 146

4.6.4 Oracle 147

4.7 在INSERT查詢中實施注入攻擊 150

4.7.1 及時種情形:插入用戶規定的數據 150

4.7.2 第二種情形:生成INSERT錯誤 153

4.7.3 其他情形 155

4.8 提升權限 155

4.8.1 SQL Server 155

4.8.2 在未打補丁的服務器上提升權限 160

4.8.3 SYS.DBMS_CDC_PUBLISH 162

4.9 竊取哈希口令 164

4.9.1 SQL Server 164

4.9.2 MySQL 165

4.9.3 PostgreSQL 166

4.9.4 Oracle 166

4.10 帶外通信 169

4.10.1 e-mail 169

4.10.2 HTTP/DNS 172

4.10.3 文件系統 173

4.11 自動利用SQL注入 179

4.11.1 Sqlmap 180

4.11.2 Bobcat 181

4.11.3 BSQL 181

4.11.4 其他工具 183

4.12 本章小結 183

4.13 快速解決方案 184

4.14 常見問題解答 185

第5章 SQL盲注利用 187

5.1 概述 187

5.2 尋找并確認SQL盲注 188

5.2.1 強制產生通用錯誤 188

5.2.2 注入帶副作用的查詢 188

5.2.3 拆分與平衡 189

5.2.4 常見的SQL盲注場景 191

5.2.5 SQL盲注技術 191

5.3 使用基于時間的技術 200

5.3.1 延遲數據庫查詢 200

5.3.2 基于時間的推斷應考慮的問題 207

5.4 使用基于響應的技術 207

網友評論(不代表本站觀點)

來自s***夏(**的評論:

看了一半了,干貨確實有

2017-06-01 08:21:04
來自匿名用**的評論:

印刷清晰,紙質好

2017-06-08 07:40:15
來自帶***者**的評論:

包裝不錯,性價比高,便宜

2017-06-15 08:58:22
來自小***魚**的評論:

不錯的書籍

2017-07-06 04:25:53
來自無昵稱**的評論:

紙張很好!

2017-07-08 17:39:38
來自繁***(**的評論:

書寫的還不錯,案例也有。

2017-07-17 11:14:22
來自匿名用**的評論:

快遞員把我的書送到別人家去了,也未曾聯系過我,折騰半天才拿到書

2017-07-21 08:52:12
來自匿名用**的評論:

有待研究啊

2017-07-23 12:52:45
來自無昵稱**的評論:

紙張很好!

2017-07-26 21:35:12
來自n***(匿**的評論:

專業很強的

2017-09-13 09:24:18
來自無昵稱**的評論:

哈哈哈哈哈知己知彼 百戰不殆

2017-10-05 20:45:03
來自維埃克**的評論:

SQL攻擊經典之作,很有用的一本書

2017-11-11 00:53:42
來自寰宇uni**的評論:

很好用,很專業,推薦

2017-11-11 12:54:46
來自Alexand**的評論:

收到當當盜版書的時候,猶豫了下,要不要收下。因為是貨到付款,可以拒收。想想紙質和印刷還可以忍受,還是收了吧。

2015-04-09 12:38:33
來自無昵稱**的評論:

很不錯,學習注入的入門書籍,不過需要懂一些很簡單的代碼和T-sql語句

2014-04-20 12:17:33
來自不眠枝**的評論:

買來擴展視野,還沒開始看,這方面知識比較缺失,補補挺好的~~

2014-12-03 21:59:32
來自無昵稱**的評論:

寫的感覺太散了, 不知道是不是水平不夠的原因

2014-08-05 09:39:22
來自evilvoi**的評論:

書本的內容還是很不錯的,推薦愛好滲透的朋友購買,但紙質比較一般

2014-10-13 16:35:39
來自無昵稱**的評論:

物流很給力哦!昨天晚上買的今天早上就到了,內容也不錯,腳本攻擊的內容比較全面,希望大家采納!給好評!

2014-04-27 11:28:14
來自sssssas**的評論:

很不錯的一本書,想學安全的一定要看看,而且還要看幾遍

2015-02-04 12:34:48
來自無昵稱**的評論:

書挺不錯的,缺少hibernate4的注入攻擊。

2014-09-25 16:48:35
來自無昵稱**的評論:

一看包裝就知道是正品了。店家不錯。放心購買。書慢慢看吧。

2015-11-22 19:19:44
來自假性親**的評論:

不適合初級讀者,有一定的php mysql基礎比較適合

2015-10-16 22:27:53
來自haverea**的評論:

注入的入門書籍,雖然現在很多新的一些方式沒有提到,倒是萬變不離其中,非常經典。

2016-04-23 08:54:51
來自stevenz**的評論:

對SQL注入式攻擊講的很好,從理論到實踐都比較豐富,做運維的應該人人有一本

2016-04-23 14:47:02
來自d***g(**的評論:

紙箱包裝的很嚴實,書塑封完好,字跡印刷清楚,好評

2017-04-24 11:14:31
來自匿名用**的評論:

聽前輩說這本書還不錯,印刷很清晰,快遞也很快,只用了一天就到了

2017-06-23 12:24:41
來自無昵稱**的評論:

很詳細介紹了mssql,mysql等數據庫的注入攻擊方式,從基礎的入手,并講解了防護的方式,雖然有些技術已經比較落后,但是萬變不離其宗。

2016-08-20 18:42:34

免責聲明

更多出版社
主站蜘蛛池模板: 大新县| 尉犁县| 文水县| 陕西省| 巧家县| 楚雄市| 沈丘县| 原平市| 临泽县| 永春县| 洛川县| 衡山县| 仁化县| 泰和县| 怀来县| 讷河市| 丰原市| 黑河市| 白银市| 历史| 百色市| 大悟县| 西乌珠穆沁旗| 孟津县| 开远市| 奉贤区| 和顺县| 高密市| 东兴市| 邳州市| 田东县| 土默特右旗| 邯郸县| 遂宁市| 贡山| 肥乡县| 嘉荫县| 德安县| 南雄市| 龙泉市| 武城县|