Популярное


Книга Тактика защиты и нападения на Web-приложения скачать бесплатно


Тактика защиты и нападения на Web-приложенияНазвание: Марсель Низамутдинов. Тактика защиты и нападения на Web-приложения
Серия: Pro. Профессиональное программирование
Издательство: БХВ-Петербург
Год: 2005
Страниц: 432
ISBN 5-94157-599-8
Формат: djvu
Размер: 7 MB
От издателя

Рассмотрены вопросы обнаружения, исследования, эксплуатации и устранения уязвимостей в программном коде Web-приложений. Описаны наиболее часто встречаемые уязвимости и основные принципы написания защищенного кода. Большое внимание уделено методам защиты баз данных от SQL-инъекций. Приведены различные способы построения безопасной системы авторизации и аутификации. Рассмотрен межсайтовый скриптинг (ХSS) с точки зрения построения безопасного кода при создании чатов, форумов, систем доступа к электронной почте через Web-интерфейс и др. Уделено внимание вопросам безопасности и защиты систем при размещении сайта на сервере хостинговой компании. Приведено описание вируса, размножающегося исключительно через уязвимости в Web-приложениях. Материал книги сопровождается многочисленными практическими примерами и рекомендациями.
На CD представлены примеры скриптов, описанных в книге, и необходимое программное обеспечение для их запуска, а также примеры уязвимых "тестовых сайтов", проникнуть в которые будет предложено читателю при прочтении книги.

Похожие книги

Безопасность корпоративных сетей

информационные технологии
Название: Безопасность корпоративных сетей. Учебное пособие Автор: Биячуев Т.А. / под ред. Л.Г.Осовецкого Год: 2004 Страниц: 163 Формат: PDF Размер: 1.89 mb...

Web-сервер глазами хакера

информационные технологии
Название: Web-сервер глазами хакера Автор: Михаил Фленов Издательство: БХВ-Петербург Год: 2007 Страниц: 288 Формат: DJVU Размер: 10,7 Мб ISBN: 5-94157-913-6...

Искусство взлома и защиты систем

информационные технологии
Название: Искусство взлома и защиты систем Автор: Джек Козиол, Дэвид Личфилд, Дэйв Эйтэл, Крис Энли, Синан Эрен, Нил Мехта, Рили Хассель Издательство: Питер...

Программно-аппаратные средства обеспечения информационной безопасности вычислительных сетей

информационные технологии
Название: Программно-аппаратные средства обеспечения информационной безопасности вычислительных сетей Автор: Платонов В.В. Издательство: Академия Год: 2006...