資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊(cè)成為正式會(huì)員
查看: 14610|回復(fù): 65
打印 上一主題 下一主題

[『滲透安全』] 黑客攻防之網(wǎng)站攻防修煉(價(jià)值1499)

  [復(fù)制鏈接]

2362

主題

1萬

帖子

304

精華

管理員

Rank: 9Rank: 9Rank: 9

資源幣
5417
積分
17711
貢獻(xiàn)
97
在線時(shí)間
7397 小時(shí)
注冊(cè)時(shí)間
2015-4-14
最后登錄
2024-12-20

論壇管理員超級(jí)版主終身VIP會(huì)員資源共享吧男神終身成就

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2020-5-26 00:33:27 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
黑客攻防之網(wǎng)站攻防修煉(價(jià)值1499)
特別說明:VIP免幣下載,普通會(huì)員用金幣下載
第1章 PHP網(wǎng)頁的安全性
 1.1 什么是安全性
  1.1.1 黑客攻擊的方式
  1.1.2 PHP網(wǎng)頁的安全性問題
 1.2 Register Globals
 1.3 安全模式
  1.3.1 限制文件的存取
  1.3.2 限制環(huán)境變量的存取
  1.3.3 限制外部程序的執(zhí)行
 1.4 Magic Quotes
  1.4.1 使用Magic Quotes的好處
  1.4.2 使用Magic Quotes的壞處
  1.4.3 取消Magic Quotes功能
 1.5 修改PHP的設(shè)定值
  1.5.1 在php.ini文件中修改設(shè)定值
  1.5.2 在httpd.conf文件中修改設(shè)定值
  1.5.3 在.htaccess文件中修改設(shè)定值
  1.5.4 在程序中修改設(shè)定值
第2章 Command Injection -命令注入攻擊
 2.1 PHP的命令執(zhí)行函數(shù)
  2.1.1 System函數(shù)
  2.1.2 Exec函數(shù)
  2.1.3 passthru函數(shù)
  2.1.4 shell_exec 函數(shù)
  2.1.5 運(yùn)算符
 2.2 命令注入攻擊
  2.2.1 攻擊實(shí)例一
  2.2.2 攻擊實(shí)例二
  2.2.3 攻擊實(shí)例三
  2.2.4 命令注入的方式
 2.3 eval注入攻擊
  2.3.1 攻擊沒有作用
  2.3.2 可變變量
  2.3.3 pre_replace函數(shù)
  2.3.4 ace函數(shù)
  2.3.5 動(dòng)態(tài)函數(shù)
  2.3.6 call_user_func函數(shù)
 2.4 防范的方法
  2.4.1 使用escapeshellarg函數(shù)來處理命令的參數(shù)
  2.4.2 使用safe_mode_exec_dir指定的可執(zhí)行文件的路徑
第3章 Script Insertion -客戶端腳本植入攻擊
 3.1 客戶端腳本植入攻擊
 3.2 攻擊實(shí)例:在留言板中插入腳本
  3.2.1 開始攻擊:顯示簡(jiǎn)單的對(duì)話框
  3.2.2 沒有顯示對(duì)話框
  3.2.3 打開Internet Explorer的活動(dòng)腳本功能
  3.2.4 關(guān)閉PHP的magic_quotes_gpc
  3.2.5 利用數(shù)據(jù)庫來攻擊
  3.2.6 本章的數(shù)據(jù)庫
  3.2.7 瀏覽植入腳本的留言
  3.2.8 破壞性的攻擊手法:顯示無窮盡的新窗口
  3.2.9 引誘性的攻擊手法:跳轉(zhuǎn)網(wǎng)址
 3.3 防范的方法
  3.3.1 HTML輸出過濾
  3.3.2 使用strip_tags函數(shù)來進(jìn)行HTML輸出過濾
  3.3.3 strip_tags函數(shù)的缺點(diǎn)
  3.3.4 使用htmlspecialchars函數(shù)來進(jìn)行HTML輸出過濾
第4章 XSS -跨網(wǎng)站腳本攻擊
 4.1 什么是“跨網(wǎng)站腳本攻擊”
 4.2 跨網(wǎng)站腳本攻擊
  4.2.1 本章的數(shù)據(jù)庫
  4.2.2 登錄首頁
  4.2.3 如何攻擊
  4.2.4 開始攻擊
  4.2.5 沒有顯示對(duì)話框
  4.2.6 如何取得目標(biāo)用戶的cookie內(nèi)容
  4.2.7 服務(wù)器的記錄文件
 4.3 防范的方法
 4.4 隱藏在$_SERVER["PHP_SELF"]變量?jī)?nèi)的腳本
 4.4.1 實(shí)際范例
 4.4.2 拆解標(biāo)簽的內(nèi)容
 4.4.3 避免$_SERVER["PHP_SELF"]被篡改
第5章 SQL Injection -SQL注入攻擊
第6章 CSRF -跨網(wǎng)站請(qǐng)求偽造攻擊
第7章 Session Hijacking -會(huì)話劫持攻擊
第8章 HTTP Response Splitting -HTTP響應(yīng)拆分攻擊
第9章 File Upload Attack -文件上傳攻擊
第10章 目錄/文件攻擊
第11章 其他的攻擊


購買主題 已有 3 人購買  本主題需向作者支付 666 資源幣 才能瀏覽
回復(fù)

使用道具 舉報(bào)

5

主題

2957

帖子

0

精華

終身高級(jí)VIP會(huì)員

究極拾荒者

Rank: 7Rank: 7Rank: 7

資源幣
169
積分
2971
貢獻(xiàn)
0
在線時(shí)間
322 小時(shí)
注冊(cè)時(shí)間
2020-2-3
最后登錄
2024-12-13

終身VIP會(huì)員

沙發(fā)
發(fā)表于 2020-5-26 00:57:38 | 只看該作者
感謝分享
回復(fù)

使用道具 舉報(bào)

1

主題

115

帖子

0

精華

注冊(cè)會(huì)員

Rank: 2

資源幣
111
積分
124
貢獻(xiàn)
0
在線時(shí)間
28 小時(shí)
注冊(cè)時(shí)間
2020-5-24
最后登錄
2022-6-11
板凳
發(fā)表于 2020-5-26 11:17:56 | 只看該作者
感謝分享
回復(fù)

使用道具 舉報(bào)

2

主題

142

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
45
積分
144
貢獻(xiàn)
0
在線時(shí)間
37 小時(shí)
注冊(cè)時(shí)間
2019-10-12
最后登錄
2024-7-18

終身VIP會(huì)員

地板
發(fā)表于 2020-5-26 11:56:24 | 只看該作者
回復(fù)

使用道具 舉報(bào)

4

主題

946

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
257
積分
958
貢獻(xiàn)
0
在線時(shí)間
375 小時(shí)
注冊(cè)時(shí)間
2020-3-9
最后登錄
2024-12-18

終身VIP會(huì)員

5#
發(fā)表于 2020-5-26 17:21:42 | 只看該作者
1
回復(fù)

使用道具 舉報(bào)

2

主題

29

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
9
積分
31
貢獻(xiàn)
0
在線時(shí)間
7 小時(shí)
注冊(cè)時(shí)間
2020-5-24
最后登錄
2023-12-16

終身VIP會(huì)員

6#
發(fā)表于 2020-5-26 20:25:25 | 只看該作者
1111111111111111111111

4

主題

786

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
209
積分
802
貢獻(xiàn)
0
在線時(shí)間
671 小時(shí)
注冊(cè)時(shí)間
2020-1-20
最后登錄
2024-12-21

終身VIP會(huì)員

7#
發(fā)表于 2020-5-26 23:31:49 | 只看該作者
黑客攻防之網(wǎng)站攻防修煉

4

主題

436

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
349
積分
1026
貢獻(xiàn)
0
在線時(shí)間
102 小時(shí)
注冊(cè)時(shí)間
2016-8-11
最后登錄
2024-9-2

終身VIP會(huì)員

8#
發(fā)表于 2020-5-27 00:51:13 | 只看該作者
謝謝分享
回復(fù)

使用道具 舉報(bào)

4

主題

251

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
132
積分
271
貢獻(xiàn)
0
在線時(shí)間
56 小時(shí)
注冊(cè)時(shí)間
2019-2-28
最后登錄
2020-12-31

終身VIP會(huì)員

9#
發(fā)表于 2020-5-27 08:09:15 | 只看該作者
。
回復(fù)

使用道具 舉報(bào)

5

主題

362

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
142
積分
367
貢獻(xiàn)
0
在線時(shí)間
133 小時(shí)
注冊(cè)時(shí)間
2020-1-9
最后登錄
2022-11-2

終身VIP會(huì)員

10#
發(fā)表于 2020-5-27 08:10:51 | 只看該作者
6
回復(fù)

使用道具 舉報(bào)

 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )

GMT+8, 2024-12-22 10:16 , Processed in 0.073097 second(s), 16 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表