資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊成為正式會員
查看: 20516|回復(fù): 65
打印 上一主題 下一主題

[『滲透安全』] 黑客攻防之網(wǎng)站攻防修煉(價值1499)

  [復(fù)制鏈接]

2363

主題

1萬

帖子

304

精華

管理員

Rank: 9Rank: 9Rank: 9

資源幣
5420
積分
17756
貢獻
97
在線時間
7422 小時
注冊時間
2015-4-14
最后登錄
2025-4-18

論壇管理員超級版主終身VIP會員資源共享吧男神終身成就

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2020-5-26 00:33:27 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
黑客攻防之網(wǎng)站攻防修煉(價值1499)
特別說明:VIP免幣下載,普通會員用金幣下載
第1章 PHP網(wǎng)頁的安全性
 1.1 什么是安全性
  1.1.1 黑客攻擊的方式
  1.1.2 PHP網(wǎng)頁的安全性問題
 1.2 Register Globals
 1.3 安全模式
  1.3.1 限制文件的存取
  1.3.2 限制環(huán)境變量的存取
  1.3.3 限制外部程序的執(zhí)行
 1.4 Magic Quotes
  1.4.1 使用Magic Quotes的好處
  1.4.2 使用Magic Quotes的壞處
  1.4.3 取消Magic Quotes功能
 1.5 修改PHP的設(shè)定值
  1.5.1 在php.ini文件中修改設(shè)定值
  1.5.2 在httpd.conf文件中修改設(shè)定值
  1.5.3 在.htaccess文件中修改設(shè)定值
  1.5.4 在程序中修改設(shè)定值
第2章 Command Injection -命令注入攻擊
 2.1 PHP的命令執(zhí)行函數(shù)
  2.1.1 System函數(shù)
  2.1.2 Exec函數(shù)
  2.1.3 passthru函數(shù)
  2.1.4 shell_exec 函數(shù)
  2.1.5 運算符
 2.2 命令注入攻擊
  2.2.1 攻擊實例一
  2.2.2 攻擊實例二
  2.2.3 攻擊實例三
  2.2.4 命令注入的方式
 2.3 eval注入攻擊
  2.3.1 攻擊沒有作用
  2.3.2 可變變量
  2.3.3 pre_replace函數(shù)
  2.3.4 ace函數(shù)
  2.3.5 動態(tài)函數(shù)
  2.3.6 call_user_func函數(shù)
 2.4 防范的方法
  2.4.1 使用escapeshellarg函數(shù)來處理命令的參數(shù)
  2.4.2 使用safe_mode_exec_dir指定的可執(zhí)行文件的路徑
第3章 Script Insertion -客戶端腳本植入攻擊
 3.1 客戶端腳本植入攻擊
 3.2 攻擊實例:在留言板中插入腳本
  3.2.1 開始攻擊:顯示簡單的對話框
  3.2.2 沒有顯示對話框
  3.2.3 打開Internet Explorer的活動腳本功能
  3.2.4 關(guān)閉PHP的magic_quotes_gpc
  3.2.5 利用數(shù)據(jù)庫來攻擊
  3.2.6 本章的數(shù)據(jù)庫
  3.2.7 瀏覽植入腳本的留言
  3.2.8 破壞性的攻擊手法:顯示無窮盡的新窗口
  3.2.9 引誘性的攻擊手法:跳轉(zhuǎn)網(wǎng)址
 3.3 防范的方法
  3.3.1 HTML輸出過濾
  3.3.2 使用strip_tags函數(shù)來進行HTML輸出過濾
  3.3.3 strip_tags函數(shù)的缺點
  3.3.4 使用htmlspecialchars函數(shù)來進行HTML輸出過濾
第4章 XSS -跨網(wǎng)站腳本攻擊
 4.1 什么是“跨網(wǎng)站腳本攻擊”
 4.2 跨網(wǎng)站腳本攻擊
  4.2.1 本章的數(shù)據(jù)庫
  4.2.2 登錄首頁
  4.2.3 如何攻擊
  4.2.4 開始攻擊
  4.2.5 沒有顯示對話框
  4.2.6 如何取得目標(biāo)用戶的cookie內(nèi)容
  4.2.7 服務(wù)器的記錄文件
 4.3 防范的方法
 4.4 隱藏在$_SERVER["PHP_SELF"]變量內(nèi)的腳本
 4.4.1 實際范例
 4.4.2 拆解標(biāo)簽的內(nèi)容
 4.4.3 避免$_SERVER["PHP_SELF"]被篡改
第5章 SQL Injection -SQL注入攻擊
第6章 CSRF -跨網(wǎng)站請求偽造攻擊
第7章 Session Hijacking -會話劫持攻擊
第8章 HTTP Response Splitting -HTTP響應(yīng)拆分攻擊
第9章 File Upload Attack -文件上傳攻擊
第10章 目錄/文件攻擊
第11章 其他的攻擊


購買主題 已有 3 人購買  本主題需向作者支付 666 資源幣 才能瀏覽
回復(fù)

使用道具 舉報

5

主題

2957

帖子

0

精華

終身高級VIP會員

究極拾荒者

Rank: 7Rank: 7Rank: 7

資源幣
169
積分
2971
貢獻
0
在線時間
323 小時
注冊時間
2020-2-3
最后登錄
2025-3-28

終身VIP會員

沙發(fā)
發(fā)表于 2020-5-26 00:57:38 | 只看該作者
感謝分享
回復(fù)

使用道具 舉報

1

主題

115

帖子

0

精華

注冊會員

Rank: 2

資源幣
111
積分
122
貢獻
0
在線時間
28 小時
注冊時間
2020-5-24
最后登錄
2025-1-29
板凳
發(fā)表于 2020-5-26 11:17:56 | 只看該作者
感謝分享
回復(fù)

使用道具 舉報

2

主題

142

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
45
積分
144
貢獻
0
在線時間
37 小時
注冊時間
2019-10-12
最后登錄
2024-7-18

終身VIP會員

地板
發(fā)表于 2020-5-26 11:56:24 | 只看該作者
回復(fù)

使用道具 舉報

4

主題

946

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
257
積分
958
貢獻
0
在線時間
376 小時
注冊時間
2020-3-9
最后登錄
2025-3-11

終身VIP會員

5#
發(fā)表于 2020-5-26 17:21:42 | 只看該作者
1
回復(fù)

使用道具 舉報

2

主題

29

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
9
積分
31
貢獻
0
在線時間
7 小時
注冊時間
2020-5-24
最后登錄
2023-12-16

終身VIP會員

6#
發(fā)表于 2020-5-26 20:25:25 | 只看該作者
1111111111111111111111
回復(fù) 支持 反對

使用道具 舉報

4

主題

795

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
209
積分
811
貢獻
0
在線時間
686 小時
注冊時間
2020-1-20
最后登錄
2025-4-18

終身VIP會員

7#
發(fā)表于 2020-5-26 23:31:49 | 只看該作者
黑客攻防之網(wǎng)站攻防修煉
回復(fù) 支持 反對

使用道具 舉報

4

主題

444

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
349
積分
1034
貢獻
0
在線時間
103 小時
注冊時間
2016-8-11
最后登錄
2025-2-5

終身VIP會員

8#
發(fā)表于 2020-5-27 00:51:13 | 只看該作者
謝謝分享
回復(fù)

使用道具 舉報

4

主題

251

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
132
積分
271
貢獻
0
在線時間
56 小時
注冊時間
2019-2-28
最后登錄
2020-12-31

終身VIP會員

9#
發(fā)表于 2020-5-27 08:09:15 | 只看該作者
。
回復(fù)

使用道具 舉報

5

主題

362

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
142
積分
367
貢獻
0
在線時間
133 小時
注冊時間
2020-1-9
最后登錄
2022-11-2

終身VIP會員

10#
發(fā)表于 2020-5-27 08:10:51 | 只看該作者
6
回復(fù)

使用道具 舉報

 點擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )

GMT+8, 2025-4-18 15:01 , Processed in 0.046396 second(s), 16 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表