會員登入
|
加入會員
|
會員專區
|
購物車
|
自資出版
|
電子書城
|
客服中心
文學小說
商管創投
人文藝坊
勵志養生
進修學習
科學工程
家庭親子
玩樂天地
書名
出版社
作者
isbn
編號
英語會話
|
成交的秘密
|
霹靂影音寫真特典
|
資訊安全概論與實務(第二版)
此作者無相關書籍
文學小說
文學
|
小說
商管創投
財經投資
|
行銷企管
人文藝坊
宗教、哲學
社會、人文、史地
藝術、美學
|
電影戲劇
勵志養生
醫療、保健
料理、生活百科
教育、心理、勵志
進修學習
電腦與網路
|
語言工具
雜誌、期刊
|
軍政、法律
參考、考試、教科用書
科學工程
科學、自然
|
工業、工程
家庭親子
家庭、親子、人際
青少年、童書
玩樂天地
旅遊、地圖
|
休閒娛樂
漫畫、插圖
|
限制級
資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書)
作者:
林子婷(飛飛)
分類:
電腦與網路
/
電腦安全
叢書系列:單行本
出版社:
博碩文化
出版日期:2021/11/1
ISBN:9789864348985
書籍編號:kk0540991
頁數:320
定價:
680
元
一般會員價:
79
折
537
元
特別會員價:
75
折
510
元
書價若有異動,以出版社實際定價為準
訂購後立即為您進貨
訂購後立即為您進貨:目前無庫存量,讀者下訂後,開始進入調書程序,一般天數約為2-10工作日(不含例假日)。
團購數最低為 15 本以上
評價數:
(請將滑鼠移至星星處進行評價)
目前平均評價:
文字連結
複製語法
資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書)
圖片連結
複製語法
分
享
內容簡介
作者介紹
書籍目錄
同類推薦
資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書) 內容簡介 本書內容改編自第 12 屆 iT 邦幫忙鐵人賽 Security 組佳作網路系列文章 ──《資安這條路 ─ 以自建漏洞環境學習資訊安全》。這是一本專為資安新手寫的教戰指南,以鮮明的圖文、表格讓新手快速掌握資安知識。從基礎的 Linux 指令及知識、網路基礎概論、程式語言 PHP 與資料庫查詢語言 MySQL 基礎,到常見的網站漏洞分析,並以 Docker Compose 建立漏洞環境實戰演練,帶領讀者從理論到實作理解網站資安,一次學會網站安全的原理及應用! ☑ 入門者上手的第1本資安筆記! 本書整理了詳細的資安必備知識,包含網站基礎知識,如通訊封包、網頁架構、後端程式碼、資料庫查詢語言,以及網站常見的安全漏洞,並透過 Docker 與 Docker-Compose 自建漏洞環境,練習網站弱點,以及附上資安學習筆記模板,讓入門者簡單上手、減少學習門檻! ☑ 以 Docker 與 Docker-Compose 練習環境為主,方便快速更好學! Docker可以幫助我們自動化建立應用程式並快速在任何地方執行(如雲端環境或內部機器環境),具有方便與快速的特性,因此本書的練習環境以 Docker 與 Docker-Compose為主。 ☑ 揭露各種攻擊手法,從解析中學會防護做法! 完整介紹常見的身分驗證相關弱點、輸入輸出驗證的相關弱點,讓你了解漏洞成因、攻擊手法與預防方式。 專業推薦 「學習資安的路上是孤獨的,因為資安需要完整的背景知識、攻防技術,還要有能練習攻防的環境。飛飛在本書的分享,從環境建置、背景知識、網站安全、到 Lab 實作環境,讓新手可以簡單入門學習。」 ──── Allen Own / DEVCORE 戴夫寇爾 執行長 「科學沒有平坦的道路,資安學習的旅途也是。但是當有一本書能如教練般引領你開始這段旅程,一切將豁然開朗。本書肯定會是你資安旅途上的第一盞明燈。」 ──── 沈家生 / Leukocyte-Lab CEO 「本書由系統面開始,以圖例的方式手把手介紹,給學習者在系統環境面有一個通盤的介紹。接著一一帶入經典、新穎的攻擊手法及其危害影響,除了讓學習者知悉攻擊原理,也能了解網路安全的最新變化,尤其每一個攻擊講解的後續都會給予一個對應的防禦建議,這樣的學習方式讓資安的路踏實了。」 ──── 李榮三 / 逢甲大學資訊工程系 教授、逢甲大學資通安全研究中心 主任 「本書讀起來容易理解毫不艱澀;因為將漏洞很好的分類,能讓讀者系統化地學習;佐以清晰易懂的流程圖,讀者更容易理解原理;納入一些目前在網站安全中比較複雜但是主流的技術,也適合讀者不斷精進。對於安全實務技術有興趣的讀者,這本書絕對是讓你入門並精進網站安全與漏洞領域的首選書之一,我推薦給大家。」 ──── 鄭欣明 / 國立臺灣科技大學資訊工程系 副教授、中央研究院 資訊科技創新研究中心 合聘副研究員、教育部資安人才培育計畫 AIS3 主持人 「這本書以圖文並茂的方式,由淺入深帶領讀者進入資訊安全的世界。即使是毫無資安相關背景的人,也能跟隨作者的編排,簡單明瞭地讀懂書中內容。」 ──── 魏國瑞 / 三甲科技 AAAsec 營運總監 (以上依姓名筆劃排序) 本書特色 給你入門資訊安全的完整Know How! 以網站安全為基礎,帶你進入資安領域! ★手把手帶你認識資訊安全基礎 ★解析常見的網站安全漏洞弱點 ★自建漏洞環境進行練習與實戰 【適合讀者】 ✦新手入門者 ✦對網站安全有興趣的人 ✦想了解網站安全學習路徑圖的人
作者簡介 林子婷(飛飛 Fei Lin) 擅長滲透測試、物聯網漏洞挖掘和資安教育訓練,多場工作坊的經驗,喜歡以初學者的角度出發,設計資安課程,期待將資安技術帶給每個有興趣的人。 經歷 盧氪賽忒股份有限公司 資安顧問 三甲科技股份有限公司 資安工程師 HITCON GIRLS WebPT 組長 逢甲大學黑客社 社長 臺灣科技大學資安研究社 社長 個人經歷:feifei.com.tw 相關文章:feifei.tw Facebook:fb.me/fei3363 粉絲專頁:fb.me/FEI.SEC.SHARE
目錄 Chapter 01:Linux 基礎指令與知識 1-1 學習基本指令的目的 1-2 了解基礎指令(以 Linux 為例) 1-3 學習基礎指令的管道 1-4 使用 VirtualBox 1-5 使用 WSL 1-6 LAB:練習基礎指令 1-7 常用指令統整 1-8 Linux 權限 1-9 其它常見指令 1-10 Linux 重要的操作符號 Chapter 02:Docker 2-1 為什麼使用 Docker 作為練習環境 2-2 為什麼使用 docker-compose 作為輔助 2-3 LAB:安裝 Docker 2-4 LAB:安裝 docker-compose 2-5 常見的 Docker 指令 2-6 常見的 docker-compose 指令 2-7 撰寫 docker-compose.yml Chapter 03:網站基礎知識 3-1 網頁瀏覽器 3-2 網站伺服器 3-3 前端與後端的差異 3-4 靜態與動態網頁的差別 3-5 網頁前端的基礎架構 3-6 HTML 的基礎語法 3-7 LAB:開啟開發人員工具 3-8 JavaScript 的基礎語法 3-9 LAB:使用 GitHub Page 練習建立個人網頁 3-10 本章節提醒 Chapter 04:網路基礎概論打基礎 4-1 為什麼要學網路基礎概論 4-2 網路基礎概論的範疇 4-3 DNS 網域名稱系統(Domain Name System) 4-4 URL 統一資料定位符 4-5 了解網頁文件的傳輸協定 - HTTP 4-6 Cookie & Session 4-7 了解網頁伺服器 4-8 了解應用程式伺服器 4-9 LAB:利用 curl 練習 Chapter 05:PHP 與 MySQL 5-1 PHP 5-2 MySQL 5-3 LAB:透過 Docker 練習 PHP 與 MySQL Chapter 06:常見的身分驗證相關弱點 6-1 脆弱密碼 6-2 任意檔案上傳 6-3 權限控管 Chapter 07:輸入輸出驗證相關弱點 7-1 Cross-Site Scripting(XSS) 7-2 SQL Injection 7-3 Code Injection( LFI、RFI) 7-4 Command Injection 7-5 XXE Injection 7-6 Server-Side Template Injection(SSTI) 7-7 Insecure Deserialization(不安全的反序列化) 7-8 SSRF 7-9 HTTP Splitting CRLF Injection 7-10 HTTP Smuggling 7-11 Web Cache Poisoning Chapter 08:Session 相關漏洞 8-1 Session Hijaking 8-2 Session Fixation 固定 8-3 Session Prediction 預測 8-4 CSRF Chapter 09:使用者端相關弱點 9-1 DOM XSS 9-2 開放重定向 Open Redirect 9-3 點擊劫持 Clickjacking(UI redressing) 9-4 WebSocket Chapter 10:Web 伺服器軟體 10-1 Apache 10-2 Nginx Chapter 11:自建漏洞實戰 11-1 環境建構 11-2 XSS 11-3 SQL Injection 11-4 File Inclusion 11-5 Command Injection 11-6 HTTP Request Redirection 11-7 Insecure Deserialization 11-8 XML External Entity Injection(XXE) 11-9 HTTP Response Headers Injection 11-10 Clickjacking
智慧化持續安全|AI
資訊安全概論與實務-
容器安全|雲端原生應
7天上手!駭客特訓班
駭客的Linux基礎
Graylog整合應
雲端原生資安指南|C
零信任網路|在不受信
Kali Linux
看不見的戰場:社群、
Q1:若我已報名付了1000元訂金,接下來我要做什麼? A:感謝您報名,後續相關事情及服務我們會以e-mail和電話跟您聯絡. 您也可以主動來信(andy@book4u.com.tw)詢問。謝謝! Q2:我本身並沒有產品和服務,也沒什麼實務上的經驗,那又能如何賺錢呢?這個課程真的有實際成效嗎? A:我們這個課程共有11項贈品,其中第2項贈品便是資訊產品創造藍圖,它將教您如何用最簡潔而快速的方法創出屬於您自己的資訊產品。一般的課程大多是教您如何捕魚,但多數的成功致富者,其成功的關鍵卻不是仰賴捕魚技術,而是仰賴借力之術,因為唯有借力才能無中生有!才能快速成長!也才能快速致富!本課程3天共有三套樣版,其中一套樣版便是教您打造在沒有任何商品與服務,也沒有任何資源的情況下,就能快速借力致富的樣版!本課程二位講師都是白手起家,對於沒有實務經驗的新手會格外用心,請放心。 Q3:請問贈品中魚池矩陣直效聯盟VVIP是什麼? A:這是一個強大的系統,而我們送的是體驗版,會提供你Email追客系統。國外有一種函授課程,亦即每幾天發一個課程給學員, 就是用EMAIL追客系統來實踐。EMAIL追客系統簡單的說就是今天有一個客戶在你的網站上購買產品或註冊,系統會自動回覆一封確認信,之後你可以自行設計發送內容和發信時間一次一對多發給客戶,而且每封信還會帶入客戶本身的姓名。讓客戶以為是我們專門為客戶所量身訂作的信件。所以Email追客系統可以讓你培養跟客戶的信任感,進而成交。 Q4:請問贈品中資訊產品創造藍圖是什麼? A:這是一位叫林星?老師的課程,課程售價是9800元,現在免費送給你。此課程包含: ● 何謂資訊型產品? ● 資訊型產品的種類大解析!以及如何組織你的資訊型產品賺錢? ● 如何找到你的利基市場? ● 為什麼錯的利基市場,再好的產品與行銷也很難有效! ● 29個國外已經證實能讓你賺到錢的利基市場! ● 如何確保你做出來的產品客戶會很想購買?以及實際可執行的步驟! ● 創造資訊型產品計劃書 ● 15個步驟建立你的資訊型產品事業 ● E-mail精準行銷的10個法則 ● 10個別人沒有告訴你的有效文案撰寫法則 Q5:請問贈品中自動財富系統 6片DVD是什麼? A:此6片DVD定價3200元。內容為《借力淘金!最吸利的鈔級魚池賺錢術》作者之一王紫杰所錄製的DVD,內容為有關網路行銷的知識和技巧,非常豐富且實用,免費送給您。
為了保障您的權益,新絲路網路書店所購買的商品均享有到貨七天的鑑賞期(含例假日)。退回之商品必須於鑑賞期內寄回(以郵戳或收執聯為憑),且商品必須是全新狀態與完整包裝(商品、附件、內外包裝、隨貨文件、贈品等),否則恕不接受退貨。