资源共享吧|易语言论坛|逆向破解教程|辅助开发教程|网络安全教程|www.zygx8.com|我的开发技术随记

 找回密码
 注册成为正式会员
查看: 13263|回复: 65

[『渗透安全』] 黑客攻防之网站攻防修炼(价值1499)

  [复制链接]

2362

主题

1万

帖子

304

精华

管理员

Rank: 9Rank: 9Rank: 9

资源币
5414
积分
17699
贡献
97
在线时间
7389 小时
注册时间
2015-4-14
最后登录
2024-11-22

论坛管理员超级版主终身VIP会员资源共享吧男神终身成就

发表于 2020-5-26 00:33:27 | 显示全部楼层 |阅读模式
黑客攻防之网站攻防修炼(价值1499)
特别说明:VIP免币下载,普通会员用金币下载
第1章 PHP网页的安全性
 1.1 什么是安全性
  1.1.1 黑客攻击的方式
  1.1.2 PHP网页的安全性问题
 1.2 Register Globals
 1.3 安全模式
  1.3.1 限制文件的存取
  1.3.2 限制环境变量的存取
  1.3.3 限制外部程序的执行
 1.4 Magic Quotes
  1.4.1 使用Magic Quotes的好处
  1.4.2 使用Magic Quotes的坏处
  1.4.3 取消Magic Quotes功能
 1.5 修改PHP的设定值
  1.5.1 在php.ini文件中修改设定值
  1.5.2 在httpd.conf文件中修改设定值
  1.5.3 在.htaccess文件中修改设定值
  1.5.4 在程序中修改设定值
第2章 Command Injection -命令注入攻击
 2.1 PHP的命令执行函数
  2.1.1 System函数
  2.1.2 Exec函数
  2.1.3 passthru函数
  2.1.4 shell_exec 函数
  2.1.5 运算符
 2.2 命令注入攻击
  2.2.1 攻击实例一
  2.2.2 攻击实例二
  2.2.3 攻击实例三
  2.2.4 命令注入的方式
 2.3 eval注入攻击
  2.3.1 攻击没有作用
  2.3.2 可变变量
  2.3.3 pre_replace函数
  2.3.4 ace函数
  2.3.5 动态函数
  2.3.6 call_user_func函数
 2.4 防范的方法
  2.4.1 使用escapeshellarg函数来处理命令的参数
  2.4.2 使用safe_mode_exec_dir指定的可执行文件的路径
第3章 Script Insertion -客户端脚本植入攻击
 3.1 客户端脚本植入攻击
 3.2 攻击实例:在留言板中插入脚本
  3.2.1 开始攻击:显示简单的对话框
  3.2.2 没有显示对话框
  3.2.3 打开Internet Explorer的活动脚本功能
  3.2.4 关闭PHP的magic_quotes_gpc
  3.2.5 利用数据库来攻击
  3.2.6 本章的数据库
  3.2.7 浏览植入脚本的留言
  3.2.8 破坏性的攻击手法:显示无穷尽的新窗口
  3.2.9 引诱性的攻击手法:跳转网址
 3.3 防范的方法
  3.3.1 HTML输出过滤
  3.3.2 使用strip_tags函数来进行HTML输出过滤
  3.3.3 strip_tags函数的缺点
  3.3.4 使用htmlspecialchars函数来进行HTML输出过滤
第4章 XSS -跨网站脚本攻击
 4.1 什么是“跨网站脚本攻击”
 4.2 跨网站脚本攻击
  4.2.1 本章的数据库
  4.2.2 登录首页
  4.2.3 如何攻击
  4.2.4 开始攻击
  4.2.5 没有显示对话框
  4.2.6 如何取得目标用户的cookie内容
  4.2.7 服务器的记录文件
 4.3 防范的方法
 4.4 隐藏在$_SERVER["PHP_SELF"]变量内的脚本
 4.4.1 实际范例
 4.4.2 拆解标签的内容
 4.4.3 避免$_SERVER["PHP_SELF"]被篡改
第5章 SQL Injection -SQL注入攻击
第6章 CSRF -跨网站请求伪造攻击
第7章 Session Hijacking -会话劫持攻击
第8章 HTTP Response Splitting -HTTP响应拆分攻击
第9章 File Upload Attack -文件上传攻击
第10章 目录/文件攻击
第11章 其他的攻击


购买主题 已有 3 人购买  本主题需向作者支付 666 资源币 才能浏览
回复

使用道具 举报

5

主题

2956

帖子

0

精华

终身高级VIP会员

究极拾荒者

Rank: 7Rank: 7Rank: 7

资源币
169
积分
2970
贡献
0
在线时间
321 小时
注册时间
2020-2-3
最后登录
2024-7-22

终身VIP会员

发表于 2020-5-26 00:57:38 | 显示全部楼层
感谢分享
回复

使用道具 举报

1

主题

115

帖子

0

精华

注册会员

Rank: 2

资源币
111
积分
124
贡献
0
在线时间
28 小时
注册时间
2020-5-24
最后登录
2022-6-11
发表于 2020-5-26 11:17:56 | 显示全部楼层
感谢分享
回复

使用道具 举报

2

主题

142

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
45
积分
144
贡献
0
在线时间
37 小时
注册时间
2019-10-12
最后登录
2024-7-18

终身VIP会员

发表于 2020-5-26 11:56:24 | 显示全部楼层
回复

使用道具 举报

4

主题

946

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
257
积分
958
贡献
0
在线时间
375 小时
注册时间
2020-3-9
最后登录
2024-11-22

终身VIP会员

发表于 2020-5-26 17:21:42 | 显示全部楼层
1
回复

使用道具 举报

2

主题

29

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
9
积分
31
贡献
0
在线时间
7 小时
注册时间
2020-5-24
最后登录
2023-12-16

终身VIP会员

发表于 2020-5-26 20:25:25 | 显示全部楼层
1111111111111111111111
回复 支持 反对

使用道具 举报

4

主题

786

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
209
积分
802
贡献
0
在线时间
669 小时
注册时间
2020-1-20
最后登录
2024-11-21

终身VIP会员

发表于 2020-5-26 23:31:49 | 显示全部楼层
黑客攻防之网站攻防修炼
回复 支持 反对

使用道具 举报

4

主题

436

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
349
积分
1026
贡献
0
在线时间
102 小时
注册时间
2016-8-11
最后登录
2024-9-2

终身VIP会员

发表于 2020-5-27 00:51:13 | 显示全部楼层
谢谢分享
回复

使用道具 举报

4

主题

251

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
132
积分
271
贡献
0
在线时间
56 小时
注册时间
2019-2-28
最后登录
2020-12-31

终身VIP会员

发表于 2020-5-27 08:09:15 | 显示全部楼层
回复

使用道具 举报

5

主题

362

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
142
积分
367
贡献
0
在线时间
133 小时
注册时间
2020-1-9
最后登录
2022-11-2

终身VIP会员

发表于 2020-5-27 08:10:51 | 显示全部楼层
6
回复

使用道具 举报

 点击右侧快捷回复  

本版积分规则

小黑屋|资源共享吧 ( 琼ICP备2023000410号-1 )

GMT+8, 2024-11-22 20:02 , Processed in 0.071650 second(s), 16 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表