關(guān)于我們
書(shū)單推薦
新書(shū)推薦

從實(shí)踐中學(xué)習(xí)sqlmap數(shù)據(jù)庫(kù)注入測(cè)試

從實(shí)踐中學(xué)習(xí)sqlmap數(shù)據(jù)庫(kù)注入測(cè)試

定  價(jià):109.8 元

叢書(shū)名:信息安全技術(shù)大講堂

        

  • 作者:朱振方張鵬編著
  • 出版時(shí)間:2022/3/1
  • ISBN:9787111700623
  • 出 版 社:機(jī)械工業(yè)出版社
  • 中圖法分類(lèi):TP311.138SQ 
  • 頁(yè)碼:
  • 紙張:膠版紙
  • 版次:
  • 開(kāi)本:16開(kāi)
9
7
7
8
0
7
0
1
6
1
2
1
3
隨著IT的發(fā)展,Web技術(shù)從傳統(tǒng)的網(wǎng)站領(lǐng)域延伸到了手機(jī)App領(lǐng)域。而大部分網(wǎng)站都是采用數(shù)據(jù)庫(kù)來(lái)存儲(chǔ)數(shù)據(jù),這使得SQL注入技術(shù)成為Web安全防護(hù)的重點(diǎn)。為了保證網(wǎng)站的安全,開(kāi)發(fā)人員和安全人員需要對(duì)網(wǎng)站上成百上千個(gè)網(wǎng)頁(yè)逐一進(jìn)行檢查,以驗(yàn)證其對(duì)各種SQL注入攻擊的防護(hù)效果,但這會(huì)帶來(lái)龐大的工作量。sqlmap是一款開(kāi)源的SQL注入自動(dòng)化測(cè)試工具,它不僅可以大幅度減少檢測(cè)時(shí)間,而且還可以驗(yàn)證漏洞存在的危害性,在Web安防領(lǐng)域有著廣泛的應(yīng)用。本書(shū)結(jié)合大量示例,詳細(xì)介紹了sqlmap注入測(cè)試的相關(guān)知識(shí)。
本書(shū)共14章,分為3篇。第1篇“測(cè)試準(zhǔn)備”,主要介紹sqlmap環(huán)境配置、指定目標(biāo)、連接目標(biāo)、探測(cè)注入點(diǎn)及數(shù)據(jù)庫(kù)類(lèi)型等相關(guān)內(nèi)容;第2篇“信息獲取”,主要介紹如何基于sqlmap獲取4種主流數(shù)據(jù)庫(kù)信息(MySQL、MSSQL、Access和Oracle),以及如何手工獲取數(shù)據(jù)庫(kù)信息;第3篇“高級(jí)技術(shù)”,主要介紹sqlmap所使用的注入技術(shù)、訪問(wèn)后臺(tái)數(shù)據(jù)庫(kù)管理系統(tǒng)、優(yōu)化注入、保存和輸出數(shù)據(jù)、規(guī)避防火墻等相關(guān)內(nèi)容。
本書(shū)適合滲透測(cè)試人員、網(wǎng)絡(luò)維護(hù)人員、網(wǎng)站開(kāi)發(fā)人員和信息安全愛(ài)好者閱讀。通過(guò)本書(shū)的學(xué)習(xí),可以幫助讀者了解和掌握SQL注入的測(cè)試方式和注入技術(shù),以及危害性評(píng)估等相關(guān)知識(shí)。
 你還可能感興趣
 我要評(píng)論
您的姓名   驗(yàn)證碼: 圖片看不清?點(diǎn)擊重新得到驗(yàn)證碼
留言內(nèi)容