(\’php黑客攻防修炼\’,),全套视频教程学习资料通过百度云网盘下载-诸葛孔明源码资源网
最新公告
  • 欢迎您诸葛孔明网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • (\’php黑客攻防修炼\’,),全套视频教程学习资料通过百度云网盘下载

    (\’php黑客攻防修炼\’,),全套视频教程学习资料通过百度云网盘下载 最后编辑:2021-11-16
    增值服务: 自动发货 使用说明 安装指导 环境配置二次开发BUG修复

    资源详情

                          第1章 PHP网页的安全忄生
    1.1 什么是安全忄生
    1.1.1 黑客攻击的方式
    1.1.2 PHP网页的安全忄生问题
    1.3 安全模式
    1.3.1 限制文件的存取
    1.3.2 限制环境变量的存取
    1.3.3 限制外部程序的执行
    1.4.1 使用Magic Quotes的好处
    1.4.2 使用Magic Quotes的坏处
    1.4.3 取消Magic Quotes功能
    1.5 修改PHP的设定值
    1.5.1 在php.ini文件中修改设定值
    1.5.2 在httpd.conf文件中修改设定值
    1.5.3 在.htaccess文件中修改设定值
    1.5.4 在程序中修改设定值
    第2章 Command Injection -命令注入攻击
    2.1 PHP的命令执行函数
    2.1.1 System函数
    2.1.2 Exec函数
    2.1.3 passthru函数
    2.1.4 shell_exec 函数
    2.1.5 运算符
    2.2 命令注入攻击
    2.2.1 攻击实例一
    2.2.2 攻击实例二
    2.2.3 攻击实例三
    2.2.4 命令注入的方式
    2.3 eval注入攻击
    2.3.1 攻击没有作用
    2.3.2 可变变量
    2.3.3 pre_replace函数
    2.3.4 ace函数
    2.3.5 动态函数
    2.3.6 call_user_func函数
    2.4 防范的方法
    2.4.1 使用escapeshellarg函数来处理命令的参数
    2.4.2 使用safe_mode_exec_dir指定的可执行文件的路径
    第3章 script Insertion -客户端脚本植入攻击
    3.1 客户端脚本植入攻击
    3.2 攻击实例:在留言板中插入脚本
    3.2.1 开始攻击:显示简单的对话框
    3.2.2 没有显示对话框
    3.2.3 打开Internet Explorer的活动脚本功能
    3.2.4 关闭PHP的magic_quotes_gpc
    3.2.5 利用数据库来攻击
    3.2.6 本章的数据库
    3.2.7 浏览植入脚本的留言
    3.2.8 破坏忄生的攻击手法:显示无穷尽的新窗口
    3.2.9 引诱忄生的攻击手法:跳转网址
    3.3 防范的方法
    3.3.1 HTML输出过滤
    3.3.2 使用strip_tags函数来进行HTML输出过滤
    3.3.3 strip_tags函数的缺点
    3.3.4 使用htmlspecialchars函数来进行HTML输出过滤
    第4章 XSS -跨网站脚本攻击
    4.1 什么是“跨网站脚本攻击”
    4.2 跨网站脚本攻击
    4.2.1 本章的数据库
    4.2.2 登录首页
    4.2.3 如何攻击
    4.2.4 开始攻击
    4.2.5 没有显示对话框
    4.2.6 如何取得目标用户的cookie内容
    4.2.7 服务器的记录文件
    4.3 防范的方法
    4.4 隐藏在$_SERVER[“PHP_SELF”]变量内的脚本
    4.4.1 实际范例
    4.4.2 拆解标签的内容
    4.4.3 避免$_SERVER[“PHP_SELF”]被篡改
    第5章 SQL Injection -SQL注入攻击
    第6章 CSRF -跨网站请求伪造攻击
    第7章 Session Hijacking -会话劫持攻击
    第8章 HTTP Response Splitting -HTTP响应拆分攻击
    第9章 File Upload Attack -文件上传攻击
    第10章 目录/文件攻击
    第11章 其他的攻击
    全都是直接看 没有密码的                    

    猜你喜欢

    猜你在找

    诸葛孔明资源网,集成会员系统
    诸葛孔明源码资源网 » (\’php黑客攻防修炼\’,),全套视频教程学习资料通过百度云网盘下载

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    诸葛孔明
    诸葛孔明
    • 2021-11-16Hi,初次和大家见面了,请多关照!
    • 674会员总数(位)
    • 40703资源总数(个)
    • 0本周发布(个)
    • 0 今日发布(个)
    • 1550稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情