《SQL注入攻击与防御(安全技术经典译丛)》资源文件介绍
本书详细介绍了SQL注入攻击的原理、攻击手段及防御策略,是安全技术领域的经典之作。作者克拉克携手黄晓磊、李化翻译,深入剖析了SQL注入这一网络安全的重大威胁。
书籍简介
本书是目前唯一一本专门致力于讲解SQL注入威胁的图书。作者团队由专门研究SQL注入的安全专家组成,他们凭借丰富的实践经验,全面跟踪应用程序的基本编码和升级维护,详细讲解可能引发SQL注入的行为、攻击者的利用要素,并结合实际案例提出了相应的解决方案。
内容概述
本书主要包含以下内容:
- SQL注入的基本概念和原理。
- 如何查找、确认和自动发现SQL注入。
- 代码中SQL注入的提示和技巧,以及如何使用工具自动复查源代码。
- SQL注入的利用方法,包括创建利用、识别数据库、提取数据、枚举数据库模式、提升权限等。
- SQL盲注的利用技术。
- 利用操作系统,如访问文件系统、执行操作系统命令等。
- 高级攻击技巧,如避开输入过滤器、利用二阶SQL注入等。
- 代码层和平台层的防御策略。
适合读者
本书适合以下读者:
- 网络安全从业人员
- 软件开发工程师
- 信息安全爱好者
通过阅读本书,读者可以深入了解SQL注入攻击的原理和防御方法,提高自身在网络安全领域的技能和认知。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考



