北大青鸟内部资料--oracle9.0入门教学电子书(全套 由北大青鸟教学幻灯片附带资料里获得!非常详细的资料!
1
第1篇 基础篇 第1章 Web安全简介 2 1.1 服务器是如何被入侵的 2 1.2 如何更好地学习Web安全 4 第2章 深入请求流程 6 2.1 协议解析 6 2.1.1 发起请求 6 2.1.2 协议详解 7 2.1.3 模拟请求 13 2.1.4 协议与S协议的区别 14 2.2 截取请求 15 2.2.1 Burp Suite Proxy 初体验 15 2.2.2 Fiddler 19 2.2.3 WinSock Expert 24 2.3 应用:黑帽SEO之搜索引擎劫持 24 2.4 小结 25 第3章 信息探测 26 3.1 Google Hack 26 3.1.1 搜集子域名 26 3.1.2 搜集Web信息 27 3.2 Nmap初体验 29 3.2.1 安装Nmap 29 3.2.2 探测主机信息 30 3.2.3 Nmap脚本引擎 32 3.3 DirBuster 33 3.4 指纹识别 35 3.5 小结 38 第4章 漏洞扫描 39 4.1 Burp Suite 39 4.1.1 Target 39 4.1.2 Spider 40 4.1.3 Scanner 42 4.1.4 Intruder 43 4.1.5 辅助模块 46 4.2 AWVS 49 4.2.1 WVS向导扫描 50 4.2.2 Web扫描服务 52 4.2.3 WVS小工具 53 4.3 AppScan 54 4.3.1 使用AppScan扫描 55 4.3.2 处理结果 58 4.3.3 AppScan辅助工具 58 4.4 小结 61 第2篇 原理篇 第5章 SQL注入漏洞 64 5.1 SQL注入原理 64 5.2 注入漏洞分类 66 5.2.1 数字型注入 66 5.2.2 字符型注入 67 5.2.3 SQL注入分类 68 5.3 常见数据库注入 69 5.3.1 SQL Server 69 5.3.2 MySQL 75 5.3.3 Oracle 84 5.4 注入工具 89 5.4.1 SQLMap 89 5.4.2 Pangolin 95 5.4.3 Havij 98 5.5 防止SQL注入 99 5.5.1 严格的数据类型 100 5.5.2 特殊字符转义 101 5.5.3 使用预编译语句 102 5.5.4 框架技术 103 5.5.5 存储过程 104 5.6 小结 105 第6章 上传漏洞 106 6.1 解析漏洞 106 6.1.1 IIS解析漏洞 106 6.1.2 Apache解析漏洞 109 6.1.3 PHP CGI解析漏洞 110 6.2 绕过上传漏洞 110 6.2.1 客户端检测 112 6.2.2 服务器端检测 115 6.3 文本编辑器上传漏洞 123 6.4 修复上传漏洞 127 6.5 小结 128 第7章 XSS跨站脚本漏洞 129 7.1 XSS原理解析 129 7.2 XSS类型 130 7.2.1 反射型XSS 130 7.2.2 存储型XSS 131 7.2.3 DOM XSS 132 7.3 检测XSS 133 7.3.1 手工检测XSS 134 7.3.2 全自动检测XSS 134 7.4 XSS高级利用 134 7.4.1 XSS会话劫持 135 7.4.2 XSS Framework 141 7.4.3 XSS GetShell 144 7.4.3 XSS蠕虫 149 7.5 修复XSS跨站漏洞 151 7.5.1 输入与输出 151 7.5.2 HttpOnly 158 7.6 小结 160 第8章 命令执行漏洞 161 8.1 OS命令执行漏洞示例 161 8.2 命令执行模型 162 8.2.1 PHP命令执行 163 8.2.2 Java命令执行 165 8.3 框架执行漏洞 166 8.3.1 Struts2代码执行漏洞 166 8.3.2 ThinkPHP命令执行漏洞 169 8.3 防范命令执行漏洞 169 第9章 文件包含漏洞 171 9.1 包含漏洞原理解析 171 9.1.1 PHP包含 171 9.1.2 JSP包含 180 9.2 安全编写包含 184 9.3 小结 184 第10章 其他漏洞 185 10.1 CSRF 185 10.1.1 CSRF攻击原理 185 10.1.2 CSRF攻击场景(GET) 186 10.1.3 CSRF攻击场景(POST) 188 10.1.4 浏览器Cookie机制 190 10.1.5 检测CSRF漏洞 193 1
2021-10-08 15:01:01 8.15MB web安全剖析
1
在介绍MATLAB基本内容的基础上,介绍了控制系统仿真方法,并介绍了基于仿真软件工具系统模拟方法,主要包括连续系统和离散系统仿真、介绍了通用模型库,模块封装技术、制备和应用的S -函数,最后还列举了MATLAB一些实际工程案例
2021-10-08 11:29:19 29.63MB 电子书
1
Bookwarm 一个 Linux 上的开源电子书阅读器
2021-10-08 10:25:04 2.63MB Linux开发-其它
1
易丹辉老师的著作《数据分析与EVIEWS应用》,学习EViews的必备参考书籍。 免费下载,希望对需要的朋友有所帮助。另外,请尊重老师的劳动,将来兄弟姐妹们有了钱,还是去买正版书吧
2021-10-07 23:34:00 15.94MB EViews,电子书
1
《欺骗的艺术》将会展示政府、企业和我们每一个人,在社会工程师的入侵面前是多么的脆弱和易受攻击。在这个重视信息安全的时代,我们在技术上投入大量的资金来保护我们的计算机网络和数据,而这本书会指出,骗取内部人员的信任和绕过所有技术上的保护是多么的轻而易举。无论你是在政府还是在企业,这本书都如同一个清晰、明确的路标,它将帮助你弄清社会工程师的手段,并且挫败他们的阴谋。570页pdf电子书,安全技术学习必看书籍。
2021-10-07 15:36:33 1.48MB 欺骗的艺术 The Art of
1
本书详细介绍了Qt的基础知识和GUI编程应用,举例翔实,内容全面,基本涵盖了Qt编程的各个方面。全书共分3篇21章,包括Qt GUI编程的基础知识(对话框、基础窗口部件、程序主窗口、布局管理),中级编程(2D绘图、拖放操作与剪贴板、文件处理、网络编程、多线程、事件机制、数据库以及Qt的模板库和工具类)和高级应用(XML应用、模型/视图结构、高级绘图、进程间通信、Qt插件和脚本应用)。同时,在相关章节也穿插了一些重要的知识点,包括元对象系统、属性系统、对象树机制、信号/槽机制等。 本书体系完整,内容实用,可以作为Qt初学者的入门进阶书籍,适合具有一定开发经验的Qt程序员作为参考书,也可以作为大中院校相关专业及培训机构的教材。 目录前言 初级篇 第1章 Qt初步实践 1.1 第一个Qt程序 1.2 使用Qt布局管理器 1.3 关联操作 1.4 小结 第2章 对话框——QDialog 2.1 自定义对话框 2.2 加入主程序 2.3 Qt内建(built-in)对话框 2.4 小结 第3章 基础窗口部件——QWidget 3.1 Qt设计器绘制窗口部件 3.2 程序中引入自定义窗口部件 3.3 Qt的信号和槽机制 3.4 窗口标志及几何布局 3.5 Qt样式表 3.6 Qt对象模型 3.7 小结 第4章 程序主窗口——QMainWindow 4.1 QMainWindow主窗口框架 4.2 Qt设计器绘制主窗口 4.3 代码创建主窗口 4.4 锚接部件 4.5 状态栏 4.6 实现文本编辑器功能 4.7 多文档 4.8 打印文档 4.9 小结 第5章 布局管理 5.1 Qt布局管理器——QLayout 5.2 分裂器部件Qsplitter 5.3 栈部件Qstackedwidget 5.4 工作空间部件QWorkspace 5.5 多文档区部件QMdiArea 5.6 小结 中级篇 第6章 2D绘图 第7章 拖放操作和剪贴机 第8章 文件处理 第9章 网络 第10章 多线程 第11章 事件处理 第12章 数据库 第13章 Qt的模板库和工具类 高级篇 第14章 XML 第15章 模型/视图结构 第16章 高级绘图 第17章 进程与进程间通信 第18章 Qt插件 第19章 脚本——QtScript 第20章 国际化 第21章 Qt单元测试框架 附录A Qt安装 附录B Qt集成开发环境 附录C qmake速查 附录D 深入Qt源代码
2021-10-07 14:28:11 24.46MB 精通QT4 电子书 源码
1
Java_Web应用程序设计。第一章 JAVA WEB 编程基础第二章 JAVA WEB 开发环境的安装与配置第三章 JAVA SERVLET编程技术第四章 JSP语法第五章 JSP内置对象第六章 JAVA WEB编程中数据库的访问……
2021-10-07 11:44:07 6.46MB c++
1
Visual Basic 6.0 控件参考手册电子书(1146页) 清晰完整
2021-10-07 11:08:31 4.18MB VB 控件 Visual
1
PDF电子书《UNIX用户手册第二版》,和大家分享~
2021-10-06 20:33:58 56.09MB unix
1