حملات SQL Injection و روش‌های دفاع ۲۰۰۹
SQL Injection Attacks and Defense 2009

دانلود کتاب حملات SQL Injection و روش‌های دفاع ۲۰۰۹ (SQL Injection Attacks and Defense 2009) با لینک مستقیم و فرمت pdf (پی دی اف) و ترجمه فارسی

نویسنده

Justin Clarke-Salt

ناشر: Elsevier
voucher (1)

۳۰ هزار تومان تخفیف با کد «OFF30» برای اولین خرید

سال انتشار

2009

زبان

English

تعداد صفحه‌ها

576

نوع فایل

pdf

حجم

31.4 MB

🏷️ قیمت اصلی: 200,000 تومان بود.قیمت فعلی: 129,000 تومان.

🏷️ قیمت اصلی: ۳۷۸٬۰۰۰ تومان بود. قیمت فعلی: ۲۹۸٬۰۰۰ تومان.

📥 دانلود نسخه‌ی اصلی کتاب به زبان انگلیسی(PDF)
🧠 به همراه ترجمه‌ی فارسی با هوش مصنوعی 🔗 مشاهده جزئیات

پیش‌خرید با تحویل فوری(⚡️) | فایل کتاب حداکثر تا ۳۰ دقیقه(🕒) پس از ثبت سفارش آماده دانلود خواهد بود.

دانلود مستقیم PDF

ارسال فایل به ایمیل

پشتیبانی ۲۴ ساعته

توضیحات

معرفی کتاب حملات SQL Injection و روش‌های دفاع ۲۰۰۹

حملات و دفاع در برابر تزریق SQL، ویرایش اول: برنده جایزه بهترین کتاب ریچارد بجتلیچ
“تزریق SQL احتمالاً مهم‌ترین مشکل برای هر برنامه سمت سرور است و این کتاب در پوشش خود بی‌نظیر است.” – ریچارد بجتلیچ، وبلاگ Tao Security

تزریق SQL یکی از خطرناک‌ترین و شناخته‌شده‌ترین، اما در عین حال سوءتعبیرشده‌ترین آسیب‌پذیری‌های امنیتی در اینترنت است. دلیل اصلی این امر، نبود یک منبع متمرکز اطلاعاتی است که آزمایش‌کنندگان نفوذ، مشاوران و متخصصان امنیت فناوری اطلاعات و توسعه‌دهندگان وب/نرم‌افزار بتوانند برای کمک به آن مراجعه کنند.

حملات و دفاع در برابر تزریق SQL، ویرایش دوم، تنها کتابی است که منحصراً به این تهدید دیرینه اما اخیراً رو به رشد اختصاص دارد. این منبعی قطعی برای درک، یافتن، بهره‌برداری و دفاع در برابر این نوع حمله مبتنی بر اینترنت است که به‌طور فزاینده‌ای محبوب و به‌ویژه مخرب است.

حملات و دفاع در برابر تزریق SQL، ویرایش دوم، شامل تمام اطلاعات شناخته شده در حال حاضر در مورد این حملات و بینش قابل توجهی از تیم متخصصان تزریق SQL خود است، که در مورد موارد زیر به شما می‌گویند:

– درک تزریق SQL – درک اینکه چیست و چگونه کار می‌کند
– یافتن، تأیید و خودکارسازی کشف تزریق SQL
– نکات و ترفندهایی برای یافتن تزریق SQL در کد
– ایجاد اکسپلویت‌ها برای استفاده از تزریق SQL
– طراحی برنامه‌ها برای جلوگیری از خطرات این حملات
– تزریق SQL در پایگاه‌های داده مختلف
– تزریق SQL در فن‌آوری‌های مختلف
– تکنیک‌های تست تزریق SQL
– مطالعات موردی
– ایمن سازی SQL Server، ویرایش دوم، تنها کتابی است که درک کاملی از تزریق SQL، از اصول آسیب‌پذیری گرفته تا کشف، بهره‌برداری، پیشگیری و اقدامات کاهشی ارائه می‌دهد.
– پوشش اطلاعات منحصربه‌فرد و در دسترس عموم، توسط متخصصان فنی در زمینه‌هایی مانند Oracle، Microsoft SQL Server و MySQL — از جمله تحولات جدید برای Microsoft SQL Server 2012 (Denali)
– نوشته شده توسط یک متخصص، نویسنده و سخنران تثبیت شده در این زمینه، با مشارکت تیمی از سازندگان مشهور ابزارها، برنامه‌ها و مواد آموزشی تزریق SQL


فهرست کتاب:

۱. تصویر جلد

۲. صفحه عنوان

۳. فهرست مطالب

۴. حق تکثیر

۵. تقدیر و تشکر

۶. تقدیم

۷. نویسندگان همکار

۸. نویسنده اصلی و فنی

۹. مقدمه ویرایش دوم

۱۰. فصل ۱. تزریق SQL چیست؟

۱۱. فصل ۲. تست برای تزریق SQL

۱۲. فصل ۳. بازبینی کد برای تزریق SQL

۱۳. فصل ۴. بهره‌برداری از تزریق SQL

۱۴. فصل ۵. بهره‌برداری از تزریق SQL کور

۱۵. فصل ۶. بهره‌برداری از سیستم عامل

۱۶. فصل ۷. مباحث پیشرفته

۱۷. فصل ۸. دفاع در سطح کد

۱۸. فصل ۹. دفاع در سطح پلتفرم

۱۹. فصل ۱۰. تایید و بازیابی از حملات تزریق SQL

۲۰. فصل ۱۱. مراجع

۲۱. فهرست نمایه

 

توضیحات(انگلیسی)

SQL Injection Attacks and Defense, First Edition: Winner of the Best Book Bejtlich Read Award “SQL injection is probably the number one problem for any server-side application, and this book unequaled in its coverage.” –Richard Bejtlich, Tao Security blog SQL injection represents one of the most dangerous and well-known, yet misunderstood, security vulnerabilities on the Internet, largely because there is no central repository of information available for penetration testers, IT security consultants and practitioners, and web/software developers to turn to for help. SQL Injection Attacks and Defense, Second Edition is the only book devoted exclusively to this long-established but recently growing threat. This is the definitive resource for understanding, finding, exploiting, and defending against this increasingly popular and particularly destructive type of Internet-based attack. SQL Injection Attacks and Defense, Second Edition includes all the currently known information about these attacks and significant insight from its team of SQL injection experts, who tell you about: – Understanding SQL Injection – Understand what it is and how it works – Find, confirm and automate SQL injection discovery – Tips and tricks for finding SQL injection within code – Create exploits for using SQL injection – Design apps to avoid the dangers these attacks – SQL injection on different databases – SQL injection on different technologies – SQL injection testing techniques – Case Studies – Securing SQL Server, Second Edition is the only book to provide a complete understanding of SQL injection, from the basics of vulnerability to discovery, exploitation, prevention, and mitigation measures – Covers unique, publicly unavailable information, by technical experts in such areas as Oracle, Microsoft SQL Server, and MySQL—including new developments for Microsoft SQL Server 2012 (Denali) – Written by an established expert, author, and speaker in the field, with contributions from a team of equally renowned creators of SQL injection tools, applications, and educational materials


Table of Contents

1. Cover image

2. Title page

3. Table of Contents

4. Copyright

5. Acknowledgements

6. Dedication

7. Contributing Authors

8. Lead Author and Technical

9. Introduction to the 2nd Edition

10. Chapter 1. What Is SQL Injection?

11. Chapter 2. Testing for SQL Injection

12. Chapter 3. Reviewing Code for SQL Injection

13. Chapter 4. Exploiting SQL injection

14. Chapter 5. Blind SQL Injection Exploitation

15. Chapter 6. Exploiting the operating system

16. Chapter 7. Advanced topics

17. Chapter 8. Code-level defenses

18. Chapter 9. Platform level defenses

19. Chapter 10. Confirming and Recovering from SQL Injection Attacks

20. Chapter 11. References

21. Index

دیگران دریافت کرده‌اند

سایر کتاب‌های ناشر

✨ ضمانت تجربه خوب مطالعه

بازگشت کامل وجه

در صورت مشکل، مبلغ پرداختی بازگردانده می شود.

دانلود پرسرعت

دانلود فایل کتاب با سرعت بالا

ارسال فایل به ایمیل

دانلود مستقیم به همراه ارسال فایل به ایمیل.

پشتیبانی ۲۴ ساعته

با چت آنلاین و پیام‌رسان ها پاسخگو هستیم.

ضمانت کیفیت کتاب

کتاب ها را از منابع معتیر انتخاب می کنیم.