代码审计与实操 mobi 百度云 txt pdb 下载 lrf pdf 地址

代码审计与实操电子书下载地址
寄语:
代码审计与实操
内容简介:
代码审计是一种以发现程序错误、安全漏洞和违反程序规范为目标的源代码分析技术。本书首先对代码审计的定义、代码审计的流程、代码审计的分类进行了系统的介绍,以PhpStudy为例,介绍了代码审计环境的搭建,并介绍了当前常用的代码审计工具;其次详细介绍了SQL注入漏洞审计、XSS漏洞审计、CSRF请求伪造漏洞审计、代码执行与命令执行漏洞审计、文件包含漏洞审计、XXE与SSRF漏洞审计、任意文件操作漏洞审计、变量覆盖与反序列化漏洞审计、业务功能审计等内容;后介绍了对当前常用的程序设计语言Java和Python的代码审计案例。 本书是校企合作开发的教材,注重所述内容的可操作性和实用性,适合作为高等职业院校计算机机类相关专业的教材,也可以作为网络操作系统安全管理的的重要参考书。
书籍目录:
暂无相关目录,正在全力查找中!
作者介绍:
胡前伟,密码学硕士,北京鸿腾智能科技有限公司资深网络安全专家。??时瑞鹏,现为天津职业大学电信学院教师,副教授。2009年至今,担任天津市中职技能大赛计算机相关赛项专家,并担任天津市代表队教练工作。??李华风,湖北大学计算机系统分析与集成硕士,武汉市财政学校高级讲师,硬件工程师。
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
前言
代码审计是一种以发现程序错误、安全漏洞和违反程序规范为目标的源代码分析技术,是对程序编写过程中源代码的全面分析。其目的是发现错误,找到安全隐患,从而提高程序的安全性和可靠性,减少受到网络攻击的可能性。
代码审计的方法通常包括白盒、黑盒、灰盒等方式。白盒是指通过对源代码的分析找到应用缺陷;黑盒通常不涉及源代码,多使用模糊测试的方式;而灰盒则是黑盒与白盒相结合的方式。与其他信息安全技术相比,代码审计是一种主动安全防御技术,通过代码审计,可以从根本上加强信息系统的安全性和可靠性,对减少因信息系统漏洞造成的损失有重要的意义和作用。
代码审计要求的门槛较高,通常需要审计人员对PHP代码非常熟悉且具有多年的从业经验,能够对常见框架、常见CMS(内容管理系统)、常见功能漏洞有分析经验。除此之外,可以对多种编程语言进行分析审计。因此,本书将以教学为目的对代码审计课程进行讲解,同时配以相应漏洞的 CMS 审计实践,从而深化读者对代码审计的理解,终达到实现安全防御的目的。
本书首先对代码审计的定义、代码审计的流程、代码审计的分类进行了系统的介绍,以 phpStudy 为例,介绍了代码审计环境的搭建以及当前常用的代码审计工具;其次详细介绍了SOL 注入漏洞审计、XSS漏洞审计、CSRF漏洞审计、代码执行与命令执行漏洞审计、文件包含漏洞审计、任意文件操作漏洞审计、XXE与SSRF 漏洞审计、变量覆盖与反序列化漏洞审计、业务功能审计、YXCMS审计等内容;后介绍了对当前常用的程序设计语言 Java和 Python的代码审计案例。
本书由360安全人才能力发展中心胡前伟、天津职业大学电子信息与工程学院时瑞鹏、武汉市财政学校李华风任主编并负责全书统稿,天津职业大学安厚霖和张臻、360安全人才能力发展中心冯玉涛、浙江警官职业学院杨晔、武汉市东西湖职业技术学校李强任副主编。编写分工∶单元1、单元5由时瑞鹏编写,单元2、单元3由胡前伟编写,单元4、单元6由李华风编写,单元7至单元11由安厚霖编写,单元12由张臻编写,单元13、单元14由冯玉涛、杨晔、李强共同编写。
本书教学资源系统全面,配套PPT教学课件、习题答案等电子资源,与教材完全同步,读者可自行下载(网址 http∶//www.tdpress.com/51eds/)。本书中的实验环境,已部署在https∶//university.360.cn/,属于收费内容,如需购买,请咨询360安全人才能力发展中心。
本书注重所述内容的可操作性和实用性,以网络安全管理人员为主要读者群体,同时兼顾广大计算机网络爱好者的需求,是一本开展网络操作系统安全管理的实用教材和
的重要参考书。
由于时间仓促,编者的知识水平和认知能力有限,书中难免存在疏漏和不妥之处,恳请读者批评指正。
特别声明∶本书所讲的代码审计技术以及涉及的案例与代码,是为了更好地帮助读者及相关公司找到安全隐患,从而有针对性地进行代码审计和安全防御,不能进行其他应用。
编 者2021年7月
网站评分
书籍多样性:8分
书籍信息完全性:3分
网站更新速度:3分
使用便利性:8分
书籍清晰度:5分
书籍格式兼容性:9分
是否包含广告:7分
加载速度:4分
安全性:5分
稳定性:6分
搜索功能:9分
下载便捷性:9分
下载点评
- 小说多(82+)
- 种类多(303+)
- 四星好评(555+)
- 中评多(467+)
- 格式多(393+)
- 无盗版(614+)
- 一般般(673+)
- 好评多(476+)
- 值得购买(150+)
- 简单(372+)
- 赞(169+)
- 内容完整(514+)
下载评价
- 网友 焦***山:
不错。。。。。
- 网友 田***珊:
可以就是有些书搜不到
- 网友 国***芳:
五星好评
- 网友 国***舒:
中评,付点钱这里能找到就找到了,找不到别的地方也不一定能找到
- 网友 冷***洁:
不错,用着很方便
- 网友 苍***如:
什么格式都有的呀。
- 网友 邱***洋:
不错,支持的格式很多
- 网友 利***巧:
差评。这个是收费的
- 网友 扈***洁:
还不错啊,挺好
- 网友 曾***文:
五星好评哦
喜欢"代码审计与实操"的人也看了
基于供应与存货质押联合契约的服装供应链协调机制/北方民族大学文库 mobi 百度云 txt pdb 下载 lrf pdf 地址
DK儿童历史大百科【包邮】 mobi 百度云 txt pdb 下载 lrf pdf 地址
新加坡与马来(西)亚的合并与分离研究 社会科学文献出版社 mobi 百度云 txt pdb 下载 lrf pdf 地址
JB/T 5268.1-2011 电缆金属套 第1部分:总则 mobi 百度云 txt pdb 下载 lrf pdf 地址
血型智慧书 mobi 百度云 txt pdb 下载 lrf pdf 地址
许倬云观世变 广西师范大学出版社 mobi 百度云 txt pdb 下载 lrf pdf 地址
现货包发票实用文案与活动策划撰写技巧及实例全书+实体经营工具包 U盘版资料 mobi 百度云 txt pdb 下载 lrf pdf 地址
唐宋詞欣賞 mobi 百度云 txt pdb 下载 lrf pdf 地址
道路工程材料(第6版) mobi 百度云 txt pdb 下载 lrf pdf 地址
新能源新产业消防救援技术 mobi 百度云 txt pdb 下载 lrf pdf 地址
- 女董事对公司治理的影响9787550439863 正版新书希望阶梯图书专营店 mobi 百度云 txt pdb 下载 lrf pdf 地址
- 恶之花:比亚兹莱插画艺术 mobi 百度云 txt pdb 下载 lrf pdf 地址
- 领导干部思维能力提升六讲 mobi 百度云 txt pdb 下载 lrf pdf 地址
- 双鱼座-白日梦不会让你更快乐|星运点点通02 mobi 百度云 txt pdb 下载 lrf pdf 地址
- 我和徐霞客游中国 mobi 百度云 txt pdb 下载 lrf pdf 地址
- 羽毛球 mobi 百度云 txt pdb 下载 lrf pdf 地址
- 收藏与鉴赏 三册 解密天珠 介绍天珠+一珠一菩提禅意佛珠饰佛珠+喜马拉雅天珠 书 朱晓丽著天珠玛瑙考古收藏与鉴赏书籍 中国古代古玩文玩手串藏族珠饰古珠天珠族群 系统性研究 mobi 百度云 txt pdb 下载 lrf pdf 地址
- 中考真题分类训练 道德与法治 2023年新版 天星教育 mobi 百度云 txt pdb 下载 lrf pdf 地址
- Maya动画技术精粹(配光盘) mobi 百度云 txt pdb 下载 lrf pdf 地址
- 三国演义 统编小学语文教材五年级下册快乐读书吧推荐必读书目(有声朗读)中小学课外阅读必读名著 mobi 百度云 txt pdb 下载 lrf pdf 地址
书籍真实打分
故事情节:9分
人物塑造:9分
主题深度:7分
文字风格:6分
语言运用:9分
文笔流畅:3分
思想传递:3分
知识深度:4分
知识广度:6分
实用性:5分
章节划分:8分
结构布局:4分
新颖与独特:5分
情感共鸣:6分
引人入胜:5分
现实相关:3分
沉浸感:7分
事实准确性:4分
文化贡献:5分