当前位置:首页>正文

代码审计与实操 下载 mobi lrf 网盘 pdf snb kindle 115盘

免费下载书籍地址:PDF下载地址

精美图片

代码审计与实操书籍详细信息

  • ISBN:9787113288846
  • 作者:暂无作者
  • 出版社:暂无出版社
  • 出版时间:2022-04
  • 页数:暂无页数
  • 价格:43.80
  • 纸张:胶版纸
  • 装帧:平装-胶订
  • 开本:16开
  • 语言:未知
  • 丛书:暂无丛书
  • TAG:暂无
  • 豆瓣评分:暂无豆瓣评分

寄语:

代码审计与实操

内容简介:

代码审计是一种以发现程序错误、安全漏洞和违反程序规范为目标的源代码分析技术。本书首先对代码审计的定义、代码审计的流程、代码审计的分类进行了系统的介绍,以PhpStudy为例,介绍了代码审计环境的搭建,并介绍了当前常用的代码审计工具;其次详细介绍了SQL注入漏洞审计、XSS漏洞审计、CSRF请求伪造漏洞审计、代码执行与命令执行漏洞审计、文件包含漏洞审计、XXE与SSRF漏洞审计、任意文件操作漏洞审计、变量覆盖与反序列化漏洞审计、业务功能审计等内容;后介绍了对当前常用的程序设计语言Java和Python的代码审计案例。 本书是校企合作开发的教材,注重所述内容的可操作性和实用性,适合作为高等职业院校计算机机类相关专业的教材,也可以作为网络操作系统安全管理的的重要参考书。

书籍目录:

暂无相关目录,正在全力查找中!

作者介绍:

      胡前伟,密码学硕士,北京鸿腾智能科技有限公司资深网络安全专家。??时瑞鹏,现为天津职业大学电信学院教师,副教授。2009年至今,担任天津市中职技能大赛计算机相关赛项专家,并担任天津市代表队教练工作。??李华风,湖北大学计算机系统分析与集成硕士,武汉市财政学校高级讲师,硬件工程师。

出版社信息:

暂无出版社相关信息,正在全力查找中!

书籍摘录:

暂无相关书籍摘录,正在全力查找中!

在线阅读/听书/购买/PDF下载地址:

在线阅读地址:代码审计与实操在线阅读

在线听书地址:代码审计与实操在线收听

在线购买地址:代码审计与实操在线购买

原文赏析:

暂无原文赏析,正在全力查找中!

其它内容:

前言

  代码审计是一种以发现程序错误、安全漏洞和违反程序规范为目标的源代码分析技术,是对程序编写过程中源代码的全面分析。其目的是发现错误,找到安全隐患,从而提高程序的安全性和可靠性,减少受到网络攻击的可能性。

  代码审计的方法通常包括白盒、黑盒、灰盒等方式。白盒是指通过对源代码的分析找到应用缺陷;黑盒通常不涉及源代码,多使用模糊测试的方式;而灰盒则是黑盒与白盒相结合的方式。与其他信息安全技术相比,代码审计是一种主动安全防御技术,通过代码审计,可以从根本上加强信息系统的安全性和可靠性,对减少因信息系统漏洞造成的损失有重要的意义和作用。

  代码审计要求的门槛较高,通常需要审计人员对PHP代码非常熟悉且具有多年的从业经验,能够对常见框架、常见CMS(内容管理系统)、常见功能漏洞有分析经验。除此之外,可以对多种编程语言进行分析审计。因此,本书将以教学为目的对代码审计课程进行讲解,同时配以相应漏洞的 CMS 审计实践,从而深化读者对代码审计的理解,终达到实现安全防御的目的。

  本书首先对代码审计的定义、代码审计的流程、代码审计的分类进行了系统的介绍,以 phpStudy 为例,介绍了代码审计环境的搭建以及当前常用的代码审计工具;其次详细介绍了SOL 注入漏洞审计、XSS漏洞审计、CSRF漏洞审计、代码执行与命令执行漏洞审计、文件包含漏洞审计、任意文件操作漏洞审计、XXE与SSRF 漏洞审计、变量覆盖与反序列化漏洞审计、业务功能审计、YXCMS审计等内容;后介绍了对当前常用的程序设计语言 Java和 Python的代码审计案例。

  本书由360安全人才能力发展中心胡前伟、天津职业大学电子信息与工程学院时瑞鹏、武汉市财政学校李华风任主编并负责全书统稿,天津职业大学安厚霖和张臻、360安全人才能力发展中心冯玉涛、浙江警官职业学院杨晔、武汉市东西湖职业技术学校李强任副主编。编写分工∶单元1、单元5由时瑞鹏编写,单元2、单元3由胡前伟编写,单元4、单元6由李华风编写,单元7至单元11由安厚霖编写,单元12由张臻编写,单元13、单元14由冯玉涛、杨晔、李强共同编写。

  本书教学资源系统全面,配套PPT教学课件、习题答案等电子资源,与教材完全同步,读者可自行下载(网址 http∶//www.tdpress.com/51eds/)。本书中的实验环境,已部署在https∶//university.360.cn/,属于收费内容,如需购买,请咨询360安全人才能力发展中心。

  本书注重所述内容的可操作性和实用性,以网络安全管理人员为主要读者群体,同时兼顾广大计算机网络爱好者的需求,是一本开展网络操作系统安全管理的实用教材和

的重要参考书。

  由于时间仓促,编者的知识水平和认知能力有限,书中难免存在疏漏和不妥之处,恳请读者批评指正。

  特别声明∶本书所讲的代码审计技术以及涉及的案例与代码,是为了更好地帮助读者及相关公司找到安全隐患,从而有针对性地进行代码审计和安全防御,不能进行其他应用。

                                                   编 者2021年7月


书籍真实打分

故事情节:5分

人物塑造:7分

主题深度:4分

文字风格:6分

语言运用:6分

文笔流畅:7分

思想传递:6分

知识深度:7分

知识广度:8分

实用性:4分

章节划分:9分

结构布局:9分

新颖与独特:9分

情感共鸣:5分

引人入胜:9分

现实相关:4分

沉浸感:9分

事实准确性:7分

文化贡献:3分

网站评分

书籍多样性:5分

书籍信息完全性:5分

网站更新速度:3分

使用便利性:4分

书籍清晰度:9分

书籍格式兼容性:9分

是否包含广告:9分

加载速度:4分

安全性:9分

稳定性:4分

搜索功能:7分

下载便捷性:9分

下载点评

  • 推荐购买(495+)
  • pdf(86+)
  • 愉快的找书体验(227+)
  • 差评(199+)
  • 速度慢(235+)
  • 内涵好书(67+)
  • 体验还行(580+)
  • 无水印(623+)

下载评价

网友 益***琴:好书都要花钱,如果要学习,建议买实体书;如果只是娱乐,看看这个网站,对你来说,是很好的选择。

网友 潘***丽:这里能在线转化,直接选择一款就可以了,用他这个转很方便的

网友 方***旋:真的很好,里面很多小说都能搜到,但就是收费的太多了

网友 谢***灵:推荐,啥格式都有

网友 权***波:收费就是好,还可以多种搜索,实在不行直接留言,24小时没发到你邮箱自动退款的!

网友 康***溪:强烈推荐!!!

网友 屠***好:还行吧。

网友 孙***美:加油!支持一下!不错,好用。大家可以去试一下哦

网友 敖***菡:是个好网站,很便捷

网友 焦***山:不错。。。。。

网友 宫***凡:一般般,只能说收费的比免费的强不少。

网友 扈***洁:还不错啊,挺好

网友 宓***莉:不仅速度快,而且内容无盗版痕迹。

网友 家***丝:好6666666

版权声明

1本文:代码审计与实操转载请注明出处。
2本站内容除签约编辑原创以外,部分来源网络由互联网用户自发投稿仅供学习参考。
3文章观点仅代表原作者本人不代表本站立场,并不完全代表本站赞同其观点和对其真实性负责。
4文章版权归原作者所有,部分转载文章仅为传播更多信息服务用户,如信息标记有误请联系管理员。
5本站一律禁止以任何方式发布或转载任何违法违规的相关信息,如发现本站上有涉嫌侵权/违规及任何不妥的内容,请第一时间联系我们申诉反馈,经核实立即修正或删除。


本站仅提供信息存储空间服务,部分内容不拥有所有权,不承担相关法律责任。

相关文章:

  • 弟子规全评 下载 mobi lrf 网盘 pdf snb kindle 115盘
  • 英语(8上外研版2020版初中试卷)/5年中考3年模拟 下载 mobi lrf 网盘 pdf snb kindle 115盘
  • 【新华书店自营】如何建立游戏治疗关系——游戏治疗实用手册 下载 mobi lrf 网盘 pdf snb kindle 115盘
  • 老旧建筑小区海绵化改造技术及实施案例 下载 mobi lrf 网盘 pdf snb kindle 115盘
  • 中华人民共和国行政诉讼法、中华人民共和国行政复议法——中英对照法律文本系列 下载 mobi lrf 网盘 pdf snb kindle 115盘
  • 阳光姐姐悦读营-秘密梦想闪闪发光 下载 mobi lrf 网盘 pdf snb kindle 115盘
  • 商务英语应用文写作 下载 mobi lrf 网盘 pdf snb kindle 115盘
  • 计算机基础及Access数据库教程 下载 mobi lrf 网盘 pdf snb kindle 115盘
  • 从新手到高手系列--一本书学会计——新手会计从入门到精通 下载 mobi lrf 网盘 pdf snb kindle 115盘
  • 高考必刷题物理合订本(江苏专用) 配狂K重难点 理想树2022新高考版 下载 mobi lrf 网盘 pdf snb kindle 115盘