登入帳戶  | 訂單查詢  | 購物車/收銀台( 0 ) | 在線留言板  | 付款方式  | 運費計算  | 聯絡我們  | 幫助中心 |  加入書簽
會員登入 新用戶登記
HOME新書上架暢銷書架好書推介特價區會員書架精選月讀2023年度TOP分類瀏覽雜誌 臺灣用戶
品種:超過100萬種各類書籍/音像和精品,正品正價,放心網購,悭钱省心 服務:香港台灣澳門海外 送貨:速遞郵局服務站

新書上架簡體書 繁體書
暢銷書架簡體書 繁體書
好書推介簡體書 繁體書

四月出版:大陸書 台灣書
三月出版:大陸書 台灣書
二月出版:大陸書 台灣書
一月出版:大陸書 台灣書
12月出版:大陸書 台灣書
11月出版:大陸書 台灣書
十月出版:大陸書 台灣書
九月出版:大陸書 台灣書
八月出版:大陸書 台灣書
七月出版:大陸書 台灣書
六月出版:大陸書 台灣書
五月出版:大陸書 台灣書
四月出版:大陸書 台灣書
三月出版:大陸書 台灣書
二月出版:大陸書 台灣書

『簡體書』网络安全Java代码审计实战

書城自編碼: 3683168
分類:簡體書→大陸圖書→計算機/網絡信息安全
作者: 高昌盛
國際書號(ISBN): 9787121420443
出版社: 电子工业出版社
出版日期: 2021-10-01

頁數/字數: /
書度/開本: 16开 釘裝: 平装

售價:HK$ 80.5

我要買

 

** 我創建的書架 **
未登入.


新書推薦:
引导的秘诀:通过团队合作获得结果的SMART指南(最新修订版)(白金版)
《 引导的秘诀:通过团队合作获得结果的SMART指南(最新修订版)(白金版) 》

售價:HK$ 118.8
文史星历:秦汉史丛稿
《 文史星历:秦汉史丛稿 》

售價:HK$ 141.6
神灵衰落:祈雨与乾隆朝的信仰危机
《 神灵衰落:祈雨与乾隆朝的信仰危机 》

售價:HK$ 106.8
深度营销:成就营销领导力的12大原则(麦肯锡年度经管好书,12大原则揭秘营销本质,带好团队就是从领导力到影响力!)
《 深度营销:成就营销领导力的12大原则(麦肯锡年度经管好书,12大原则揭秘营销本质,带好团队就是从领导力到影响力!) 》

售價:HK$ 69.6
新质生产力:发展新动能
《 新质生产力:发展新动能 》

售價:HK$ 105.6
状态比能力更重要:108个状态调整法
《 状态比能力更重要:108个状态调整法 》

售價:HK$ 66.0
中国上市公司担保行为的影响因素及其效应研究
《 中国上市公司担保行为的影响因素及其效应研究 》

售價:HK$ 43.2
企业级数据架构:核心要素、架构模型、数据管理与平台搭建    李杨
《 企业级数据架构:核心要素、架构模型、数据管理与平台搭建 李杨 》

售價:HK$ 118.8

 

建議一齊購買:

+

HK$ 162.4
《 Java代码审计 入门篇 》
+

HK$ 120.8
《 Web代码安全漏洞深度剖析 》
+

HK$ 103.0
《 网络安全攻防技术实战 》
+

HK$ 130.7
《 互联网安全建设从0到1 》
+

HK$ 194.7
《 渗透测试 完全初学者指南 》
+

HK$ 146.9
《 图解密码技术 第3版 》
內容簡介:
本书是奇安信认证网络安全工程师培训教材之一,目的是为网络安全行业培养合格的人才。网络安全人才的培养是一项艰巨的任务,其中代码审计人才更是“稀缺资源”。本书分为4章。第1章代码审计基础,内容包括基础Java开发环境搭建、代码审计环境搭建。第2章常见漏洞审计,介绍了多种常见漏洞的成因以及审计和修复的技巧。第3章常见的框架漏洞,介绍了Java开发中经常使用的一些框架的典型漏洞,如Spring、Struts2等的命令执行漏洞。第4章代码审计实战,通过对真实环境下的Java应用程序进行审计,向读者详细介绍了Java代码审计的技巧与方法。本书可供软件开发工程师、网络运维人员、渗透测试工程师、网络安全工程师,以及想要从事网络安全工作的人员阅读。
關於作者:
高昌盛:奇安信集团奇物安全实验室安全研究员,主要从事Web安全与物联网安全研究方向。国内知名CTF战队W&M战队队长,白帽一百安全团队负责人,DEFCON GROUP 0571发起人。曾多次在各类安全沙龙进行演讲,获得过多个CTF竞赛一等奖。闵海钊:奇安信集团认证培训部技术经理,安全组织defcon group 0531发起人之一,第二届”蓝帽杯”全国大学生网络安全技能大赛专家组组长,教育部ECSP认证讲师,在CVE、CNNVD、CNVD提交多个高危原创漏洞,取得教育部信息安全对团体抗赛一等奖、中国信息安全技能大赛二等奖证书等多个CTF比赛奖项。孙基栩:山东大学网络空间安全实验室成员,红日安全团队核心成员,Defcon group Speaker、360Bugcloud荣誉讲师。主要研究方向为工控安全、红蓝对抗,曾在各大漏洞平台提交并审核通过数十枚通用型漏洞。
目錄
第1章 代码审计基础(1)
1.1 Java Web环境搭建(1)
1.1.1 Java EE介绍(1)
1.1.2 Java EE环境搭建(1)
1.2 Java Web动态调试(18)
1.2.1 Eclipse动态调试(19)
1.2.2 IDEA动态调试程序(21)
第2章 常见漏洞审计(32)
2.1 SQL注入漏洞(32)
2.1.1 SQL注入漏洞简介(32)
2.1.2 执行SQL语句的几种方式(33)
2.1.3 常见Java SQL注入(38)
2.1.4 常规注入代码审计(46)
2.1.5 二次注入代码审计(48)
2.1.6 SQL注入漏洞修复(51)
2.2 任意文件上传漏洞(53)
2.2.1 常见文件上传方式(53)
2.2.2 文件上传漏洞审计(56)
2.2.3 文件上传漏洞修复(59)
2.3 XSS漏洞(61)
2.3.1 XSS常见触发位置(61)
2.3.2 反射型XSS(65)
2.3.3 存储型XSS(66)
2.3.4 XSS漏洞修复(70)
2.4 目录穿越漏洞(73)
2.4.1 目录穿越漏洞简介(73)
2.4.2 目录穿越漏洞审计(74)
2.4.3 目录穿越漏洞修复(75)
2.5 URL跳转漏洞(76)
2.5.1 URL重定向(77)
2.5.2 URL跳转漏洞审计(78)
2.5.3 URL跳转漏洞修复(79)
2.6 命令执行漏洞(80)
2.6.1 命令执行漏洞简介(80)
2.6.2 ProcessBuilder命令执行漏洞(80)
2.6.3 Runtime exec命令执行漏洞(83)
2.6.4 命令执行漏洞修复(90)
2.7 XXE漏洞(90)
2.7.1 XML的常见接口(91)
2.7.2 XXE漏洞审计(94)
2.7.3 XXE漏洞修复(96)
2.8 SSRF漏洞(97)
2.8.1 SSRF漏洞简介(97)
2.8.2 SSRF漏洞常见接口(98)
2.8.3 SSRF漏洞审计(101)
2.8.4 SSRF漏洞修复(103)
2.9 SpEL表达式注入漏洞(105)
2.9.1 SpEL介绍(105)
2.9.2 SpEL漏洞(106)
2.9.3 SpEL漏洞审计(107)
2.9.4 SpEL漏洞修复(109)
2.10 Java反序列化漏洞(109)
2.10.1 Java序列化与反序列化(110)
2.10.2 Java反序列化漏洞审计(113)
2.10.3 Java反序列化漏洞修复(116)
2.11 SSTI模板注入漏洞(118)
2.11.1 Velocity模板引擎介绍(119)
2.11.2 SSTI漏洞审计(120)
2.11.3 SSTI漏洞修复(121)
2.12 整数溢出漏洞(122)
2.12.1 整数溢出漏洞介绍(122)
2.12.2 整数溢出漏洞修复(122)
2.13 硬编码密码漏洞(123)
2.14 不安全的随机数生成器(124)

第3章 常见的框架漏洞(127)
3.1 Spring框架(127)
3.1.1 Spring介绍(127)
3.1.2 个Spring MVC项目(128)
3.1.3 CVE-2018-1260 Spring Security OAuth2 RCE(139)
3.1.4 CVE-2018-1273 Spring Data Commons RCE(144)
3.1.5 CVE-2017-8046 Spring Data Rest RCE(149)
3.2 Struts2 框架(156)
3.2.1 Struts2介绍(156)
3.2.2 个Struts2项目(157)
3.2.3 OGNL表达式介绍(166)
3.2.4 S2-045远程代码执行漏洞(170)
3.2.5 S2-048远程代码执行漏洞(179)
3.2.6 S2-057远程代码执行漏洞(183)
第4章 代码审计实战(190)
4.1 OFCMS审计案例(190)
4.1.1 SQL注入漏洞(194)
4.1.2 目录遍历漏洞(196)
4.1.3 任意文件上传漏洞(199)
4.1.4 模板注入漏洞(204)
4.1.5 储存型XSS漏洞(205)
4.1.6 CSRF漏洞(207)
4.2 MCMS审计案例(209)
4.2.1 任意文件上传漏洞(212)
4.2.2 任意文件解压(217)

 

 

書城介紹  | 合作申請 | 索要書目  | 新手入門 | 聯絡方式  | 幫助中心 | 找書說明  | 送貨方式 | 付款方式 香港用户  | 台灣用户 | 大陸用户 | 海外用户
megBook.com.hk
Copyright © 2013 - 2024 (香港)大書城有限公司  All Rights Reserved.