代码审计

代码审计 pdf epub mobi txt 电子书 下载 2025

出版者:机械工业出版社
作者:尹毅
出品人:
页数:0
译者:
出版时间:2015-11-24
价格:59.00
装帧:平装
isbn号码:9787111520061
丛书系列:信息安全技术丛书
图书标签:
  • 安全 
  • 代码审计 
  • PHP 
  • Web安全 
  • Web 
  • Web开发 
  • 编程 
  • 信息安全 
  •  
想要找书就要到 小美书屋
立刻按 ctrl+D收藏本页
你会得到大惊喜!!

代码审计是企业安全运营以及安全从业者必备的基本技能。本书详细介绍代码审计的设计思路以及所需要的工具和方法,不仅用大量案例介绍了漏洞挖掘方法,而且在代码层和功能设计层剖析了各种安全漏洞的成因与预防策略。对应用开发人员和安全技术人员都有参考价值。

主要内容

·代码审计前的准备,包括代码审计前需要了解的PHP核心配置文件以及PHP环境搭建的方法。

·代码审计需要的工具,以及这些工具的详细使用方法。

·PHP代码审计中漏洞挖掘的思路与防范方法。

·常见漏洞的审计方法,涵盖SQL注入、XSS、CSRF、文件操作、代码/命令执行、变量覆盖、会话认证以及逻辑处理等等漏洞。

·二次漏洞的挖掘方法,以及代码审计过程中的一些常用技巧。

·介绍如何写出更安全的代码,包括参数的安全过滤、常用的加密算法、功能的安全设计、应用安全体系构建等。

具体描述

读后感

评分

评分

评分

评分

评分

用户评价

评分

内容不错,但为啥是php的?

评分

代码审计入门还不错的书。

评分

入门的时候觉得还可以,现在看来感觉比较一般。并且这本书里面的挖洞技巧在如今框架横行的时代已经过时了,但由于国内好像没有别的代码审计书了,作为新手实在找不到别的书也可以看看,学习一下白盒审计的思想。

评分

代码审计入门还不错的书。

评分

整理挺全的,不过不够深入。

本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度google,bing,sogou

© 2025 book.quotespace.org All Rights Reserved. 小美书屋 版权所有