网络安全Java代码审计实战
温馨提示:电子书为虚拟商品,一经发货概不退换,请谨慎购买。3小时内发货(节假日除外),发货时效不超过24小时,急单慎拍!
内容简介
书名:网络安全Java代码审计实战
作者:高昌盛,闵海钊,孙基栩编著
ISBN:978-7-121-42044-3
出版社:电子工业出版社
出版日期:2021.10
本书是奇安信认证网络安全工程师培训教材之一,目的是为网络安全行业输出人才,网络安全人才的培养是一项艰巨的任务,其中代码审计人才更是属于稀缺资源。本书涉及基础Java语法特性及开发环境搭建、代码审计环境搭建、常见高危top10漏洞原理及审计技巧、框架漏洞原理及审计技巧以及代码审计实战。全书分为4章。第1章Java代码审计基础:基础Java语法特性及开发环境搭建、代码审计环境搭建。第2章常见漏洞的审计:命令执行漏洞、SQL注入漏洞、XSS漏洞、SpEL表达式注入漏洞Java典型漏洞的基础原型漏洞成因以及审计技巧。第3章常见的框架漏洞:Java开发中常使用的一些框架的典型漏洞,如Spring、Struts2等的命令执行漏洞。第4章代码审计实战:通过对真实环境下的Java应用程序进行审计,进一步通过实战了解Java代码审计的技巧与方法。
作者:高昌盛,闵海钊,孙基栩编著
ISBN:978-7-121-42044-3
出版社:电子工业出版社
出版日期:2021.10
本书是奇安信认证网络安全工程师培训教材之一,目的是为网络安全行业输出人才,网络安全人才的培养是一项艰巨的任务,其中代码审计人才更是属于稀缺资源。本书涉及基础Java语法特性及开发环境搭建、代码审计环境搭建、常见高危top10漏洞原理及审计技巧、框架漏洞原理及审计技巧以及代码审计实战。全书分为4章。第1章Java代码审计基础:基础Java语法特性及开发环境搭建、代码审计环境搭建。第2章常见漏洞的审计:命令执行漏洞、SQL注入漏洞、XSS漏洞、SpEL表达式注入漏洞Java典型漏洞的基础原型漏洞成因以及审计技巧。第3章常见的框架漏洞:Java开发中常使用的一些框架的典型漏洞,如Spring、Struts2等的命令执行漏洞。第4章代码审计实战:通过对真实环境下的Java应用程序进行审计,进一步通过实战了解Java代码审计的技巧与方法。
上一本:
基于STM32的嵌入式系统设计与实践
下一本:
电子电路与元器件应用900问
