Java代码审计实战
温馨提示:电子书为虚拟商品,一经发货概不退换,请谨慎购买。3小时内发货(节假日除外),发货时效不超过24小时,急单慎拍!
内容简介
书名:Java代码审计实战
作者:王月兵,柳遵梁,覃锦端,刘聪著
ISBN:978-7-115-65869-2
出版社:人民邮电出版社
出版日期:2025.05
本书是一部全面且深入的Java代码审计指南,旨在帮助读者掌握JavaWeb应用中常见安全漏洞的识别、分析及防御技能。全书通过四个板块,从基础到实战,系统地介绍了Java代码审计的各个方面。基础篇(第1章)主要介绍了JavaWeb环境的搭建步骤、常见的动态调试技巧以及代码审计工具的基本使用方法,为后续的深入学习打下坚实基础。入门篇(第2章~第3章)首先介绍常见的Java漏洞类型以及漏洞原理,然后通过实战演练,以开源Java漏洞靶场Java-sec-code为蓝本,运用知名代码审计工具CodeQL进行审计,旨在加深读者对Java漏洞的理解并使读者熟练掌握CodeQL工具的使用。高级篇(第4章~第6章)分别针对JavaWeb开发中常见的SSM、SSH及SpringBoot+MyBatis等框架进行了详细介绍,并选取了其中典型的框架漏洞进行深入剖析和调试分析,旨在提升读者对复杂JavaWeb应用安全性的理解和应对能力。实践篇(第7章)通过真实JavaWeb应用程序的审计案例,详细展示了如何在实践中运用CodeQL等审计工具快速发现并解决安全漏洞。这一板块不仅是对前面所学知识的综合运用,更是对读者实战能力的全面锻炼和提升。本书是一本集理论与实战于一体的Java代码审计宝典,适合安全从业人员、开发人员及对代码审计感兴趣的读者阅读学习。
作者:王月兵,柳遵梁,覃锦端,刘聪著
ISBN:978-7-115-65869-2
出版社:人民邮电出版社
出版日期:2025.05
本书是一部全面且深入的Java代码审计指南,旨在帮助读者掌握JavaWeb应用中常见安全漏洞的识别、分析及防御技能。全书通过四个板块,从基础到实战,系统地介绍了Java代码审计的各个方面。基础篇(第1章)主要介绍了JavaWeb环境的搭建步骤、常见的动态调试技巧以及代码审计工具的基本使用方法,为后续的深入学习打下坚实基础。入门篇(第2章~第3章)首先介绍常见的Java漏洞类型以及漏洞原理,然后通过实战演练,以开源Java漏洞靶场Java-sec-code为蓝本,运用知名代码审计工具CodeQL进行审计,旨在加深读者对Java漏洞的理解并使读者熟练掌握CodeQL工具的使用。高级篇(第4章~第6章)分别针对JavaWeb开发中常见的SSM、SSH及SpringBoot+MyBatis等框架进行了详细介绍,并选取了其中典型的框架漏洞进行深入剖析和调试分析,旨在提升读者对复杂JavaWeb应用安全性的理解和应对能力。实践篇(第7章)通过真实JavaWeb应用程序的审计案例,详细展示了如何在实践中运用CodeQL等审计工具快速发现并解决安全漏洞。这一板块不仅是对前面所学知识的综合运用,更是对读者实战能力的全面锻炼和提升。本书是一本集理论与实战于一体的Java代码审计宝典,适合安全从业人员、开发人员及对代码审计感兴趣的读者阅读学习。
上一本:
Joy RL:强化学习实践教程
下一本:
Java Web动态网站开发(微课版)
