国产第1页_91在线亚洲_中文字幕成人_99久久久久久_五月宗合网_久久久久国产一区二区三区四区

讀書月攻略拿走直接抄!
歡迎光臨中圖網 請 | 注冊
> >
代碼審計-企業級Web代碼安全架構

包郵 代碼審計-企業級Web代碼安全架構

作者:尹毅編著
出版社:機械工業出版社出版時間:2016-01-01
開本: 16開 頁數: 229
讀者評分:5分1條評論
中 圖 價:¥41.7(7.1折) 定價  ¥59.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

代碼審計-企業級Web代碼安全架構 版權信息

代碼審計-企業級Web代碼安全架構 本書特色

本書詳細介紹代碼審計的設計思路以及所需要的工具和方法,不僅用大量案例介紹了實用方法,而且剖析了各種代碼安全問題的成因與預防策略。對開發人員和安全技術人員都有參考價值。本書共分為三個部分,**部分為代碼審計前的準備,詳細介紹代碼審計前需要了解的php核心配置文件、php環境搭建的方法、代碼審計需要的工具,以及這些工具的詳細使用方法。第二部分著重介紹php代碼審計的中漏洞挖掘思路與防范方法,包括代碼審計的思路、常見漏洞的審計方法、二次漏洞的挖掘方法、代碼審計過程中的一些常用技巧。第三部分主要介紹php安全編程規范,從攻擊者的角度來告訴你應該怎么寫出更安全的代碼,包括參數的安全過濾、php中常用的加密算法、常見功能通常會出現的安全問題、企業的應用安全體系建設等。  

代碼審計-企業級Web代碼安全架構 內容簡介

本書詳細介紹代碼審計的設計思路以及所需要的工具和方法,不僅用大量案例介紹了實用方法,而且剖析了各種代碼安全問題的成因與預防策略。對開發人員和安全技術人員都有參考價值。本書共分為三個部分,**部分為代碼審計前的準備,詳細介紹代碼審計前需要了解的PHP核心配置文件、PHP環境搭建的方法、代碼審計需要的工具,以及這些工具的詳細使用方法。第二部分著重介紹PHP代碼審計的中漏洞挖掘思路與防范方法,包括代碼審計的思路、常見漏洞的審計方法、二次漏洞的挖掘方法、代碼審計過程中的一些常用技巧。第三部分主要介紹PHP安全編程規范,從攻擊者的角度來告訴你應該怎么寫出更安全的代碼,包括參數的安全過濾、PHP中常用的加密算法、常見功能通常會出現的安全問題、企業的應用安全體系建設等。

代碼審計-企業級Web代碼安全架構 目錄

contents  目  錄序言前言導讀**部分 代碼審計前的準備第1章代碼審計環境搭建21.1 wamp/wnmp環境搭建21.2 lamp/lnmp環境搭建41.3 php核心配置詳解6第2章審計輔助與漏洞驗證工具142.1 代碼編輯器142.1.1 notepad++152.1.2 ultraedit152.1.3 zend studio192.2 代碼審計工具212.2.1 seay源代碼審計系統212.2.2 fortify sca242.2.3 rips252.3 漏洞驗證輔助272.3.1 burp suite272.3.2 瀏覽器擴展322.3.3 編碼轉換及加解密工具362.3.4 正則調試工具382.3.5 sql執行監控工具40第二部分 漏洞發現與防范第3章通用代碼審計思路463.1 敏感函數回溯參數過程463.2 通讀全文代碼503.3 根據功能點定向審計64第4章漏洞挖掘與防范(基礎篇)684.1 sql注入漏洞684.1.1 挖掘經驗694.1.2 漏洞防范744.2 xss漏洞774.2.1 挖掘經驗774.2.2 漏洞防范824.3 csrf漏洞834.3.1 挖掘經驗834.3.2 漏洞防范85第5章漏洞挖掘與防范(進階篇)885.1 文件操作漏洞885.1.1 文件包含漏洞885.1.2 文件讀取(下載)漏洞935.1.3 文件上傳漏洞955.1.4 文件刪除漏洞995.1.5 文件操作漏洞防范1005.2 代碼執行漏洞1025.2.1 挖掘經驗1025.2.2 漏洞防范1085.3 命令執行漏洞1085.3.1 挖掘經驗1095.3.2 漏洞防范112第6章漏洞挖掘與防范(深入篇)1146.1 變量覆蓋漏洞1146.1.1 挖掘經驗1156.1.2 漏洞防范1216.2 邏輯處理漏洞1226.2.1 挖掘經驗1226.2.2 漏洞防范1306.3 會話認證漏洞1316.3.1 挖掘經驗1316.3.2 漏洞防范135第7章二次漏洞審計1367.1 什么是二次漏洞1367.2 二次漏洞審計技巧1377.3 dedecms二次注入漏洞分析137第8章代碼審計小技巧1428.1 鉆gpc等轉義的空子1428.1.1 不受gpc保護的$_server變量1428.1.2 編碼轉換問題1438.2 神奇的字符串1468.2.1 字符處理函數報錯信息泄露1468.2.2 字符串截斷1488.3 php:// 輸入輸出流1508.4 php代碼解析標簽1538.5 fuzz漏洞發現1548.6 不嚴謹的正則表達式1568.7 十余種mysql報錯注入1578.8 windows findfirstfile利用1618.9 php可變變量162第三部分 php安全編程規范第9章參數的安全過濾1669.1 第三方過濾函數與類1669.1.1 discuz sql安全過濾類分析1679.1.2 discuz xss標簽過濾函數分析1739.2 內置過濾函數175第10章 使用安全的加密算法17710.1 對稱加密17710.1.1 3des加密17810.1.2 aes加密18010.2 非對稱加密18310.3 單向加密185第11章 業務功能安全設計18711.1 驗證碼18711.1.1 驗證碼繞過18711.1.2 驗證碼資源濫用19111.2 用戶登錄19211.2.1 撞庫漏洞19211.2.2 api登錄19311.3 用戶注冊19411.4 密碼找回19511.5 資料查看與修改19711.6 投票/積分/抽獎19811.7 充值支付20011.8 私信及反饋20011.9 遠程地址訪問20211.10 文件管理20411.11 數據庫管理20511.12 命令/代碼執行20611.13 文件/數據庫備份20711.14 api208第12章應用安全體系建設21112.1 用戶密碼安全策略21112.2 前后臺用戶分表21312.3 后臺地址隱藏21512.4 密碼加密存儲方式21612.5 登錄限制21812.6 api站庫分離21812.7 慎用第三方服務21912.8 嚴格的權限控制22012.9 敏感操作多因素驗證22112.10 應用自身的安全中心223參考資源227  
展開全部

代碼審計-企業級Web代碼安全架構 作者簡介

尹毅,網名Seay,阿里巴巴安全專家,Seay源代碼審計系統作者,也是知名網絡安全博客www。cnseay。com的博主,至今個人博客訪問量超百萬。他15歲便開始接觸網絡安全,致力于Web安全研究,開發了大量的安全工具,樂于分享,在代碼審計和滲透測試方面有豐富的經驗。

商品評論(1條)
  • 主題:包裝完整,非常專業實用,好評

    包裝完整,非常專業實用,好評

    2021/3/4 13:48:40
    讀者:ztw***(購買過本書)
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 在线视频一区二区三区在线播放 | 日本不卡一区二区三区在线 | 中文在线天堂网www 中文在线无码高潮潮喷在线播放 | 九九精品免费 | 韩国一级做a爰片性色毛片 韩国一区二区三区 | 免费国产一区二区在免费观看 | 五月色综合亚洲小说 | 日本一级看片免费播放 | 国产成人精品高清在线观看99 | 国产露脸精彩对白一区 | 亚洲欧美偷拍视频 | 亚洲精品乱码久久久久久日本蜜臀 | 四虎在线免费播放 | 妓院一钑片免看黄大片 | 青青青久97在线观看香蕉 | 中文字幕免费观看视频 | 久久久久avav久久久 | 国产理论剧情大片在线播放 | 日本在线播放一区 | 亚洲av无码片一区二区三区 | 亚洲精品无码av人在线观看 | 亚洲熟妇自拍无码区 | 免费毛片在线看片免费丝瓜视频 | 国产成 人 色综合 亚洲 | 欧美国产亚洲一区二区三区 | 99精品视频免费在线观看 | 免费无码午夜福利片69 | 婷婷在线播放 | 韩国一级黄色毛片 | 久久久久久毛片免费播放 | 精品国产亚洲人成在线 | 国产毛多水多高潮高清 | 五十路熟女一区二区三区 | 国产午夜福利视频在线观看 | 亚洲成av人片在线观看天堂无码 | 国产高清网址 | 国产人妖视频一区二区 | 国产一区二区三区在线免费 | 精品国产看高清国产毛片 | 国产精品99久久久精品无码 | 国内自拍偷拍 |