返回首页
苏宁会员
购物车 0
易付宝
手机苏宁

服务体验

店铺评分与同行业相比

用户评价:----

物流时效:----

售后服务:----

  • 服务承诺: 正品保障
  • 公司名称:
  • 所 在 地:

  • 网络安全Java代码审计实战 高昌盛 著 专业科技 文轩网
  • 新华书店正版
    • 作者: 高昌盛著
    • 出版社: 电子工业出版社
    • 出版时间:2021-10-01 00:00:00
    送至
  • 由""直接销售和发货,并提供售后服务
  • 加入购物车 购买电子书
    服务

    看了又看

    商品预定流程:

    查看大图
    /
    ×

    苏宁商家

    商家:
    文轩网图书旗舰店
    联系:
    • 商品

    • 服务

    • 物流

    搜索店内商品

    商品分类

         https://product.suning.com/0070067633/11555288247.html

     

    商品参数
    • 作者: 高昌盛著
    • 出版社:电子工业出版社
    • 出版时间:2021-10-01 00:00:00
    • 版次:1
    • 印次:1
    • 印刷时间:2021-10-01
    • 字数:365000
    • 页数:219
    • 开本:16开
    • 装帧:平装
    • ISBN:9787121420443
    • 国别/地区:中国
    • 版权提供:电子工业出版社

    网络安全Java代码审计实战

    作  者:高昌盛 著
    定  价:66
    出 版 社:电子工业出版社
    出版日期:2021年10月01日
    页  数:219
    装  帧:平装
    ISBN:9787121420443
    主编推荐

    内容简介

    本书是奇安信认证网络安全工程师培训教材之一,目的是为网络安全行业培养合格的人才。网络安全人才的培养是一项艰巨的任务,其中代码审计人才更是“稀缺资源”。本书分为4章。章代码审计基础,内容包括基础Java开发环境搭建、代码审计环境搭建。第2章常见漏洞审计,介绍了多种常见漏洞的成因以及审计和修复的技巧。第3章常见的框架漏洞,介绍了Java开发中经常使用的一些框架的典型漏洞,如Spring、Struts2等的命令执行漏洞。第4章代码审计实战,通过对真实环境下的Java应用程序进行审计,向读者详细介绍了Java代码审计的技巧与方法。本书可供软件开发工程师、网络运维人员、渗透测试工程师、网络安全工程师,以及想要从事网络安全工作的人员阅读。

    作者简介

    闵海钊,(ID:walk),奇安信集团奇物安全实验室负责人。 主要从事Web安全与物联网安全研究,提交过多个CVE、CNNVD漏洞。 《Web安全原理分析与实践》《网络安全Java代码审计实战》书籍作者;DEFCON GROUP 0531发起人之一;第二届“网鼎杯”命题专家,第二届“蓝帽杯”专家组组长。

    精彩内容

    目录
    章 代码审计基础
    1.1 Java Web环境搭建
    1.1.1 Java EE介绍
    1.1.2 Java EE环境搭建
    1.2 Java Web动态调试
    1.2.1 Eclipse动态调试
    1.2.2 IDEA动态调试程序
    第2章 常见漏洞审计
    2.1 SQL注入漏洞
    2.1.1 SQL注入漏洞简介
    2.1.2 执行SQL语句的几种方式
    2.1.3 常见Java SQL注入
    2.1.4 常规注入代码审计
    2.1.5 二次注入代码审计
    2.1.6 SQL注入漏洞修复
    2.2 任意文件上传漏洞
    2.2.1 常见文件上传方式
    2.2.2 文件上传漏洞审计
    2.2.3 文件上传漏洞修复
    2.3 XSS漏洞
    2.3.1 XSS常见触发位置
    2.3.2 反射型XSS
    2.3.3 存储型XSS
    2.3.4 XSS漏洞修复
    2.4 目录穿越漏洞
    2.4.1 目录穿越漏洞简介
    2.4.2 目录穿越漏洞审计
    2.4.3 目录穿越漏洞修复
    2.5 URL跳转漏洞
    2.5.1 URL重定向
    2.5.2 URL跳转漏洞审计
    2.5.3 URL跳转漏洞修复
    2.6 命令执行漏洞
    2.6.1 命令执行漏洞简介
    2.6.2 ProcessBuilder命令执行漏洞
    2.6.3 Runtime exec命令执行漏洞
    2.6.4 命令执行漏洞修复
    2.7 XXE漏洞
    2.7.1 XML的常见接口
    2.7.2 XXE漏洞审计
    2.7.3 XXE漏洞修复
    2.8 SSRF漏洞
    2.8.1 SSRF漏洞简介
    2.8.2 SSRF漏洞常见接口
    2.8.3 SSRF漏洞审计
    2.8.4 SSRF漏洞修复
    2.9 SpEL表达式注入漏洞
    2.9.1 SpEL介绍
    2.9.2 SpEL漏洞
    2.9.3 SpEL漏洞审计
    2.9.4 SpEL漏洞修复
    2.10 Java反序列化漏洞
    2.10.1 Java序列化与反序列化
    2.10.2 Java反序列化漏洞审计
    2.10.3 Java反序列化漏洞修复
    2.11 SSTI模板注入漏洞
    2.11.1 Velocity模板引擎介绍
    2.11.2 SSTI漏洞审计
    2.11.3 SSTI漏洞修复
    2.12 整数溢出漏洞
    2.12.1 整数溢出漏洞介绍
    2.12.2 整数溢出漏洞修复
    2.13 硬编码密码漏洞
    2.14 不安全的随机数生成器
    第3章 常见的框架漏洞
    3.1 Spring框架
    3.1.1 Spring介绍
    3.1.2 个Spring MVC项目
    3.1.3 CVE-2018-1260 Spring Security OAuth2 RCE
    3.1.4 CVE-2018-1273 Spring Data Commons RCE
    3.1.5 CVE-2017-8046 Spring Data Rest RCE
    3.2 Struts2 框架
    3.2.1 Struts2介绍
    3.2.2 个Struts2项目
    3.2.3 OGNL表达式介绍
    3.2.4 S2-045远程代码执行漏洞
    3.2.5 S2-048远程代码执行漏洞
    3.2.6 S2-057远程代码执行漏洞
    第4章 代码审计实战
    4.1 OFCMS审计案例
    4.1.1 SQL注入漏洞
    4.1.2 目录遍历漏洞
    4.1.3 任意文件上传漏洞
    4.1.4 模板注入漏洞
    4.1.5 储存型XSS漏洞
    4.1.6 CSRF漏洞
    4.2 MCMS审计案例
    4.2.1 任意文件上传漏洞
    4.2.2 任意文件解压

    售后保障

    最近浏览

    猜你喜欢

    该商品在当前城市正在进行 促销

    注:参加抢购将不再享受其他优惠活动

    x
    您已成功将商品加入收藏夹

    查看我的收藏夹

    确定

    非常抱歉,您前期未参加预订活动,
    无法支付尾款哦!

    关闭

    抱歉,您暂无任性付资格

    此时为正式期SUPER会员专享抢购期,普通会员暂不可抢购