官术网_书友最值得收藏!

Web漏洞搜索
會(huì)員

本書充滿了豐富的、真實(shí)的安全漏洞報(bào)告示例以及有用的分析。——MichielPrins和JobertAbma,HackerOne的共同創(chuàng)始人。本書是尋找軟件漏洞的指南。不管你是想讓互聯(lián)網(wǎng)環(huán)境變得更加安全的網(wǎng)絡(luò)安全知識(shí)初學(xué)者,還是想要寫安全代碼的經(jīng)驗(yàn)豐富的開發(fā)人員,本書都能讓你有所收獲。你將了解最常見的網(wǎng)絡(luò)漏洞,如跨站點(diǎn)腳本、不安全的直接對(duì)象引用和偽造服務(wù)器端請(qǐng)求。通過學(xué)習(xí)從Twitter、Facebook、Google、Uber等應(yīng)用程序的賞金漏洞中選取的真實(shí)案例,你會(huì)看到黑客如何在轉(zhuǎn)賬時(shí)調(diào)用競(jìng)態(tài)條件,使用URL參數(shù)讓用戶喜歡上非預(yù)期的推文等。書中除第1章外,每一章都介紹了一個(gè)漏洞類型,并附有一系列已公布過的真實(shí)的漏洞賞金,通過這個(gè)領(lǐng)域的事件來告訴你攻擊者如何誘騙用戶泄露他們的敏感信息,以及網(wǎng)站如何暴露用戶的弱點(diǎn)。你甚至?xí)W(xué)到如何將這個(gè)具有挑戰(zhàn)性的新愛好轉(zhuǎn)變?yōu)槌晒Φ穆殬I(yè)。通過本書,你將學(xué)到:互聯(lián)網(wǎng)的工作原理和漏洞的概念、攻擊者如何攻擊網(wǎng)站、如何在日常生活中識(shí)別與漏洞相關(guān)的功能、應(yīng)該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報(bào)告。

(美)彼得·亞沃斯基 ·電腦安全 ·13萬字

大學(xué)計(jì)算機(jī)應(yīng)用基礎(chǔ)
會(huì)員

本書根據(jù)教育部高等學(xué)校計(jì)算機(jī)基礎(chǔ)課程教學(xué)指導(dǎo)委員會(huì)組織編制的《高等學(xué)校計(jì)算機(jī)基礎(chǔ)教學(xué)發(fā)展戰(zhàn)略研究報(bào)告暨計(jì)算機(jī)基礎(chǔ)課程教學(xué)基本要求》編寫而成。全書分為“知識(shí)篇”和“實(shí)驗(yàn)篇”兩部分。“知識(shí)篇”按章節(jié)進(jìn)行編寫,注重知識(shí)內(nèi)容的層次感和系統(tǒng)化,讓學(xué)生能夠全面、系統(tǒng)地學(xué)習(xí)相關(guān)內(nèi)容,提高學(xué)生的理論水平,主要內(nèi)容包括:計(jì)算機(jī)基礎(chǔ)知識(shí)、中文Windows7操作系統(tǒng)、Word2010文字處理軟件、Excel2010電子表格處理軟件、PowerPoint2010演示文稿制作軟件、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)與信息安全、多媒體技術(shù)與應(yīng)用七章。“實(shí)驗(yàn)篇”由14個(gè)實(shí)驗(yàn)組成,基于行動(dòng)導(dǎo)向,著重提升學(xué)生的操作能力,在完成具體的實(shí)驗(yàn)操作過程中,深化對(duì)“知識(shí)篇”中理論的理解和提高,實(shí)現(xiàn)“學(xué)”與“用”的統(tǒng)一。本書在編寫上力求做到內(nèi)容適當(dāng)、敘述簡(jiǎn)明、由淺入深、通俗易懂、圖文并茂,力求讓學(xué)生在學(xué)習(xí)本書的內(nèi)容后能夠達(dá)到“全國(guó)計(jì)算機(jī)二級(jí)MSOffice高級(jí)應(yīng)用考試”的考核要求。本書適合作為高等學(xué)校大學(xué)計(jì)算機(jī)基礎(chǔ)課程教材,也可作為高等職業(yè)院校相關(guān)課程教材,還可作為各類計(jì)算機(jī)基礎(chǔ)教學(xué)的培訓(xùn)教材和自學(xué)參考用書。

陳志華 邱俊斌 ·程序設(shè)計(jì) ·13萬字

Effective Debugging:軟件和系統(tǒng)調(diào)試的66個(gè)有效方法
會(huì)員

本書所要講解的調(diào)試知識(shí),包括與調(diào)試有關(guān)的策略、工具及方法。我們當(dāng)前在開發(fā)并運(yùn)作一款復(fù)雜的計(jì)算系統(tǒng)時(shí),可能會(huì)遇到各種問題,而這些調(diào)試知識(shí),則使大家能夠應(yīng)對(duì)這些問題。過去我們所說的調(diào)試,主要是指檢測(cè)并修復(fù)程序錯(cuò)誤,而當(dāng)前卻很少有哪個(gè)程序會(huì)孤立地運(yùn)作,即便是一個(gè)很小的程序,也會(huì)與外部的程序庫(kù)相鏈接(通常是動(dòng)態(tài)鏈接)。更為復(fù)雜的程序會(huì)運(yùn)行在應(yīng)用程序服務(wù)器中,會(huì)調(diào)用Web服務(wù),會(huì)使用關(guān)系型數(shù)據(jù)庫(kù)及NoSQL數(shù)據(jù)庫(kù),會(huì)從目錄服務(wù)器上獲取數(shù)據(jù),會(huì)運(yùn)行外部的程序,會(huì)利用其他的中間件,也會(huì)納入很多第三方的軟件包。于是,要想令整個(gè)系統(tǒng)及服務(wù)正常地運(yùn)作,就必須確保其中的組件不會(huì)發(fā)生故障,這些組件可能是由公司內(nèi)部人員所開發(fā)的,也可能是由第三方所提供的,它們所在的主機(jī)或許分布在全球各地。為了應(yīng)對(duì)這種局面,軟件開發(fā)行業(yè)開始重視DevOps規(guī)程,這套規(guī)程旨在同時(shí)強(qiáng)調(diào)開發(fā)者和其他IT專業(yè)人員所應(yīng)擔(dān)負(fù)的職責(zé)。與之類似,本書想使讀者在面對(duì)故障時(shí)也能夠具備這樣一種全面的觀念,因?yàn)樵诿鎸?duì)一些極為困難的問題時(shí),我們通常無法立刻判斷出該問題到底是由哪一個(gè)軟件組件所引發(fā)的。

(希)迪歐米迪斯·斯賓奈里斯 ·程序設(shè)計(jì) ·13萬字

WebRTC音視頻實(shí)時(shí)互動(dòng)技術(shù):原理、實(shí)戰(zhàn)與源碼分析
會(huì)員

本書分為三部分,共13章。其中第1~3章為第一部分,主要介紹WebRTC的由來,為什么要選擇WebRTC,以及實(shí)時(shí)音視頻通信的本質(zhì)是什么。其中第3章最為關(guān)鍵,只有了解了音視頻實(shí)時(shí)通信的本質(zhì),你才能知道音視頻實(shí)時(shí)通信要解決什么問題,然后才能知道如何解決這些問題,從而理解WebRTC為什么要這樣做。第二部分包括第4~10章,這部分的內(nèi)容比較多,我會(huì)循序漸進(jìn)地向你講解WebRTC的理論和實(shí)戰(zhàn)。其中第4章介紹了一個(gè)最簡(jiǎn)單的WebRTC信令服務(wù)器該如何構(gòu)建,第5章介紹了如何通過瀏覽器實(shí)現(xiàn)一對(duì)一通信,通過這兩章你就可以搭建出一個(gè)WebRTC一對(duì)一實(shí)時(shí)通信系統(tǒng)了。第6章介紹了WebRTC底層是如何傳輸音視頻數(shù)據(jù)的,重點(diǎn)是如何進(jìn)行NAT穿越;第7章詳述了WebRTC媒體協(xié)商使用的SDP各字段的含義。需要說明的是,SDP中的每個(gè)字段你都需要牢記在心,這樣才能為后續(xù)閱讀WebRTC代碼掃清障礙。第8章介紹如何通過移動(dòng)端(Android、iOS)Native的方式實(shí)現(xiàn)一對(duì)一通信,讀完本章內(nèi)容后,將能實(shí)現(xiàn)Web端與移動(dòng)端的互聯(lián)互通;第9章介紹了WebRTC底層的傳輸協(xié)議RTP/RTCP,這部分內(nèi)容是每個(gè)從事實(shí)時(shí)通信工作的讀者必須掌握的;第10章介紹了WebRTC的兩種擁塞控制算法,詳細(xì)介紹了WebRTC為什么最終選擇Transport-CC作為默認(rèn)擁塞控制算法。第三部分包括第11~13章。其中第11章介紹了編譯WebRTC源碼庫(kù)的方法,對(duì)于大多數(shù)剛?cè)腴T的讀者來說,學(xué)習(xí)WebRTC的第一道門檻便是如何編譯WebRTC,通過對(duì)該章的學(xué)習(xí),相信你一定可以順利地將WebRTC庫(kù)編譯出來;第12章對(duì)WebRTC的peerconnect_client例子做了深入剖析,這個(gè)例子可以說是我們學(xué)習(xí)WebRTC源碼的必經(jīng)之路,這一章你一定要多花些時(shí)間將其全部掌握;第13章是對(duì)WebRTC源碼的整體架構(gòu)和運(yùn)轉(zhuǎn)流程的詳細(xì)分析,也是本書最難的部分,將這章了解清楚后,你就知道WebRTC是如何運(yùn)轉(zhuǎn)的了。

李超編著 ·程序設(shè)計(jì) ·12.7萬字

Linux系統(tǒng)編程
會(huì)員

Linux是世界上最流行的開源操作系統(tǒng)。Linux系統(tǒng)編程技術(shù)將使你能夠使用自己的系統(tǒng)程序擴(kuò)展Linux操作系統(tǒng),并與系統(tǒng)上的其他程序進(jìn)行通信。本書探討了Linux文件系統(tǒng)及其基本命令、內(nèi)置手冊(cè)頁(yè)、GNU編譯器集合(GCC)和Linux系統(tǒng)調(diào)用;講述了如何處理程序中的錯(cuò)誤,以及如何捕獲錯(cuò)誤并打印錯(cuò)誤相關(guān)信息;介紹了在系統(tǒng)上讀寫文件的多種方法,包括使用流和文件描述符。隨著學(xué)習(xí)的不斷深入,你將深入研究創(chuàng)建進(jìn)程、創(chuàng)建僵尸進(jìn)程和守護(hù)進(jìn)程,并學(xué)習(xí)使用systemd處理守護(hù)進(jìn)程的方法;了解如何創(chuàng)建共享庫(kù),并探索不同類型的進(jìn)程間通信(IPC);還將學(xué)習(xí)如何使用POSIX線程編寫程序,以及如何使用GNU調(diào)試器(GDB)和Valgrind調(diào)試程序。學(xué)完本書,你將能夠在Linux系統(tǒng)中開發(fā)自己的系統(tǒng)程序,包括守護(hù)進(jìn)程、工具、客戶端和過濾器。通過閱讀本書,你將:了解如何使用各種系統(tǒng)調(diào)用為L(zhǎng)inux系統(tǒng)編寫程序。深入研究POSIX函數(shù)的工作原理。理解并學(xué)會(huì)使用信號(hào)、管道、IPC和流程管理等關(guān)鍵概念。了解如何集成程序與Linux系統(tǒng)。探索高級(jí)主題,例如,文件系統(tǒng)操作、創(chuàng)建共享庫(kù)和調(diào)試程序。全面了解如何使用Valgrind調(diào)試程序。

(瑞典)杰克-本尼·佩爾松 ·操作系統(tǒng) ·12.6萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 开化县| 滦平县| 新密市| 双江| 克东县| 武陟县| 洛扎县| 平安县| 乌海市| 新野县| 广饶县| 稷山县| 布尔津县| 屏东市| 七台河市| 北宁市| 宜兴市| 仪征市| 布尔津县| 佛冈县| 德昌县| 东方市| 金山区| 平山县| 武隆县| 太仓市| 金塔县| 九寨沟县| 安化县| 宝山区| 册亨县| 大方县| 靖江市| 中卫市| 荆州市| 荣昌县| 仙居县| 都江堰市| 铁岭市| 同仁县| 柳林县|