登錄???|???注冊
本書從Web應用的安全隱患以及產生的原因入手,詳細介紹了Web安全的基礎,如HTTP、會話管理、同源策略等。另外還重點介紹了Web應用的各種安全隱患,對其產生原理及對策進行了詳盡的講解。最后對如何提高Web網站的安全性和開發安全的Web應用所需要的管理進行了深入的探討。本書內容豐富全面,圖文并茂,深入淺出,面向廣大網絡愛好者,同時可作為一本速查手冊,也適用于網絡安全從業人員及網絡管理者。
明月工作室 王棟 ·電腦安全 ·28.3萬字
本書首次從技術層面剖析和解密社會工程手法,從攻擊者的視角詳細介紹了社會工程的所有方面,包括誘導、偽裝、心理影響和人際操縱等,并通過凱文·米特尼克等社會工程大師的真實故事和案例加以闡釋,探討了社會工程的奧秘。主要內容包括黑客、間諜和騙子所使用的欺騙手法,以及防止社會工程威脅的關鍵步驟。本書適用于社會工程師、對社會工程及信息安全感興趣的人。
(美)海德納吉 ·電腦安全 ·23萬字
本書充滿了豐富的、真實的安全漏洞報告示例以及有用的分析?!狹ichielPrins和JobertAbma,HackerOne的共同創始人。本書是尋找軟件漏洞的指南。不管你是想讓互聯網環境變得更加安全的網絡安全知識初學者,還是想要寫安全代碼的經驗豐富的開發人員,本書都能讓你有所收獲。你將了解最常見的網絡漏洞,如跨站點腳本、不安全的直接對象引用和偽造服務器端請求。通過學習從Twitter、Facebook、Google、Uber等應用程序的賞金漏洞中選取的真實案例,你會看到黑客如何在轉賬時調用競態條件,使用URL參數讓用戶喜歡上非預期的推文等。書中除第1章外,每一章都介紹了一個漏洞類型,并附有一系列已公布過的真實的漏洞賞金,通過這個領域的事件來告訴你攻擊者如何誘騙用戶泄露他們的敏感信息,以及網站如何暴露用戶的弱點。你甚至會學到如何將這個具有挑戰性的新愛好轉變為成功的職業。通過本書,你將學到:互聯網的工作原理和漏洞的概念、攻擊者如何攻擊網站、如何在日常生活中識別與漏洞相關的功能、應該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報告。
(美)彼得·亞沃斯基 ·電腦安全 ·13萬字
面對嚴峻的網絡安全形勢,了解和掌握計算機網絡安全知識具有重要的現實意義。本書著重闡述計算機網絡安全的原理與技術,內容包括計算機網絡安全概論、密碼學基礎知識、認證與數據簽名、PKI與數字證書、無線網絡安全、IP與路由安全、傳輸層安全、DNS安全、Web應用安全、電子郵件安全、拒絕服務攻擊及防御、網絡防火墻、入侵檢測與網絡欺騙、惡意代碼、網絡安全新技術。各章均附有習題和實驗要求。本書可作為網絡空間安全、信息安全、網絡工程、計算機等專業的教材,也可作為相關領域的研究人員和工程技術人員的參考書。
吳禮發 ·電腦安全 ·41萬字
本書主要介紹了黑客常見的入侵手段和一些基本的防范措施,主要內容包括:黑客常用的命令與工具、信息收集與漏洞掃描、Windows系統漏洞防范、密碼攻防、遠程控制攻防、木馬攻防、IE攻防、QQ和E-mail攻防、防范電腦病毒、防范流氓軟件與間諜軟件,以及信息隱藏與后門清理等。本書內容豐富、結構清晰、語言淺顯易懂,結合當前電腦用戶最關心的網絡安全問題,圖文并茂的介紹了黑客攻防的措施。
吳玉梅編著 ·電腦安全 ·10.8萬字
本書根據安全寶副總裁吳翰清之前在互聯網公司若干年的實際工作經驗而寫成,在解決方案上具有極強的可操作性;深入分析諸多錯誤的方法及誤區,對安全工作者有很好的參考價值;對安全開發流程與運營的介紹,同樣具有深刻的行業指導意義。《紀念版》與前版內容相同,僅為紀念原作以多種語言在全球發行的特殊版本,請讀者按需選用。
吳翰清 ·電腦安全 ·17萬字
本書主要介紹Web安全理論及實戰應用,從Web安全基礎入手,深入剖析Web安全漏洞的原理,并通過實戰分析對Web安全漏洞的原理進行深度刻畫,加深讀者對Web安全漏洞原理的認識,進而幫讀者全方位了解Web安全漏洞原理的本質。本書以獨特的角度對Web安全漏洞的原理進行刻畫,使讀者能融會貫通、舉一反三。本書主要面向高校計算機專業、信息安全專業、網絡空間安全專業的學生及熱愛網絡安全的讀者。
田貴輝 ·電腦安全 ·5.7萬字
本書全面講述了局域網金三角——交換機、路由器和防火墻的功能、連接與配置,使讀者能夠全面掌握局域網中關鍵設備的關鍵技術,迅速成長為合格的網絡管理員,并根據不同的網絡需求,選購、連接和配置網絡設備,DIY富有自己特色的網絡。借助本書最后提供的三個典型案例,使讀者可以將前述理論和技術綜合運用、融會貫通。
劉曉輝等編著 ·電腦安全 ·24.1萬字
Web前端的黑客攻防技術是一門非常新穎且有趣的黑客技術,主要包含Web前端安全的跨站腳本(XSS)、跨站請求偽造(CSRF)、界面操作劫持這三大類,涉及的知識點涵蓋信任與信任關系、Cookie安全、Flash安全、DOM渲染、字符集、跨域、原生態攻擊、高級釣魚、蠕蟲思想等,這些都是研究前端安全的人必備的知識點。本書作者深入剖析了許多經典的攻防技巧,并給出了許多獨到的安全見解。
鐘晨鳴 徐少培編著 ·電腦安全 ·10.7萬字
本書是探索和研究Web應用程序安全漏洞的實踐指南。作者利用大量的實際案例和示例代碼,詳細介紹了各類Web應用程序的弱點,并深入闡述了如何針對Web應用程序進行具體的滲透測試。本書從介紹當前Web應用程序安全概況開始,重點討論滲透測試時使用的詳細步驟和技巧,最后總結書中涵蓋的主題。每章后還附有習題,便于讀者鞏固所學內容。第2版新增了Web應用程序安全領域近年來的發展變化新情況,并以嘗試訪問的鏈接形式提供了幾百個互動式“漏洞實驗室”,便于讀者迅速掌握各種攻防知識與技能。本書適合各層次計算機安全人士和Web開發與管理領域的技術人員閱讀。
(英)Dafydd Stuttard Marcus Pinto ·電腦安全 ·45.1萬字
密碼學是信息安全的基礎,本書教讀者應用加密技術來解決現實世界中的一系列難題,并暢談了密碼學的未來,涉及“加密貨幣”、密碼驗證、密鑰交換和后量子密碼學等話題。全書分為兩個部分,第一部分介紹密碼原語,涉及密碼學基礎概念、哈希函數、消息認證碼、認證加密、密鑰交換、非對稱加密和混合加密、數字簽名與零知識證明、隨機性和秘密性等內容;第二部分涉及安全傳輸、端到端加密、用戶認證、“加密貨幣”、硬件密碼學、后量子密碼、新一代密碼技術等內容。本書形式新穎、深入淺出,非常適合密碼學領域的師生及信息安全從業人員閱讀,也適合對密碼學及其應用感興趣的讀者閱讀。
(美)戴維·王 ·電腦安全 ·23.8萬字
本書緊緊圍繞黑客命令與實際應用展開,剖析在用戶設備被黑客入侵時用戶迫切需要用到或想要用到的命令,力求進行傻瓜式的講解,使讀者對網絡入侵防御技術有系統了解,能夠更好地防范黑客的攻擊。全書共分為15章,包括:初識黑客、Windows系統中的命令行、黑客常用的Windows網絡命令行、Windows系統命令行配置、基于Windows認證的入侵、遠程管理Windows系統、局域網攻擊與防范、DOS命令的實際應用、制作啟動盤、批處理BAT文件編程、病毒木馬的主動防御和清除、流氓軟件和間諜軟件的清除、Android操作系統的控制與安全、iOS操作系統的常見應用及安全、移動Wi-Fi安全攻防等內容。本書內容豐富、圖文并茂、深入淺出,不僅適用于廣大網絡愛好者,而且適用于網絡安全從業人員及網絡管理員。
武新華 李書梅 ·電腦安全 ·19萬字
本書基于野火STM32全系列開發板介紹FreeRTOS內核實現與應用開發,全書分為兩部分:第一部分教你如何從Q到1把FreeRTOS內核寫出來,從底層的匯編開始,講解任務如何定義、如何切換,還講解了阻塞延時如何實現、如何支持多優先級、如何實現定時器以及時間片等FreeRTOS的核心知識點;第二部分則講解FreeRTOS內核組件的應用以及如何使用FreeRTOS進行多任務編程。
劉火良 楊森 ·電腦安全 ·21.1萬字
本書內容共分五章,從Web應用漏洞掃描產品的技術實現和標準入手,對Web應用漏洞掃描產品的產生需求、技術原理、實現機制、產品標準、典型應用和產品等內容進行了全面、翔實的介紹。本書適用于Web應用漏洞掃描產品的使用者、研發人員及測試評價人員作為技術參考,也可供信息安全專業的學生及其他科研人員作為參考讀物。
俞優等主編 ·電腦安全 ·7.8萬字
《聯邦學習原理與算法》系統介紹了聯邦學習的全貌,內容豐富,兼顧算法理論與實踐。算法部分包含橫向聯邦、縱向聯邦等不同的數據建模方式,重點討論了聯邦學習由于數據異質性和設備異質性帶來的算法穩定性、隱私性挑戰及其解決策略,這對每一個聯邦學習框架設計者來說都是至關重要但卻容易忽略的部分;實踐部分介紹了當前主流的聯邦學習框架,并進行對比,然后給出相同算法的不同實現供讀者比較?!堵摪顚W習原理與算法》重點介紹了聯邦學習計算機視覺及推薦系統等方面的應用,方便算法工程師拓展當前的算法框架,對金融、醫療、邊緣計算、區塊鏈等應用也做了詳盡闡述,相信對于研究隱私保護機器學習的計算機相關專業學生和聯邦學習領域的開發者、創業者都有很好的借鑒作用。詳細的代碼以及對現有框架和開源項目的介紹是本書的一大特色。
耿佳輝等編著 ·電腦安全 ·13.9萬字
本教程針對新手學習的特點,選擇近幾年相關賽事真題講解。主要包括:CTF的賽制、賽事介紹,競賽相關的計算機網絡、數據庫、操作系統、程序設計、密碼學等必備知識。重點剖析CTF競賽中常用的MISC、Web、逆向、PWN等題型的求解思路。
王瑞民 宋玉主編 ·電腦安全 ·5.8萬字
隨著互聯網的蓬勃發展以及大數據時代的到來,新的欺詐安全問題不斷涌現,這也誕生了一個新的概念——大數據安全。大數據安全指的是針對大數據時代背景下的安全風險,使用大數據、人工智能等新興技術建立對抗體系,進而進行安全治理與防范。本書旨在對大數據時代背景下的欺詐安全問題、大數據平臺工具、反欺詐對抗技術和系統進行系統的闡釋,以幫助讀者全面學習大數據安全治理與防范的背景、關鍵技術和對抗思路,并能夠從0到1搭建一個反欺詐對抗系統。本書作為入門大數據安全對抗的理想讀物,將理論與實踐相結合,既能加強讀者對大數據安全對抗的安全場景和技術原理的理解,又能通過復現反欺詐實戰中的內容幫助讀者培養業務中的安全對抗能力。無論是大數據、信息安全相關從業人員,還是有志于從事大數據安全方向相關工作的初學者,都會在閱讀中受益匪淺。
張凱等 ·電腦安全 ·12.9萬字
《黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)》在剖析用戶進行黑客防御中迫切需要或想要用到的技術時,力求對其進行“傻瓜”式的講解,使讀者對網絡防御技術有一個系統的了解,能夠更好地防范黑客的攻擊?!逗诳凸シ琅c電腦安全從新手到高手(微視頻+火力升級版)》共分為17章,包括電腦安全快速入門,電腦系統漏洞的防護策略,系統入侵與遠程控制的防護策略,電腦木馬的防護策略,電腦病毒的防護策略,電腦系統安全的防護策略,電腦系統賬戶的防護策略,磁盤數據安全的防護策略,文件密碼數據的防護策略,網絡賬號及密碼的防護策略,網頁瀏覽器的防護策略,移動手機的安全防護策略,平板電腦的安全防護策略,網上銀行的安全防護策略,手機錢包的安全防護策略,無線藍牙設備的安全防護策略,無線網絡安全的防護策略等內容。另外,《黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)》還贈送其他王牌資源,幫助讀者掌握黑客防守方方面面的知識。由于贈送資源比較多,我們在《黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)》前言部分對資源項做了詳細說明?!逗诳凸シ琅c電腦安全從新手到高手(微視頻+火力升級版)》內容豐富,圖文并茂,深入淺出,不僅適用于網絡安全從業人員及網絡管理員,而且適用于廣大網絡愛好者,也可作為大中專院校相關專業的參考書。
網絡安全技術聯盟 ·電腦安全 ·13.8萬字
本書是中國網絡安全審查技術與認證中心注冊滲透測試人員認證(LicensedPenetrationTester,LPT)考試的配套教材,深入淺出地全面介紹了滲透測試的完整流程、原理知識和實用技術,涵蓋信息收集、Web系統滲透、中間件、操作系統和數據庫系統安全測試的要點,并簡明扼要地介紹了常用的高級滲透技術,最后以實戰導向的綜合案例對滲透測試相關知識和技術進行整合應用。書中除了對常用滲透測試工具進行了詳細的介紹以外,還為參加認證培訓的人員提供了進行實踐操作和考核的線上平臺,力求使讀者能夠做到理論與實際相結合、學以致用。本書也可以作為大專院校網絡安全相關專業的教材,或作為從事網絡安全相關領域的專業人員之技術讀本和工具書。
苗春雨等主編 ·電腦安全 ·11.4萬字
本書主要面向CTF入門者,融入了CTF比賽的方方面面,讓讀者可以進行系統性的學習。本書包括13章的內容,技術介紹分為線上賽和線下賽兩部分。線上賽包括10章,涵蓋Web、PWN、Reverse、APK、Misc、Crypto、區塊鏈、代碼審計。線下賽包括2章,分別為AWD和靶場滲透。第13章通過Nu1L戰隊成員的故事和聯合戰隊管理等內容來分享CTF戰隊組建和管理、運營的經驗。
Nu1L戰隊 ·電腦安全 ·23.4萬字
網站合作:傅女士 fuli.a@yuewen.com
雙新用戶(設備和賬號都新為雙新用戶)下載并登錄后1-20天最多可免費領取20本會員/單訂書且可免費讀10天
Copyright (C) 2025 www.cqxianglaokan.com All Rights Reserved 上海閱文信息技術有限公司 版權所有 粵公網安備 44030002000001號 ???? 增值電信業務經營許可證:粵B2-20090059???? 互聯網ICP備案號: 粵B2-20090059-5 ???? 舉報電話:010-59357051 營業執照 網絡文化經營許可證:滬網文 (2023) 3296-228號 網絡出版服務許可證:(署)網出證(滬)字第055號????互聯網宗教信息服務許可證:滬(2023)0000015
QQ閱讀手機版