官术网_书友最值得收藏!

Web漏洞搜索
會(huì)員

本書充滿了豐富的、真實(shí)的安全漏洞報(bào)告示例以及有用的分析。——MichielPrins和JobertAbma,HackerOne的共同創(chuàng)始人。本書是尋找軟件漏洞的指南。不管你是想讓互聯(lián)網(wǎng)環(huán)境變得更加安全的網(wǎng)絡(luò)安全知識(shí)初學(xué)者,還是想要寫安全代碼的經(jīng)驗(yàn)豐富的開發(fā)人員,本書都能讓你有所收獲。你將了解最常見的網(wǎng)絡(luò)漏洞,如跨站點(diǎn)腳本、不安全的直接對(duì)象引用和偽造服務(wù)器端請(qǐng)求。通過學(xué)習(xí)從Twitter、Facebook、Google、Uber等應(yīng)用程序的賞金漏洞中選取的真實(shí)案例,你會(huì)看到黑客如何在轉(zhuǎn)賬時(shí)調(diào)用競(jìng)態(tài)條件,使用URL參數(shù)讓用戶喜歡上非預(yù)期的推文等。書中除第1章外,每一章都介紹了一個(gè)漏洞類型,并附有一系列已公布過的真實(shí)的漏洞賞金,通過這個(gè)領(lǐng)域的事件來告訴你攻擊者如何誘騙用戶泄露他們的敏感信息,以及網(wǎng)站如何暴露用戶的弱點(diǎn)。你甚至?xí)W(xué)到如何將這個(gè)具有挑戰(zhàn)性的新愛好轉(zhuǎn)變?yōu)槌晒Φ穆殬I(yè)。通過本書,你將學(xué)到:互聯(lián)網(wǎng)的工作原理和漏洞的概念、攻擊者如何攻擊網(wǎng)站、如何在日常生活中識(shí)別與漏洞相關(guān)的功能、應(yīng)該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報(bào)告。

(美)彼得·亞沃斯基 ·電腦安全 ·13萬字

網(wǎng)絡(luò)安全與攻防入門很輕松(實(shí)戰(zhàn)超值版)
會(huì)員

《網(wǎng)絡(luò)安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》在分析用戶進(jìn)行黑客防御中迫切需要用到或迫切想要用到的技術(shù)時(shí),力求對(duì)其進(jìn)行“傻瓜”式的講解,使讀者對(duì)網(wǎng)絡(luò)防御技術(shù)形成系統(tǒng)了解,能夠更好地防范黑客的攻擊。《網(wǎng)絡(luò)安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》共為14章,包括網(wǎng)絡(luò)安全快速入門、搭建網(wǎng)絡(luò)安全測(cè)試環(huán)境、認(rèn)識(shí)DOS窗口與DOS命令、木馬病毒的查殺與預(yù)防、網(wǎng)絡(luò)中的踩點(diǎn)偵察與漏洞掃描、系統(tǒng)遠(yuǎn)程控制的安全防護(hù)、網(wǎng)絡(luò)欺騙與數(shù)據(jù)嗅探技術(shù)、網(wǎng)絡(luò)賬號(hào)及密碼的安全防護(hù)、流氓軟件與間諜軟件的清理、使用局域網(wǎng)安全防護(hù)工具、無線網(wǎng)絡(luò)的組建與安全防護(hù)、進(jìn)程與注冊(cè)表的安全防護(hù)、計(jì)算機(jī)系統(tǒng)的安全防護(hù)策略、信息追蹤與入侵痕跡的清理等內(nèi)容。另外,《網(wǎng)絡(luò)安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》贈(zèng)送同步教學(xué)微視頻、精美教學(xué)幻燈片、教學(xué)大綱和其他相關(guān)資源供讀者學(xué)習(xí)和使用。《網(wǎng)絡(luò)安全與攻防入門很輕松:實(shí)戰(zhàn)超值版》內(nèi)容豐富、圖文并茂、深入淺出,不僅適用于網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適用于廣大網(wǎng)絡(luò)愛好者,還可作為大學(xué)、中專院校相關(guān)專業(yè)的參考用書。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟編著 ·電腦安全 ·10.2萬字

unidbg逆向工程:原理與實(shí)踐
會(huì)員

內(nèi)容介紹這是一本從原理和實(shí)踐角度講解unidbg的著作,不僅深入解析了unidbg的使用方法、工作原理、實(shí)現(xiàn)細(xì)節(jié),而且詳細(xì)講解了如何用unidbg解決生產(chǎn)環(huán)境中的各種逆向工程難題。它是作者多年安全工作經(jīng)驗(yàn)的總結(jié),得到了unidbg框架作者的高度評(píng)價(jià)和推薦。全書共31章,分為四個(gè)部分。第一部分(第1~3章)unidbg基礎(chǔ)主要介紹了unidbg的基本使用和操作,包括工作環(huán)境的準(zhǔn)備、so文件加載、簡(jiǎn)單補(bǔ)環(huán)境、Hook和Patch的方法等。第二部分(第4~15章)unidbg原理與實(shí)現(xiàn)通過源碼分析的方式對(duì)unidbg的原理與實(shí)現(xiàn)進(jìn)行了詳細(xì)的剖析,首先分析了Unicorn模擬linker實(shí)現(xiàn)so的加載、鏈接、初始化的原理,然后深入分析了unidbg主要功能和模塊的源碼實(shí)現(xiàn),包括AndroidEmulator、JNI交互流程追蹤、DalvikVM、Memory、Hook等。第三部分(第16~26章)補(bǔ)環(huán)境與模擬執(zhí)行實(shí)戰(zhàn)通過實(shí)戰(zhàn)案例講解了unidbg在生產(chǎn)環(huán)境中的使用,包括如I/O重定向、Debugger自吐,指針參數(shù)與Debugger、魔改Base64還原、使用unidbg動(dòng)態(tài)分析內(nèi)存中的數(shù)據(jù)、使用unidbg主動(dòng)調(diào)用fork進(jìn)程,并對(duì)補(bǔ)環(huán)境中的補(bǔ)環(huán)境入門、標(biāo)識(shí)記錄、設(shè)備風(fēng)控、補(bǔ)環(huán)境加強(qiáng)等進(jìn)行分析,指導(dǎo)讀者編寫實(shí)際的補(bǔ)環(huán)境代碼,更好地將理論知識(shí)運(yùn)用于實(shí)踐中。第四部分(第27~31章)反制與生產(chǎn)環(huán)境部署。介紹了環(huán)境變量檢測(cè)、xHook框架檢測(cè)、JNI層常見函數(shù)處理等,對(duì)常規(guī)檢測(cè)進(jìn)行了總結(jié),并介紹了在檢測(cè)之后如何把so部署到x86服務(wù)器上。這部分內(nèi)容對(duì)批量生產(chǎn)與對(duì)抗、大數(shù)據(jù)風(fēng)控非常有價(jià)值,對(duì)于打擊黑灰產(chǎn)、遏制網(wǎng)絡(luò)犯罪有著非常積極的意義。

陳佳林 ·電腦安全 ·11.3萬字

工業(yè)互聯(lián)網(wǎng)安全
會(huì)員

工業(yè)互聯(lián)網(wǎng)是繼移動(dòng)互聯(lián)網(wǎng)之后的經(jīng)濟(jì)機(jī)會(huì)之一,也是新基建的核心要素,在新基建下安全問題亟待解決。本書以理論和實(shí)戰(zhàn)相結(jié)合的方式,深入研究并系統(tǒng)論述了工業(yè)互聯(lián)網(wǎng)安全方面的相關(guān)內(nèi)容,首先從通用安全方面(包括安全現(xiàn)狀、安全態(tài)勢(shì)、安全框架和安全相關(guān)政策標(biāo)準(zhǔn))出發(fā),接著重點(diǎn)探討了基于工業(yè)互聯(lián)網(wǎng)的威脅建模、攻擊檢測(cè)、安全測(cè)評(píng)和風(fēng)險(xiǎn)評(píng)估,然后詳細(xì)介紹了工業(yè)互聯(lián)網(wǎng)安全防護(hù),包括防護(hù)對(duì)象、防護(hù)模型和防護(hù)技術(shù),最后探討了典型行業(yè)工業(yè)互聯(lián)網(wǎng)的安全解決方案。全書從通用安全、威脅建模、安全檢測(cè)、安全防護(hù)、安全案例幾個(gè)方面展開講解,共14章,每章配有思考與練習(xí),以指導(dǎo)讀者進(jìn)行深入學(xué)習(xí)。本書既可作為工業(yè)互聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、信息安全和網(wǎng)絡(luò)空間安全等領(lǐng)域的科研人員和安全技術(shù)人員的參考書,也可作為高等院校工業(yè)互聯(lián)網(wǎng)安全課程的教材,以及對(duì)工業(yè)互聯(lián)網(wǎng)安全感興趣的讀者的學(xué)習(xí)用書。

汪烈軍 楊焱青主編 ·電腦安全 ·28.5萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 玛沁县| 阿坝县| 湘潭县| 仁寿县| 清水河县| 察隅县| 平定县| 梁山县| 修文县| 永宁县| 呼玛县| 奉节县| 门源| 柳林县| 石家庄市| 建瓯市| 阳新县| 牙克石市| 阳高县| 静海县| 大石桥市| 大方县| 绿春县| 宿迁市| 磐安县| 大洼县| 双江| 南木林县| 永川市| 武鸣县| 武鸣县| 长岛县| 开平市| 浙江省| 舞钢市| 巨野县| 且末县| 江安县| 东阳市| 贡嘎县| 禹州市|