官术网_书友最值得收藏!

黑客與安全技術(shù)指南
會員

這是一本專門介紹并分享黑客與安全技術(shù)的入門書,內(nèi)容從基礎知識出發(fā),通過相關(guān)實例為讀者剖析計算機安全領(lǐng)域的各種技巧。全書由10章組成,第1章主要介紹了一些經(jīng)典、高效的學習方法與基本技能;第2章淺析了當今相關(guān)技術(shù)的現(xiàn)狀與基本概念;第3章講解通過Web滲透測試來模擬惡意黑客的攻擊行為,借此講解評估計算機網(wǎng)絡系統(tǒng)的安全性的方法;第4章講解比一般的黑盒滲透測試更直觀、全面的代碼審計的方法與相關(guān)知識;第5章從基礎原理開始,詳細介紹了無線安全的各種應用;第6章從HTML基礎開始,詳細分析了XSS等前端漏洞的成因、危害以及防御措施;第7章深入淺出地探討了社會工程學這朵黑客與安全技術(shù)中的“奇葩”;第8章通過對多種相關(guān)調(diào)試工具的使用和實例分析,講解逆向技術(shù)與軟件安全的相關(guān)知識;第9章通過對各種病毒的調(diào)試分析,幫助讀者了解并掌握病毒攻防技術(shù)及相關(guān)知識;第10章介紹了安全領(lǐng)域的一項競賽——CTF。本書各章都有相應的練習環(huán)節(jié),讀者可以親自動手,以便更好地理解相關(guān)知識及掌握相關(guān)技能。本書適用于想了解黑客與安全技術(shù)的開發(fā)人員、運維人員以及對相關(guān)技術(shù)感興趣的讀者。

王成編著 ·電腦安全 ·11萬字

CTF實戰(zhàn):從入門到提升
會員

本書采用理論與案例相結(jié)合的形式,全面講解傳統(tǒng)網(wǎng)絡安全競賽CTF解題賽中五大類重點知識和技能。全書共17章,其中第1~3章為第1篇Web安全,從原理層面講解了最常見的PHP相關(guān)安全問題,以及文件上傳漏洞、文件包含漏洞、命令執(zhí)行漏洞、SQL注入漏洞、SSRF漏洞等常見Web漏洞的原理與利用;第4~6章為第2篇Crypto密碼,主要介紹了密碼學基礎、常見編碼、古典密碼學和現(xiàn)代密碼學等相關(guān)內(nèi)容;第7~10章為第3篇MISC安全,主要介紹了隱寫術(shù)、壓縮包分析、流量分析和取證分析等相關(guān)內(nèi)容;第11~13章為第4篇Reverse逆向工程,主要介紹了逆向工程基本概念、計算機相關(guān)原理、逆向相關(guān)基礎、常規(guī)逆向分析思路、反調(diào)試對抗技術(shù)等內(nèi)容;第14~17章為第5篇PWN,主要介紹了基礎環(huán)境準備、棧溢出、堆溢出等漏洞的原理與利用。本書所有案例都配有相關(guān)實踐內(nèi)容,能夠更有效地幫助讀者進一步理解相關(guān)技能。本書旨在幫助讀者相對快速且完整地構(gòu)建一個CTF實戰(zhàn)所需的基礎知識框架,并通過案例學習相關(guān)技能,完成從入門到提升,適合所有網(wǎng)絡安全愛好者及從業(yè)者參考閱讀,也可作為高等院校網(wǎng)絡安全相關(guān)實踐課程的參考用書。

苗春雨 葉雷鵬主編 ·電腦安全 ·12.1萬字

unidbg逆向工程:原理與實踐
會員

內(nèi)容介紹這是一本從原理和實踐角度講解unidbg的著作,不僅深入解析了unidbg的使用方法、工作原理、實現(xiàn)細節(jié),而且詳細講解了如何用unidbg解決生產(chǎn)環(huán)境中的各種逆向工程難題。它是作者多年安全工作經(jīng)驗的總結(jié),得到了unidbg框架作者的高度評價和推薦。全書共31章,分為四個部分。第一部分(第1~3章)unidbg基礎主要介紹了unidbg的基本使用和操作,包括工作環(huán)境的準備、so文件加載、簡單補環(huán)境、Hook和Patch的方法等。第二部分(第4~15章)unidbg原理與實現(xiàn)通過源碼分析的方式對unidbg的原理與實現(xiàn)進行了詳細的剖析,首先分析了Unicorn模擬linker實現(xiàn)so的加載、鏈接、初始化的原理,然后深入分析了unidbg主要功能和模塊的源碼實現(xiàn),包括AndroidEmulator、JNI交互流程追蹤、DalvikVM、Memory、Hook等。第三部分(第16~26章)補環(huán)境與模擬執(zhí)行實戰(zhàn)通過實戰(zhàn)案例講解了unidbg在生產(chǎn)環(huán)境中的使用,包括如I/O重定向、Debugger自吐,指針參數(shù)與Debugger、魔改Base64還原、使用unidbg動態(tài)分析內(nèi)存中的數(shù)據(jù)、使用unidbg主動調(diào)用fork進程,并對補環(huán)境中的補環(huán)境入門、標識記錄、設備風控、補環(huán)境加強等進行分析,指導讀者編寫實際的補環(huán)境代碼,更好地將理論知識運用于實踐中。第四部分(第27~31章)反制與生產(chǎn)環(huán)境部署。介紹了環(huán)境變量檢測、xHook框架檢測、JNI層常見函數(shù)處理等,對常規(guī)檢測進行了總結(jié),并介紹了在檢測之后如何把so部署到x86服務器上。這部分內(nèi)容對批量生產(chǎn)與對抗、大數(shù)據(jù)風控非常有價值,對于打擊黑灰產(chǎn)、遏制網(wǎng)絡犯罪有著非常積極的意義。

陳佳林 ·電腦安全 ·11.3萬字

eBPF云原生安全:原理與實踐
會員

這是一本系統(tǒng)講解如何使用eBPF技術(shù)構(gòu)建云原生安全防線的著作,是一本面向eBPF技術(shù)愛好者和云安全領(lǐng)域從業(yè)者的實戰(zhàn)寶典,從原理與實踐角度詳述了eBPF技術(shù)在云原生安全領(lǐng)域正在發(fā)生的關(guān)鍵作用,是作者多年構(gòu)筑云原生安全縱深防御經(jīng)驗的總結(jié)。本書詳細闡述了eBPF技術(shù)的核心原理以及在云原生安全領(lǐng)域的應用價值,并結(jié)合大量的代碼案例分析,深入探討了在典型的云原生安全需求場景下使用eBPF技術(shù)可以幫助實現(xiàn)的安全功能和實踐原理,同時也講述了可能引入的安全風險,幫助讀者從零基礎快速了解eBPF技術(shù),開始eBPF安全編程。通過閱讀本書,你將了解:云原生安全面臨的主要挑戰(zhàn),發(fā)展現(xiàn)狀和理論基礎;eBPF技術(shù)的基本原理和云原生安全領(lǐng)域的典型應用;基于eBPF技術(shù)的云原生安全核心開源項目的安裝、使用、基礎架構(gòu)和實現(xiàn)原理;如何使用eBPF技術(shù)實現(xiàn)典型的云原生安全需求及實現(xiàn)原理;如何將eBPF安全事件關(guān)聯(lián)進程、容器和Pod等上下文信息;如何使用eBPF技術(shù)審計復雜的云原生攻擊手段;惡意eBPF程序的典型實現(xiàn)方式以及如何防護和探測此類惡意程序。

黃竹剛 匡大虎 ·電腦安全 ·10.9萬字

內(nèi)生安全:新一代網(wǎng)絡安全框架體系與實踐
會員

《內(nèi)生安全:新一代網(wǎng)絡安全框架體系與實踐》是奇安信公司對內(nèi)生安全理念以及實施策略的深度解讀,詳細介紹了內(nèi)生安全理念的產(chǎn)生背景、內(nèi)生安全的內(nèi)涵與特性、內(nèi)生安全建設的方法論基礎、內(nèi)生安全的關(guān)鍵要素等內(nèi)容。本書還闡述了“新一代網(wǎng)絡安全框架”的具體內(nèi)容和建設方法,具體包括新一代身份安全、重構(gòu)企業(yè)級網(wǎng)絡縱深防御、數(shù)字化終端及接入環(huán)境安全、面向云的數(shù)據(jù)中心安全防護、面向大數(shù)據(jù)應用的數(shù)據(jù)安全防護、面向?qū)崙?zhàn)化的全局態(tài)勢感知體系、面向資產(chǎn)/漏洞/配置/補丁的系統(tǒng)安全、工業(yè)生產(chǎn)網(wǎng)安全防護、內(nèi)部威脅防護體系、密碼專項十大工程,以及實戰(zhàn)化安全運行能力建設、安全人員能力支撐、應用安全能力支撐、物聯(lián)網(wǎng)安全能力支撐、業(yè)務安全能力支撐五大任務。《內(nèi)生安全:新一代網(wǎng)絡安全框架體系與實踐》可以為政企“十四五”網(wǎng)絡安全的規(guī)劃、設計提供思路與建議。新一代網(wǎng)絡安全框架從甲方視角、信息化視角、網(wǎng)絡安全頂層視角呈現(xiàn)出政企網(wǎng)絡安全體系全景,通過以能力為導向的網(wǎng)絡安全體系設計方法,規(guī)劃出面向“十四五”期間的建設實施項目庫(重點工程與任務),并設計出將網(wǎng)絡安全與信息化相融合的目標技術(shù)體系和目標運行體系,可供政企參考借鑒。

奇安信戰(zhàn)略咨詢規(guī)劃部 奇安信行業(yè)安全研究中心 ·電腦安全 ·16.2萬字

黑客攻防與網(wǎng)絡安全從新手到高手(絕招篇)
會員

《黑客攻防與網(wǎng)絡安全從新手到高手:絕招篇》在剖析用戶進行黑客防御中迫切需要或想要用到的技術(shù)時,力求對其進行傻瓜式的講解,以利于讀者對網(wǎng)絡防御技術(shù)有一個系統(tǒng)的了解,能夠更好地防范黑客的攻擊。《黑客攻防與網(wǎng)絡安全從新手到高手:絕招篇》共分為13章,包括黑客攻防與網(wǎng)絡安全快速入門、Windows中的DOS窗口與DOS命令、網(wǎng)絡踩點偵察與系統(tǒng)漏洞掃描、緩沖區(qū)溢出攻擊與網(wǎng)絡滲透入侵、目標系統(tǒng)的掃描與網(wǎng)絡數(shù)據(jù)的嗅探、Windows系統(tǒng)遠程控制與網(wǎng)絡欺騙、黑客信息的追蹤與代理服務器的應用、木馬病毒的防御與查殺軟件的使用、網(wǎng)絡流氓軟件與間諜軟件的清理、可移動U盤的安全防護與病毒查殺、磁盤數(shù)據(jù)的備份與恢復技巧、無線網(wǎng)絡的組建與安全分析、無線路由器及密碼的安全防護等內(nèi)容。《黑客攻防與網(wǎng)絡安全從新手到高手:絕招篇》贈送的微視頻,讀者可直接在書中掃碼觀看。另外,《黑客攻防與網(wǎng)絡安全從新手到高手:絕招篇》還贈送其他王牌資源,幫助讀者全面地掌握黑客攻防知識。贈送資源較多,在《黑客攻防與網(wǎng)絡安全從新手到高手:絕招篇》前言部分對資源項做了詳細說明。《黑客攻防與網(wǎng)絡安全從新手到高手:絕招篇》內(nèi)容豐富、圖文并茂、深入淺出,不僅適用于網(wǎng)絡安全從業(yè)人員及網(wǎng)絡管理員,而且適用于廣大網(wǎng)絡愛好者,也可作為大中專院校相關(guān)專業(yè)的教學參考書。

網(wǎng)絡安全技術(shù)聯(lián)盟 ·電腦安全 ·11.8萬字

QQ閱讀手機版

主站蜘蛛池模板: 长沙市| 泰安市| 伽师县| 隆子县| 临海市| 平邑县| 贺兰县| 恭城| 镇沅| 运城市| 营口市| 上饶县| 城口县| 海口市| 涪陵区| 苍梧县| 娄底市| 上林县| 长汀县| 健康| 田阳县| 荥阳市| 瓦房店市| 巨野县| 龙泉市| 哈巴河县| 阜新| 巴塘县| 开化县| 九龙坡区| 于都县| 金塔县| 卫辉市| 白水县| 肇州县| 广南县| 崇礼县| 惠安县| 隆化县| 柘城县| 和硕县|