官术网_书友最值得收藏!

Java代碼審計(jì)實(shí)戰(zhàn)
會(huì)員

本書(shū)是一部全面且深入的Java代碼審計(jì)指南,旨在幫助讀者掌握J(rèn)avaWeb應(yīng)用中常見(jiàn)安全漏洞的識(shí)別、分析及防御技能。全書(shū)共分4篇,從基礎(chǔ)到實(shí)戰(zhàn),系統(tǒng)地介紹Java代碼審計(jì)的各個(gè)方面?;A(chǔ)篇(第1章)主要介紹JavaWeb環(huán)境的搭建步驟、常見(jiàn)的動(dòng)態(tài)調(diào)試方法以及代碼審計(jì)工具的基本使用方法,為后續(xù)的深入學(xué)習(xí)打下堅(jiān)實(shí)基礎(chǔ)。入門(mén)篇(第2章~第3章)首先介紹Java代碼審計(jì)中發(fā)現(xiàn)的常見(jiàn)漏洞,然后通過(guò)實(shí)戰(zhàn)演練,以開(kāi)源Java漏洞靶場(chǎng)Java-sec-code為藍(lán)本,運(yùn)用代碼審計(jì)工具CodeQL進(jìn)行審計(jì)。高級(jí)篇(第4章~第6章)分別針對(duì)JavaWeb開(kāi)發(fā)中常見(jiàn)的SSM、SSH及SpringBoot+MyBatis等框架進(jìn)行詳細(xì)介紹,并選取其中典型的框架漏洞進(jìn)行深入剖析和調(diào)試分析。實(shí)戰(zhàn)篇(第7章)通過(guò)真實(shí)JavaWeb應(yīng)用程序的審計(jì)案例,詳細(xì)展示如何在實(shí)踐中運(yùn)用CodeQL等審計(jì)工具快速發(fā)現(xiàn)并解決安全漏洞。

王月兵 柳遵梁 覃錦端 劉聰 ·程序設(shè)計(jì) ·9.7萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 长垣县| 海安县| 潜江市| 安平县| 白河县| 滨州市| 景德镇市| 徐州市| 彭阳县| 美姑县| 北宁市| 京山县| 嘉善县| 鹤庆县| 监利县| 宁强县| 辛集市| 永仁县| 河东区| 巴林右旗| 盘锦市| 京山县| 蓝山县| 临夏县| 定州市| 达拉特旗| 太谷县| 台安县| 永新县| 遂川县| 肥乡县| 洛隆县| 宁城县| 城固县| 兰考县| 方山县| 新河县| 兴文县| 庆元县| 承德县| 桃源县|