[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • 網絡安全Java代碼審計實戰
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    728-1056
    【優惠價】
    455-660
    【作者】 高昌盛 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】電子工業出版社 
    【ISBN】9787121420443
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787121420443
    叢書名:奇安信認證網絡安全工程師繫列叢書

    作者:高昌盛
    出版社:電子工業出版社
    出版時間:2021年10月 


        
        
    "

    內容簡介
    本書是奇安信認證網絡安全工程師培訓教材之一,目的是為網絡安全行業培養合格的人纔。網絡安全人纔的培養是一項艱巨的任務,其中代碼審計人纔更是“稀缺資源”。本書分為4章。第1章代碼審計基礎,內容包括基礎Java開發環境搭建、代碼審計環境搭建。第2章常見漏洞審計,介紹了多種常見漏洞的成因以及審計和修復的技巧。第3章常見的框架漏洞,介紹了Java開發中經常使用的一些框架的典型漏洞,如Spring、Struts2等的命令執行漏洞。第4章代碼審計實戰,通過對真實環境下的Java應用程序進行審計,向讀者詳細介紹了Java代碼審計的技巧與方法。本書可供軟件開發工程師、網絡運維人員、滲透測試工程師、網絡安全工程師,以及想要從事網絡安全工作的人員閱讀。
    作者簡介
    高昌盛:奇安信集團奇物安全實驗室安全研究員,主要從事Web安全與物聯網安全研究方向。國內知名CTF戰隊W&M戰隊隊長,白帽一百安全團隊負責人,DEFCON GROUP 0571發起人。曾多次在各類安全沙龍進行演講,獲得過多個CTF競賽一等獎。閔海釗:奇安信集團認證培訓部技術經理,安全組織defcon group 0531發起人之一,第二屆"藍帽杯"全國大學生網絡安全技能大賽專家組組長,*ECSP認證講師,在CVE、CNNVD、CNVD提交多個高危原創漏洞,取得*信息安全對團體抗賽一等獎、中國信息安全技能大賽二等獎證書等多個CTF比賽獎項。孫基栩:山東大學網絡空間安全實驗室成員,紅日安全團隊核心成員,Defcon group Speaker、360Bugcloud榮譽講師。主要研究方向為工控安全、紅藍對抗,曾在各大漏洞平臺提交並審核通過數十枚通用型漏洞。
    目錄
    第1章代碼審計基礎(1)
    1.1Java Web環境搭建(1)
    1.1.1Java EE介紹(1)
    1.1.2Java EE環境搭建(1)
    1.2Java Web動態調試(18)
    1.2.1Eclipse動態調試(19)
    1.2.2IDEA動態調試程序(21)
    第2章常見漏洞審計(32)
    2.1SQL注入漏洞(32)
    2.1.1SQL注入漏洞簡介(32)
    2.1.2執行SQL語句的幾種方式(33)
    2.1.3常見Java SQL注入(38)
    2.1.4常規注入代碼審計(46)
    2.1.5二次注入代碼審計(48)第1章代碼審計基礎(1)

    1.1Java Web環境搭建(1)

    1.1.1Java EE介紹(1)

    1.1.2Java EE環境搭建(1)

    1.2Java Web動態調試(18)

    1.2.1Eclipse動態調試(19)

    1.2.2IDEA動態調試程序(21)

    第2章常見漏洞審計(32)

    2.1SQL注入漏洞(32)

    2.1.1SQL注入漏洞簡介(32)

    2.1.2執行SQL語句的幾種方式(33)

    2.1.3常見Java SQL注入(38)

    2.1.4常規注入代碼審計(46)

    2.1.5二次注入代碼審計(48)

    2.1.6SQL注入漏洞修復(51)

    2.2任意文件上傳漏洞(53)

    2.2.1常見文件上傳方式(53)

    2.2.2文件上傳漏洞審計(56)

    2.2.3文件上傳漏洞修復(59)

    2.3XSS漏洞(61)

    2.3.1XSS常見觸發位置(61)

    2.3.2反射型XSS(65)

    2.3.3存儲型XSS(66)

    2.3.4XSS漏洞修復(70)

    2.4目錄穿越漏洞(73)

    2.4.1目錄穿越漏洞簡介(73)

    2.4.2目錄穿越漏洞審計(74)

    2.4.3目錄穿越漏洞修復(75)

    2.5URL跳轉漏洞(76)

    2.5.1URL重定向(77)

    2.5.2URL跳轉漏洞審計(78)

    2.5.3URL跳轉漏洞修復(79)

    2.6命令執行漏洞(80)

    2.6.1命令執行漏洞簡介(80)

    2.6.2ProcessBuilder命令執行漏洞(80)

    2.6.3Runtime exec命令執行漏洞(83)

    2.6.4命令執行漏洞修復(90)

    2.7XXE漏洞(90)

    2.7.1XML的常見接口(91)

    2.7.2XXE漏洞審計(94)

    2.7.3XXE漏洞修復(96)

    2.8SSRF漏洞(97)

    2.8.1SSRF漏洞簡介(97)

    2.8.2SSRF漏洞常見接口(98)

    2.8.3SSRF漏洞審計(101)

    2.8.4SSRF漏洞修復(103)

    2.9SpEL表達式注入漏洞(105)

    2.9.1SpEL介紹(105)

    2.9.2SpEL漏洞(106)

    2.9.3SpEL漏洞審計(107)

    2.9.4SpEL漏洞修復(109)

    2.10Java反序列化漏洞(109)

    2.10.1Java序列化與反序列化(110)

    2.10.2Java反序列化漏洞審計(113)

    2.10.3Java反序列化漏洞修復(116)

    2.11SSTI模板注入漏洞(118)

    2.11.1Velocity模板引擎介紹(119)

    2.11.2SSTI漏洞審計(120)

    2.11.3SSTI漏洞修復(121)

    2.12整數溢出漏洞(122)

    2.12.1整數溢出漏洞介紹(122)

    2.12.2整數溢出漏洞修復(122)

    2.13硬編碼密碼漏洞(123)

    2.14不安全的隨機數生成器(124)



    第3章常見的框架漏洞(127)

    3.1Spring框架(127)

    3.1.1Spring介紹(127)

    3.1.2個Spring MVC項目(128)

    3.1.3CVE-2018-1260 Spring Security OAuth2 RCE(139)

    3.1.4CVE-2018-1273 Spring Data Commons RCE(144)

    3.1.5CVE-2017-8046 Spring Data Rest RCE(149)

    3.2Struts2 框架(156)

    3.2.1Struts2介紹(156)

    3.2.2個Struts2項目(157)

    3.2.3OGNL表達式介紹(166)

    3.2.4S2-045遠程代碼執行漏洞(170)

    3.2.5S2-048遠程代碼執行漏洞(179)

    3.2.6S2-057遠程代碼執行漏洞(183)

    第4章代碼審計實戰(190)

    4.1OFCMS審計案例(190)

    4.1.1SQL注入漏洞(194)

    4.1.2目錄遍歷漏洞(196)

    4.1.3任意文件上傳漏洞(199)

    4.1.4模板注入漏洞(204)

    4.1.5儲存型XSS漏洞(205)

    4.1.6CSRF漏洞(207)

    4.2MCMS審計案例(209)

    4.2.1任意文件上傳漏洞(212)

    4.2.2任意文件解壓(217)


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部