中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊

包郵 iOS應用安全權威指南

出版社:電子工業(yè)出版社出版時間:2017-01-01
開本: 32開 頁數(shù): 292
中 圖 價:¥34.8(5.0折) 定價  ¥69.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

iOS應用安全權威指南 版權信息

iOS應用安全權威指南 本書特色

對于所有希望保護用戶免受惡意攻擊的開發(fā)者來說,消除iOS 應用當中的安全漏洞至關重要。在本書中,移動端安全專家David Thiel 向你揭示了那些會導致嚴重安全問題的常見iOS 編碼漏洞,并闡述了找到并修復這些漏洞的方法。避免在應用的安全漏洞方面出現(xiàn)重大紕漏很重要。無論是需要加強應用的防御能力,還是要在他人的代碼當中尋找安全漏洞,本書都能幫助你很好地完成工作。本書適合有一定經(jīng)驗、正致力于探究iOS 應用漏洞的開發(fā)者,也適合對滲透測試感興趣的讀者。

iOS應用安全權威指南 內(nèi)容簡介

無論你是要通過探尋、修復編碼漏洞為應用設防,還是想通過探究iOS應用結構及Objective-C設計模式捕獲他人APP漏洞,本書都會借由以下內(nèi)容幫助你很好地完成工作。
√ iOS 安全模型及其內(nèi)置保護模式的局限
√ 無數(shù)種會導致敏感數(shù)據(jù)泄漏的方式,例如剪貼板導致的泄漏
√ 如何使用鑰匙串、數(shù)據(jù)保護 API 及 CommonCrypto 實現(xiàn)加密
√ 由于 C 語言本身所遺留的缺陷,從而導致 iOS 應用如今會遇到的一些問題
√ 收集用戶數(shù)據(jù)所帶來的隱私問題,以及如何避免在收集過程中會遇到的潛在陷阱

iOS應用安全權威指南 目錄

目錄
推薦序 ......................................................................................................................... V
譯者序 ....................................................................................................................... VII
作者簡介 ..................................................................................................................... IX
前言 ............................................................................................................................ XI
致謝 ......................................................................................................................... XXI
**部分 iOS 基礎
第1 章 iOS 安全模型 ................................................................................................ 2
安全啟動 ........................................................................................................................... 3
沙盒機制 ........................................................................................................................... 3
數(shù)據(jù)保護和全盤加密 ........................................................................................................ 4
加密密鑰的層級........................................................................................................ 5
鑰匙串API ................................................................................................................ 7
數(shù)據(jù)保護API ............................................................................................................ 7
防御代碼漏洞:ASLR、XN 和其他機制 ....................................................................... 8
越獄檢測 ........................................................................................................................... 9
蘋果商店的審查是否有用 .............................................................................................. 10
WebKit 橋接 ............................................................................................................ 11
XXIV iOS應用安全權威指南
動態(tài)修復 ................................................................................................................. 11
故意植入不安全的代碼 .......................................................................................... 12
內(nèi)嵌解釋器 ............................................................................................................. 12
小結 ................................................................................................................................ 12
第2 章 Objective-C 簡明教程.................................................................................. 13
關鍵的iOS 編程技術 ..................................................................................................... 14
消息傳遞 ......................................................................................................................... 14
剖析Objective-C 程序 .................................................................................................... 15
聲明一個接口 ......................................................................................................... 15
具體實現(xiàn) ................................................................................................................. 16
使用block 指定回調(diào) ....................................................................................................... 18
Objective-C 如何管理內(nèi)存 ............................................................................................. 19
自動引用計數(shù) .................................................................................................................. 19
委托和協(xié)議...................................................................................................................... 20
should 消息 .............................................................................................................. 20
will 消息 .................................................................................................................. 21
did 消息 ................................................................................................................... 21
聲明并遵守協(xié)議...................................................................................................... 21
category 的潛在問題 ....................................................................................................... 23
方法swizzling ................................................................................................................. 24
小結 ................................................................................................................................ 26
第3 章 iOS 應用剖析 .............................................................................................. 27
對plist 文件進行處理 ..................................................................................................... 29
設備目錄 ......................................................................................................................... 32
Bundle 目錄 ..................................................................................................................... 34
Data 目錄 ......................................................................................................................... 35
Documents 和Inbox 目錄 ....................................................................................... 35
Library 目錄 ............................................................................................................ 36
tmp 目錄 .................................................................................................................. 38
Shared 目錄 ..................................................................................................................... 38
小結 ................................................................................................................................ 39
第二部分 安全性測試
第4 章 構建測試平臺 .............................................................................................. 42
拆掉輔助輪...................................................................................................................... 42
推薦幾個測試設備 .......................................................................................................... 43
使用設備測試與使用模擬器測試 .................................................................................. 44
網(wǎng)絡和代理設置 .............................................................................................................. 45
繞過TLS 驗證 ........................................................................................................ 45
用stunnel 繞過SSL ................................................................................................ 47
設備上的證書管理 .................................................................................................. 49
在設備上設置代理 .................................................................................................. 50
Xcode 和構建設置 .......................................................................................................... 53
為生活增加點挑戰(zhàn) .................................................................................................. 53
啟用完整的ASLR .................................................................................................. 55
Clang 和靜態(tài)分析 ................................................................................................... 56
Address Sanitizer 和動態(tài)分析 ................................................................................ 57
使用Instruments 監(jiān)控程序 ......................................................
展開全部

iOS應用安全權威指南 作者簡介

程偉,SwiftGG 翻譯組核心成員,曾做過路由器、防火墻等安全硬件產(chǎn)品的 firmware 研發(fā)工作,對 iOS 開發(fā)也頗有研究,自 Swift 發(fā)布以來一直關注著它的發(fā)展,并保持有對新技術的熱忱。目前就職于某國企負責項目管理工作,業(yè)余時間喜歡看書、跑步、燒菜,研究大前端技術棧,希望能通過自己的努力為國內(nèi)的技術發(fā)展添磚加瓦。 馬超,iOS 開發(fā)工程師,目前就職于某金融公司手機炒股部門,SwiftGG 翻譯組核心成員。自 Apple 推出 Swift 語言之后開始學習并應用到 iOS 項目開發(fā)中,已上架多款應用到 App Store,目前專注于 Server-Side Swift 的開發(fā),正在構思實現(xiàn)一個底層開源庫;業(yè)余時間喜歡逛技術博客,翻譯外文以及和技術大牛交流學習。新浪微博@Ninth_Day。 李俊陽(星夜暮晨),Realm 中文翻譯,SwiftGG 翻譯組核心成員,《Xcode 江湖錄》作者之一。沉迷 Swift,自 Swift 發(fā)布以來一直在探索和學習 Swift 的開發(fā)和使用;熱愛開源,多次向 Swift、Realm Cocoa 開源庫貢獻代碼;喜歡獨辟蹊徑,目前在 App Store 上架了專門為彝族同胞開發(fā)的「彝文輸入法」,希望通過自己的努力讓所有人都能享受科技帶來的便利。 戴維?希爾在計算機安全領域有近20年的經(jīng)驗,他的研究成果和著作Mobile Application Security(麥格勞-希爾出版公司)促進了iOS應用安全領域的誕生,他還多次在安全大會(比如Black Hat和DEF CON)上進行演講。希爾曾在iSEC擔任多年應用安全顧問,目前就職于Internet.org的Connectivity實驗室。 作者簡介
David Thiel在計算機安全領域有近 20年的經(jīng)驗,他的研究成果和著作
Mobile Application Security(McGraw-Hill出版社出版)促進了 iOS應用安全領域的發(fā)展,他還多次在安全大會(比如 Black Hat和 DEF CON)上進行演講。 Thiel曾在 iSEC擔任多年應用安全顧問,目前就職于 Internet.org的 Connectivity實驗室。 技術評審者
Alban Diquet是軟件工程師和安全研究員,主要研究領域包括 iOS安全協(xié)議、數(shù)據(jù)隱私和移動安全。Diquet曾發(fā)布過幾個開源的安全工具,包括 SSLyze、iOS SSL Kill Switch和 TrustKit。此外,他也經(jīng)常出席各種安全會議,包括 Black Hat、 Hack in the Box和 Ruxcon。

商品評論(0條)
暫無評論……
書友推薦
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 耳模扫描仪-定制耳机设计软件-DLP打印机-asiga打印机-fitshape「飞特西普」 | atcc网站,sigma试剂价格,肿瘤细胞现货,人结肠癌细胞株购买-南京科佰生物 | 盘煤仪,盘料仪,盘点仪,堆料测量仪,便携式激光盘煤仪-中科航宇(北京)自动化工程技术有限公司 | 润滑油加盟_润滑油厂家_润滑油品牌-深圳市沃丹润滑科技有限公司 琉璃瓦-琉璃瓦厂家-安徽盛阳新型建材科技有限公司 | CCC验厂-家用电器|服务器CCC认证咨询-奥测世纪 | 模具硅橡胶,人体硅胶,移印硅胶浆厂家-宏图硅胶科技 | 烘干设备-热泵烘干机_广东雄贵能源设备有限公司 | 层流手术室净化装修-检验科ICU改造施工-华锐净化工程-特殊科室建设厂家 | 圈酒招商网【jiushuitv.com】_酒水招商_代理_加盟平台 | 污泥烘干机-低温干化机-工业污泥烘干设备厂家-焦作市真节能环保设备科技有限公司 | 宝宝药浴-产后药浴-药浴加盟-艾裕-专注母婴调养泡浴 | 波纹补偿器_不锈钢波纹补偿器_巩义市润达管道设备制造有限公司 | EFM 022静电场测试仪-套帽式风量计-静电平板监测器-上海民仪电子有限公司 | 软启动器-上海能曼电气有限公司 真空搅拌机-行星搅拌机-双行星动力混合机-广州市番禺区源创化工设备厂 | 皮带机_移动皮带机_大倾角皮带机_皮带机厂家 - 新乡市国盛机械设备有限公司 | 筛分机|振动筛分机|气流筛分机|筛分机厂家-新乡市大汉振动机械有限公司 | 超声波焊接机,振动摩擦焊接机,激光塑料焊接机,超声波焊接模具工装-德召尼克(常州)焊接科技有限公司 | 医疗仪器模块 健康一体机 多参数监护仪 智慧医疗仪器方案定制 血氧监护 心电监护 -朗锐慧康 | 短信群发平台_群发短信软件_短信营销-讯鸽科技 | 黑田精工电磁阀-CAMMOZI气缸-ROSS电磁-上海茂硕机械设备有限公司 | 中空玻璃生产线,玻璃加工设备,全自动封胶线,铝条折弯机,双组份打胶机,丁基胶/卧式/立式全自动涂布机,玻璃设备-山东昌盛数控设备有限公司 | 发电机组|柴油发电机组-批发,上柴,玉柴,潍柴,康明斯柴油发电机厂家直销 | 合肥通道闸-安徽车牌识别-人脸识别系统厂家-安徽熵控智能技术有限公司 | 深圳展厅设计_企业展馆设计_展厅设计公司_数字展厅设计_深圳百艺堂 | 打包钢带,铁皮打包带,烤蓝打包带-高密市金和金属制品厂 | 不锈钢/气体/液体玻璃转子流量计(防腐,选型,规格)-常州天晟热工仪表有限公司【官网】 | 台式低速离心机-脱泡离心机-菌种摇床-常州市万丰仪器制造有限公司 | 智慧水务|智慧供排水利信息化|水厂软硬件系统-上海敢创 | 全自动在线分板机_铣刀式在线分板机_曲线分板机_PCB分板机-东莞市亿协自动化设备有限公司 | 中医中药治疗血小板减少-石家庄血液病肿瘤门诊部 | 篮球地板厂家_舞台木地板品牌_体育运动地板厂家_凯洁地板 | 定做大型恒温循环水浴槽-工业用不锈钢恒温水箱-大容量低温恒温水槽-常州精达仪器 | 拉曼光谱仪_便携式|激光|显微共焦拉曼光谱仪-北京卓立汉光仪器有限公司 | 双能x射线骨密度检测仪_dxa骨密度仪_双能x线骨密度仪_品牌厂家【品源医疗】 | 汽车润滑油厂家-机油/润滑油代理-高性能机油-领驰慧润滑科技(河北)有限公司 | 早报网| 雷冲击高压发生器-水内冷直流高压发生器-串联谐振分压器-武汉特高压电力科技有限公司 | 【同风运车官网】一站式汽车托运服务平台,验车满意再付款 | 泉州陶瓷pc砖_园林景观砖厂家_石英砖地铺石价格 _福建暴风石英砖 | 济南办公室装修-厂房装修-商铺装修-工装公司-山东鲁工装饰设计 | RFID电子标签厂家-上海尼太普电子有限公司 |