中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
網絡安全Java代碼審計實戰

包郵 網絡安全Java代碼審計實戰

作者:高昌盛
出版社:電子工業出版社出版時間:2021-10-01
開本: 16開 頁數: 228
中 圖 價:¥33.3(5.0折) 定價  ¥66.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

網絡安全Java代碼審計實戰 版權信息

  • ISBN:9787121420443
  • 條形碼:9787121420443 ; 978-7-121-42044-3
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

網絡安全Java代碼審計實戰 本書特色

本書是奇安信認證網絡安全工程師培訓教材之一,目的是為網絡安全行業培養合格的人才。網絡安全人才的培養是一項艱巨的任務,其中代碼審計人才更是“稀缺資源”。

網絡安全Java代碼審計實戰 內容簡介

本書是奇安信認證網絡安全工程師培訓教材之一,目的是為網絡安全行業培養合格的人才。網絡安全人才的培養是一項艱巨的任務,其中代碼審計人才更是“稀缺資源”。 本書分為4章。章代碼審計基礎,內容包括基礎Java開發環境搭建、代碼審計環境搭建。第2章常見漏洞審計,介紹了多種常見漏洞的成因以及審計和修復的技巧。第3章常見的框架漏洞,介紹了Java開發中經常使用的一些框架的典型漏洞,如Spring、Struts2等的命令執行漏洞。第4章代碼審計實戰,通過對真實環境下的Java應用程序進行審計,向讀者詳細介紹了Java代碼審計的技巧與方法。 本書可供軟件開發工程師、網絡運維人員、滲透測試工程師、網絡安全工程師,以及想要從事網絡安全工作的人員閱讀。

網絡安全Java代碼審計實戰 目錄

第1章 代碼審計基礎 (1)
1.1 Java Web環境搭建 (1)
1.1.1 Java EE介紹 (1)
1.1.2 Java EE環境搭建 (1)
1.2 Java Web動態調試 (18)
1.2.1 Eclipse動態調試 (19)
1.2.2 IDEA動態調試程序 (21)
第2章 常見漏洞審計 (32)
2.1 SQL注入漏洞 (32)
2.1.1 SQL注入漏洞簡介 (32)
2.1.2 執行SQL語句的幾種方式 (33)
2.1.3 常見Java SQL注入 (38)
2.1.4 常規注入代碼審計 (46)
2.1.5 二次注入代碼審計 (48)
2.1.6 SQL注入漏洞修復 (51)
2.2 任意文件上傳漏洞 (53)
2.2.1 常見文件上傳方式 (53)
2.2.2 文件上傳漏洞審計 (56)
2.2.3 文件上傳漏洞修復 (59)
2.3 XSS漏洞 (61)
2.3.1 XSS常見觸發位置 (61)
2.3.2 反射型XSS (65)
2.3.3 存儲型XSS (66)
2.3.4 XSS漏洞修復 (70)
2.4 目錄穿越漏洞 (73)
2.4.1 目錄穿越漏洞簡介 (73)
2.4.2 目錄穿越漏洞審計 (74)
2.4.3 目錄穿越漏洞修復 (75)
2.5 URL跳轉漏洞 (76)
2.5.1 URL重定向 (77)
2.5.2 URL跳轉漏洞審計 (78)
2.5.3 URL跳轉漏洞修復 (79)
2.6 命令執行漏洞 (80)
2.6.1 命令執行漏洞簡介 (80)
2.6.2 ProcessBuilder命令執行漏洞 (80)
2.6.3 Runtime exec命令執行漏洞 (83)
2.6.4 命令執行漏洞修復 (90)
2.7 XXE漏洞 (90)
2.7.1 XML的常見接口 (91)
2.7.2 XXE漏洞審計 (94)
2.7.3 XXE漏洞修復 (96)
2.8 SSRF漏洞 (97)
2.8.1 SSRF漏洞簡介 (97)
2.8.2 SSRF漏洞常見接口 (98)
2.8.3 SSRF漏洞審計 (101)
2.8.4 SSRF漏洞修復 (103)
2.9 SpEL表達式注入漏洞 (105)
2.9.1 SpEL介紹 (105)
2.9.2 SpEL漏洞 (106)
2.9.3 SpEL漏洞審計 (107)
2.9.4 SpEL漏洞修復 (109)
2.10 Java反序列化漏洞 (109)
2.10.1 Java序列化與反序列化 (110)
2.10.2 Java反序列化漏洞審計 (113)
2.10.3 Java反序列化漏洞修復 (116)
2.11 SSTI模板注入漏洞 (118)
2.11.1 Velocity模板引擎介紹 (119)
2.11.2 SSTI漏洞審計 (120)
2.11.3 SSTI漏洞修復 (121)
2.12 整數溢出漏洞 (122)
2.12.1 整數溢出漏洞介紹 (122)
2.12.2 整數溢出漏洞修復 (122)
2.13 硬編碼密碼漏洞 (123)
2.14 不安全的隨機數生成器 (124)

第3章 常見的框架漏洞 (127)
3.1 Spring框架 (127)
3.1.1 Spring介紹 (127)
3.1.2 **個Spring MVC項目 (128)
3.1.3 CVE-2018-1260 Spring Security OAuth2 RCE (139)
3.1.4 CVE-2018-1273 Spring Data Commons RCE (144)
3.1.5 CVE-2017-8046 Spring Data Rest RCE (149)
3.2 Struts2 框架 (156)
3.2.1 Struts2介紹 (156)
3.2.2 **個Struts2項目 (157)
3.2.3 OGNL表達式介紹 (166)
3.2.4 S2-045遠程代碼執行漏洞 (170)
3.2.5 S2-048遠程代碼執行漏洞 (179)
3.2.6 S2-057遠程代碼執行漏洞 (183)
第4章 代碼審計實戰 (190)
4.1 OFCMS審計案例 (190)
4.1.1 SQL注入漏洞 (194)
4.1.2 目錄遍歷漏洞 (196)
4.1.3 任意文件上傳漏洞 (199)
4.1.4 模板注入漏洞 (204)
4.1.5 儲存型XSS漏洞 (205)
4.1.6 CSRF漏洞 (207)
4.2 MCMS審計案例 (209)
4.2.1 任意文件上傳漏洞 (212)
4.2.2 任意文件解壓 (217)
展開全部

網絡安全Java代碼審計實戰 作者簡介

高昌盛:奇安信集團奇物安全實驗室安全研究員,主要從事Web安全與物聯網安全研究方向。國內知名CTF戰隊W&M戰隊隊長,白帽一百安全團隊負責人,DEFCON GROUP 0571發起人。曾多次在各類安全沙龍進行演講,獲得過多個***CTF競賽一等獎。閔海釗:奇安信集團認證培訓部技術經理,安全組織defcon group 0531發起人之一,第二屆"藍帽杯"全國大學生網絡安全技能大賽專家組組長,教育部ECSP認證講師,在CVE、CNNVD、CNVD提交多個高危原創漏洞,取得教育部信息安全對團體抗賽一等獎、中國信息安全技能大賽二等獎證書等多個CTF比賽獎項。孫基栩:山東大學網絡空間安全實驗室成員,紅日安全團隊核心成員,Defcon group Speaker、360Bugcloud榮譽講師。主要研究方向為工控安全、紅藍對抗,曾在各大漏洞平臺提交并審核通過數十枚通用型漏洞。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 智能家居全屋智能系统多少钱一套-小米全套价格、装修方案 | 河北码上网络科技|邯郸小程序开发|邯郸微信开发|邯郸网站建设 | 单级/双级旋片式真空泵厂家,2xz旋片真空泵-浙江台州求精真空泵有限公司 | 考勤系统_考勤管理系统_网络考勤软件_政企|集团|工厂复杂考勤工时统计排班管理系统_天时考勤 | 砍排机-锯骨机-冻肉切丁机-熟肉切片机-预制菜生产线一站式服务厂商 - 广州市祥九瑞盈机械设备有限公司 | 四川成人高考_四川成考报名网| 咖啡加盟,咖啡店加盟连锁品牌-卡小逗 | 【直乐】河北石家庄脊柱侧弯医院_治疗椎间盘突出哪家医院好_骨科脊柱外科专业医院_治疗抽动症/关节病骨伤权威医院|排行-直乐矫形中医医院 | BAUER减速机|ROSSI-MERSEN熔断器-APTECH调压阀-上海爱泽工业设备有限公司 | 桐城新闻网—桐城市融媒体中心主办 | 密封圈_泛塞封_格莱圈-[东莞市国昊密封圈科技有限公司]专注密封圈定制生产厂家 | 杰福伦_磁致伸缩位移传感器_线性位移传感器-意大利GEFRAN杰福伦-河南赉威液压科技有限公司 | 南京和瑞包装有限公司| 污水/卧式/潜水/钻井/矿用/大型/小型/泥浆泵,价格,参数,型号,厂家 - 安平县鼎千泵业制造厂 | 特种阀门-调节阀门-高温熔盐阀-镍合金截止阀-钛阀门-高温阀门-高性能蝶阀-蒙乃尔合金阀门-福建捷斯特阀门制造有限公司 | 展厅设计-展馆设计-专业企业展厅展馆设计公司-昆明华文创意 | 欧洲MV日韩MV国产_人妻无码一区二区三区免费_少妇被 到高潮喷出白浆av_精品少妇自慰到喷水AV网站 | 手表腕表维修保养鉴定售后服务中心网点 - 名表维修保养 | 网站建设-网站制作-网站设计-网站开发定制公司-网站SEO优化推广-咏熠软件 | 传递窗_超净|洁净工作台_高效过滤器-传递窗厂家广州梓净公司 | 春腾云财 - 为企业提供专业财税咨询、代理记账服务 | 深圳美安可自动化设备有限公司,喷码机,定制喷码机,二维码喷码机,深圳喷码机,纸箱喷码机,东莞喷码机 UV喷码机,日期喷码机,鸡蛋喷码机,管芯喷码机,管内壁喷码机,喷码机厂家 | 电动高压冲洗车_价格-江苏速利达机车有限公司 | 橡胶粉碎机_橡胶磨粉机_轮胎粉碎机_轮胎磨粉机-河南鼎聚重工机械制造有限公司 | 压力变送器-上海武锐自动化设备有限公司 | 皮带机_移动皮带机_大倾角皮带机_皮带机厂家 - 新乡市国盛机械设备有限公司 | 杭州货架订做_组合货架公司_货位式货架_贯通式_重型仓储_工厂货架_货架销售厂家_杭州永诚货架有限公司 | 吨袋包装机|吨包秤|吨包机|集装袋包装机-烟台华恩科技 | 多功能干燥机,过滤洗涤干燥三合一设备-无锡市张华医药设备有限公司 | 海尔生物医疗四川代理商,海尔低温冰箱四川销售-成都壹科医疗器械有限公司 | 粉碎机_塑料粉碎机_塑料破碎机厂家-星标机械 | 冷藏车厂家|冷藏车价格|小型冷藏车|散装饲料车厂家|程力专用汽车股份有限公司销售十二分公司 | 高防护蠕动泵-多通道灌装系统-高防护蠕动泵-www.bjhuiyufluid.com慧宇伟业(北京)流体设备有限公司 | 我爱古诗词_古诗词名句赏析学习平台 | 北京西风东韵品牌与包装设计公司,创造视觉销售力! | 窖井盖锯圆机_锯圆机金刚石锯片-无锡茂达金刚石有限公司 | 钛板_钛管_钛棒_钛盘管-无锡市盛钛科技有限公司 | 据信,上课带着跳 D 体验-别样的课堂刺激感受引发网友热议 | 污水处理设备维修_污水处理工程改造_机械格栅_过滤设备_气浮设备_刮吸泥机_污泥浓缩罐_污水处理设备_污水处理工程-北京龙泉新禹科技有限公司 | 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | 对夹式止回阀厂家,温州对夹式止回阀制造商--永嘉县润丰阀门有限公司 |