机读格式显示(MARC)
- 010 __ |a 978-7-121-42044-3 |d CNY66.00
- 100 __ |a 20211018d2021 em y0chiy50 ea
- 200 1_ |a 网络安全Java代码审计实战 |A wang luo an quan Javadai ma shen ji shi zhan |f 高昌盛, 闵海钊, 孙基栩编著
- 210 __ |a 北京 |c 电子工业出版社 |d 2021
- 215 __ |a 219页 |c 图 |d 26cm
- 225 2_ |a 奇安信认证网络安全工程师系列丛书 |A qi an xin ren zheng wang luo an quan gong cheng shi xi lie cong shu
- 314 __ |a 高昌盛, 奇安信集团奇物安全实验室安全研究员。闵海钊, 奇安信集团认证培训部技术经理, 安全组织defcon group 0531发起人之一。孙基栩, 山东大学网络空间安全实验室成员, 红日安全团队核心成员, Def等。
- 330 __ |a 本书是奇安信认证网络安全工程师培训教材之一, 目的是为网络安全行业输出人才, 网络安全人才的培养是一项艰巨的任务, 其中代码审计人才更是属于稀缺资源。本书涉及基础Java语法特性及开发环境搭建、代码审计环境搭建、常见高危top 10漏洞原理及审计技巧、框架漏洞原理及审计技巧以及代码审计实战。全书分为4章。第1章Java代码审计基础: 基础Java语法特性及开发环境搭建、代码审计环境搭建。第2章常见漏洞的审计: 命令执行漏洞、SQL注入漏洞、XSS漏洞、SpEL表达式注入漏洞Java典型漏洞的基础原型漏洞成因以及审计技巧。第3章常见的框架漏洞: Java开发中常使用的一些框架的典型漏洞, 如Spring、Struts2等的命令执行漏洞。第4章代码审计实战: 通过对真实环境下的Java应用程序进行审计, 进一步通过实战了解Java代码审计的技巧与方法。
- 410 _0 |1 2001 |a 奇安信认证网络安全工程师系列丛书
- 606 0_ |a JAVA语言 |A JAVAyu yan |x 程序设计
- 701 _0 |a 高昌盛 |A gao chang sheng |4 编著
- 701 _0 |a 闵海钊 |A min hai zhao |4 编著
- 701 _0 |a 孙基栩 |A sun ji xu |4 编著
- 801 _0 |a CN |b HDUL |c 20211116
- 905 __ |a HDUL |d TP312.8JA/065