官术网_书友最值得收藏!

Web漏洞搜索
會(huì)員

本書充滿了豐富的、真實(shí)的安全漏洞報(bào)告示例以及有用的分析。——MichielPrins和JobertAbma,HackerOne的共同創(chuàng)始人。本書是尋找軟件漏洞的指南。不管你是想讓互聯(lián)網(wǎng)環(huán)境變得更加安全的網(wǎng)絡(luò)安全知識初學(xué)者,還是想要寫安全代碼的經(jīng)驗(yàn)豐富的開發(fā)人員,本書都能讓你有所收獲。你將了解最常見的網(wǎng)絡(luò)漏洞,如跨站點(diǎn)腳本、不安全的直接對象引用和偽造服務(wù)器端請求。通過學(xué)習(xí)從Twitter、Facebook、Google、Uber等應(yīng)用程序的賞金漏洞中選取的真實(shí)案例,你會(huì)看到黑客如何在轉(zhuǎn)賬時(shí)調(diào)用競態(tài)條件,使用URL參數(shù)讓用戶喜歡上非預(yù)期的推文等。書中除第1章外,每一章都介紹了一個(gè)漏洞類型,并附有一系列已公布過的真實(shí)的漏洞賞金,通過這個(gè)領(lǐng)域的事件來告訴你攻擊者如何誘騙用戶泄露他們的敏感信息,以及網(wǎng)站如何暴露用戶的弱點(diǎn)。你甚至?xí)W(xué)到如何將這個(gè)具有挑戰(zhàn)性的新愛好轉(zhuǎn)變?yōu)槌晒Φ穆殬I(yè)。通過本書,你將學(xué)到:互聯(lián)網(wǎng)的工作原理和漏洞的概念、攻擊者如何攻擊網(wǎng)站、如何在日常生活中識別與漏洞相關(guān)的功能、應(yīng)該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報(bào)告。

(美)彼得·亞沃斯基 ·電腦安全 ·13萬字

大數(shù)據(jù)安全治理與防范:反欺詐體系建設(shè)

隨著互聯(lián)網(wǎng)的蓬勃發(fā)展以及大數(shù)據(jù)時(shí)代的到來,新的欺詐安全問題不斷涌現(xiàn),這也誕生了一個(gè)新的概念——大數(shù)據(jù)安全。大數(shù)據(jù)安全指的是針對大數(shù)據(jù)時(shí)代背景下的安全風(fēng)險(xiǎn),使用大數(shù)據(jù)、人工智能等新興技術(shù)建立對抗體系,進(jìn)而進(jìn)行安全治理與防范。本書旨在對大數(shù)據(jù)時(shí)代背景下的欺詐安全問題、大數(shù)據(jù)平臺工具、反欺詐對抗技術(shù)和系統(tǒng)進(jìn)行系統(tǒng)的闡釋,以幫助讀者全面學(xué)習(xí)大數(shù)據(jù)安全治理與防范的背景、關(guān)鍵技術(shù)和對抗思路,并能夠從0到1搭建一個(gè)反欺詐對抗系統(tǒng)。本書作為入門大數(shù)據(jù)安全對抗的理想讀物,將理論與實(shí)踐相結(jié)合,既能加強(qiáng)讀者對大數(shù)據(jù)安全對抗的安全場景和技術(shù)原理的理解,又能通過復(fù)現(xiàn)反欺詐實(shí)戰(zhàn)中的內(nèi)容幫助讀者培養(yǎng)業(yè)務(wù)中的安全對抗能力。無論是大數(shù)據(jù)、信息安全相關(guān)從業(yè)人員,還是有志于從事大數(shù)據(jù)安全方向相關(guān)工作的初學(xué)者,都會(huì)在閱讀中受益匪淺。

張凱等 ·電腦安全 ·12.9萬字

ARM匯編與逆向工程:藍(lán)狐卷·基礎(chǔ)知識
會(huì)員

本書由兩部分組成。第I部分首先概述ELF文件格式和操作系統(tǒng)的內(nèi)部結(jié)構(gòu),然后介紹Arm架構(gòu)基礎(chǔ)知識,并深入探討A32和A64指令集;第II部分深入探討逆向工程,包括Arm環(huán)境、靜態(tài)分析和動(dòng)態(tài)分析,以及固件提取和模擬分析等關(guān)鍵主題。本書末尾講解在macOS中基于Arm的M1SoC編譯的二進(jìn)制文件的惡意軟件分析。通過閱讀本書,讀者可以深入理解Arm的指令和控制流模式,這對于針對Arm架構(gòu)編譯的軟件的逆向工程至關(guān)重要。為幫助逆向工程師和安全研究人員更好地理解逆向工程,本書深入介紹了逆向工程的各個(gè)方面,具體包括:Arm架構(gòu)的AArch32和AArch64指令集狀態(tài),以及ELF文件格式內(nèi)部結(jié)構(gòu);Arm匯編內(nèi)部機(jī)制的詳細(xì)信息,可供逆向工程師分析惡意軟件和審計(jì)軟件安全漏洞使用,以及尋求Arm匯編語言詳細(xì)知識的開發(fā)人員使用;Armv8-A架構(gòu)支持的A32/T32和A64指令集,以及常見的指令和控制流模式;用于靜態(tài)和動(dòng)態(tài)二進(jìn)制分析的已知逆向工程工具;在Linux上對Arm二進(jìn)制文件進(jìn)行反匯編和調(diào)試的過程,以及常用的反匯編和調(diào)試工具。

(美)瑪麗亞·馬克斯特德 ·電腦安全 ·15.2萬字

eBPF云原生安全:原理與實(shí)踐
會(huì)員

這是一本系統(tǒng)講解如何使用eBPF技術(shù)構(gòu)建云原生安全防線的著作,是一本面向eBPF技術(shù)愛好者和云安全領(lǐng)域從業(yè)者的實(shí)戰(zhàn)寶典,從原理與實(shí)踐角度詳述了eBPF技術(shù)在云原生安全領(lǐng)域正在發(fā)生的關(guān)鍵作用,是作者多年構(gòu)筑云原生安全縱深防御經(jīng)驗(yàn)的總結(jié)。本書詳細(xì)闡述了eBPF技術(shù)的核心原理以及在云原生安全領(lǐng)域的應(yīng)用價(jià)值,并結(jié)合大量的代碼案例分析,深入探討了在典型的云原生安全需求場景下使用eBPF技術(shù)可以幫助實(shí)現(xiàn)的安全功能和實(shí)踐原理,同時(shí)也講述了可能引入的安全風(fēng)險(xiǎn),幫助讀者從零基礎(chǔ)快速了解eBPF技術(shù),開始eBPF安全編程。通過閱讀本書,你將了解:云原生安全面臨的主要挑戰(zhàn),發(fā)展現(xiàn)狀和理論基礎(chǔ);eBPF技術(shù)的基本原理和云原生安全領(lǐng)域的典型應(yīng)用;基于eBPF技術(shù)的云原生安全核心開源項(xiàng)目的安裝、使用、基礎(chǔ)架構(gòu)和實(shí)現(xiàn)原理;如何使用eBPF技術(shù)實(shí)現(xiàn)典型的云原生安全需求及實(shí)現(xiàn)原理;如何將eBPF安全事件關(guān)聯(lián)進(jìn)程、容器和Pod等上下文信息;如何使用eBPF技術(shù)審計(jì)復(fù)雜的云原生攻擊手段;惡意eBPF程序的典型實(shí)現(xiàn)方式以及如何防護(hù)和探測此類惡意程序。

黃竹剛 匡大虎 ·電腦安全 ·10.9萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 昌乐县| 蒙城县| 甘南县| 凤凰县| 仙居县| 盐亭县| 竹北市| 禹州市| 顺昌县| 兰坪| 洛南县| 同仁县| 浦县| 阜新| 称多县| 佳木斯市| 新营市| 伊宁市| 宝山区| 兴国县| 黄石市| 静安区| 隆德县| 舒兰市| 青州市| 深州市| 观塘区| 黄山市| 阿拉善左旗| 托克托县| 凤翔县| 韶关市| 金昌市| 延庆县| 马关县| 乡宁县| 荥经县| 司法| 文化| 泸定县| 德惠市|