登錄???|???注冊
本書從Web應用的安全隱患以及產生的原因入手,詳細介紹了Web安全的基礎,如HTTP、會話管理、同源策略等。另外還重點介紹了Web應用的各種安全隱患,對其產生原理及對策進行了詳盡的講解。最后對如何提高Web網站的安全性和開發安全的Web應用所需要的管理進行了深入的探討。本書內容豐富全面,圖文并茂,深入淺出,面向廣大網絡愛好者,同時可作為一本速查手冊,也適用于網絡安全從業人員及網絡管理者。
明月工作室 王棟 ·電腦安全 ·28.3萬字
本書充滿了豐富的、真實的安全漏洞報告示例以及有用的分析。——MichielPrins和JobertAbma,HackerOne的共同創始人。本書是尋找軟件漏洞的指南。不管你是想讓互聯網環境變得更加安全的網絡安全知識初學者,還是想要寫安全代碼的經驗豐富的開發人員,本書都能讓你有所收獲。你將了解最常見的網絡漏洞,如跨站點腳本、不安全的直接對象引用和偽造服務器端請求。通過學習從Twitter、Facebook、Google、Uber等應用程序的賞金漏洞中選取的真實案例,你會看到黑客如何在轉賬時調用競態條件,使用URL參數讓用戶喜歡上非預期的推文等。書中除第1章外,每一章都介紹了一個漏洞類型,并附有一系列已公布過的真實的漏洞賞金,通過這個領域的事件來告訴你攻擊者如何誘騙用戶泄露他們的敏感信息,以及網站如何暴露用戶的弱點。你甚至會學到如何將這個具有挑戰性的新愛好轉變為成功的職業。通過本書,你將學到:互聯網的工作原理和漏洞的概念、攻擊者如何攻擊網站、如何在日常生活中識別與漏洞相關的功能、應該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報告。
(美)彼得·亞沃斯基 ·電腦安全 ·13萬字
本書根據安全寶副總裁吳翰清之前在互聯網公司若干年的實際工作經驗而寫成,在解決方案上具有極強的可操作性;深入分析諸多錯誤的方法及誤區,對安全工作者有很好的參考價值;對安全開發流程與運營的介紹,同樣具有深刻的行業指導意義。《紀念版》與前版內容相同,僅為紀念原作以多種語言在全球發行的特殊版本,請讀者按需選用。
吳翰清 ·電腦安全 ·17萬字
本書首次從技術層面剖析和解密社會工程手法,從攻擊者的視角詳細介紹了社會工程的所有方面,包括誘導、偽裝、心理影響和人際操縱等,并通過凱文·米特尼克等社會工程大師的真實故事和案例加以闡釋,探討了社會工程的奧秘。主要內容包括黑客、間諜和騙子所使用的欺騙手法,以及防止社會工程威脅的關鍵步驟。本書適用于社會工程師、對社會工程及信息安全感興趣的人。
(美)海德納吉 ·電腦安全 ·23萬字
面對嚴峻的網絡安全形勢,了解和掌握計算機網絡安全知識具有重要的現實意義。本書著重闡述計算機網絡安全的原理與技術,內容包括計算機網絡安全概論、密碼學基礎知識、認證與數據簽名、PKI與數字證書、無線網絡安全、IP與路由安全、傳輸層安全、DNS安全、Web應用安全、電子郵件安全、拒絕服務攻擊及防御、網絡防火墻、入侵檢測與網絡欺騙、惡意代碼、網絡安全新技術。各章均附有習題和實驗要求。本書可作為網絡空間安全、信息安全、網絡工程、計算機等專業的教材,也可作為相關領域的研究人員和工程技術人員的參考書。
吳禮發 ·電腦安全 ·41萬字
本書主要介紹了黑客常見的入侵手段和一些基本的防范措施,主要內容包括:黑客常用的命令與工具、信息收集與漏洞掃描、Windows系統漏洞防范、密碼攻防、遠程控制攻防、木馬攻防、IE攻防、QQ和E-mail攻防、防范電腦病毒、防范流氓軟件與間諜軟件,以及信息隱藏與后門清理等。本書內容豐富、結構清晰、語言淺顯易懂,結合當前電腦用戶最關心的網絡安全問題,圖文并茂的介紹了黑客攻防的措施。
吳玉梅編著 ·電腦安全 ·10.8萬字
隨著互聯網的蓬勃發展以及大數據時代的到來,新的欺詐安全問題不斷涌現,這也誕生了一個新的概念——大數據安全。大數據安全指的是針對大數據時代背景下的安全風險,使用大數據、人工智能等新興技術建立對抗體系,進而進行安全治理與防范。本書旨在對大數據時代背景下的欺詐安全問題、大數據平臺工具、反欺詐對抗技術和系統進行系統的闡釋,以幫助讀者全面學習大數據安全治理與防范的背景、關鍵技術和對抗思路,并能夠從0到1搭建一個反欺詐對抗系統。本書作為入門大數據安全對抗的理想讀物,將理論與實踐相結合,既能加強讀者對大數據安全對抗的安全場景和技術原理的理解,又能通過復現反欺詐實戰中的內容幫助讀者培養業務中的安全對抗能力。無論是大數據、信息安全相關從業人員,還是有志于從事大數據安全方向相關工作的初學者,都會在閱讀中受益匪淺。
張凱等 ·電腦安全 ·12.9萬字
本書以加密與解密為核心,介紹了網絡安全領域眾多基礎知識和技能,包括調試技能、逆向分析、加密保護、外殼開發、虛擬機設計等。通過對以上內容的學習,讀者可以在漏洞分析、安全編程、病毒分析、軟件保護等領域有所收獲。無論是相關專業學生還是網絡管理員,掌握這方面技術,可以提高自身的競爭能力。本書內容豐富全面,圖文并茂,深入淺出,面向廣大網絡愛好者,同時可作為一本速查手冊,也適用于網絡安全從業人員及網絡管理者。
明月工作室 宗立波 ·電腦安全 ·19.3萬字
本教程針對新手學習的特點,選擇近幾年相關賽事真題講解。主要包括:CTF的賽制、賽事介紹,競賽相關的計算機網絡、數據庫、操作系統、程序設計、密碼學等必備知識。重點剖析CTF競賽中常用的MISC、Web、逆向、PWN等題型的求解思路。
王瑞民 宋玉主編 ·電腦安全 ·5.8萬字
本書是探索和研究Web應用程序安全漏洞的實踐指南。作者利用大量的實際案例和示例代碼,詳細介紹了各類Web應用程序的弱點,并深入闡述了如何針對Web應用程序進行具體的滲透測試。本書從介紹當前Web應用程序安全概況開始,重點討論滲透測試時使用的詳細步驟和技巧,最后總結書中涵蓋的主題。每章后還附有習題,便于讀者鞏固所學內容。第2版新增了Web應用程序安全領域近年來的發展變化新情況,并以嘗試訪問的鏈接形式提供了幾百個互動式“漏洞實驗室”,便于讀者迅速掌握各種攻防知識與技能。本書適合各層次計算機安全人士和Web開發與管理領域的技術人員閱讀。
(英)Dafydd Stuttard Marcus Pinto ·電腦安全 ·45.1萬字
本教材涵蓋了當今有關計算機網絡安全的重要的、必備的內容,每章節都選取成熟和典型的內容進行教學,同時也讓讀者了解當今最新的安全知識。主要內容有:密碼學、電子郵件安全、Web安全、數據安全、系統安全與訪問控制、網絡管理與安全、IPSec協議、入侵檢測、計算機病毒、防火墻等內容。讀者可以較快地對網絡安全有一個整體的清晰概念,并可以將其中的很多概念和技術直接應用到構建安全網絡系統的實際工作之中。
袁津生 吳硯農 ·電腦安全 ·32.2萬字
本書主要面向CTF入門者,融入了CTF比賽的方方面面,讓讀者可以進行系統性的學習。本書包括13章的內容,技術介紹分為線上賽和線下賽兩部分。線上賽包括10章,涵蓋Web、PWN、Reverse、APK、Misc、Crypto、區塊鏈、代碼審計。線下賽包括2章,分別為AWD和靶場滲透。第13章通過Nu1L戰隊成員的故事和聯合戰隊管理等內容來分享CTF戰隊組建和管理、運營的經驗。
Nu1L戰隊 ·電腦安全 ·23.4萬字
密碼學是信息安全的基礎,本書教讀者應用加密技術來解決現實世界中的一系列難題,并暢談了密碼學的未來,涉及“加密貨幣”、密碼驗證、密鑰交換和后量子密碼學等話題。全書分為兩個部分,第一部分介紹密碼原語,涉及密碼學基礎概念、哈希函數、消息認證碼、認證加密、密鑰交換、非對稱加密和混合加密、數字簽名與零知識證明、隨機性和秘密性等內容;第二部分涉及安全傳輸、端到端加密、用戶認證、“加密貨幣”、硬件密碼學、后量子密碼、新一代密碼技術等內容。本書形式新穎、深入淺出,非常適合密碼學領域的師生及信息安全從業人員閱讀,也適合對密碼學及其應用感興趣的讀者閱讀。
(美)戴維·王 ·電腦安全 ·23.8萬字
本書緊緊圍繞黑客命令與實際應用展開,剖析在用戶設備被黑客入侵時用戶迫切需要用到或想要用到的命令,力求進行傻瓜式的講解,使讀者對網絡入侵防御技術有系統了解,能夠更好地防范黑客的攻擊。全書共分為15章,包括:初識黑客、Windows系統中的命令行、黑客常用的Windows網絡命令行、Windows系統命令行配置、基于Windows認證的入侵、遠程管理Windows系統、局域網攻擊與防范、DOS命令的實際應用、制作啟動盤、批處理BAT文件編程、病毒木馬的主動防御和清除、流氓軟件和間諜軟件的清除、Android操作系統的控制與安全、iOS操作系統的常見應用及安全、移動Wi-Fi安全攻防等內容。本書內容豐富、圖文并茂、深入淺出,不僅適用于廣大網絡愛好者,而且適用于網絡安全從業人員及網絡管理員。
武新華 李書梅 ·電腦安全 ·19萬字
Web前端的黑客攻防技術是一門非常新穎且有趣的黑客技術,主要包含Web前端安全的跨站腳本(XSS)、跨站請求偽造(CSRF)、界面操作劫持這三大類,涉及的知識點涵蓋信任與信任關系、Cookie安全、Flash安全、DOM渲染、字符集、跨域、原生態攻擊、高級釣魚、蠕蟲思想等,這些都是研究前端安全的人必備的知識點。本書作者深入剖析了許多經典的攻防技巧,并給出了許多獨到的安全見解。
鐘晨鳴 徐少培編著 ·電腦安全 ·10.7萬字
本書全面講述了局域網金三角——交換機、路由器和防火墻的功能、連接與配置,使讀者能夠全面掌握局域網中關鍵設備的關鍵技術,迅速成長為合格的網絡管理員,并根據不同的網絡需求,選購、連接和配置網絡設備,DIY富有自己特色的網絡。借助本書最后提供的三個典型案例,使讀者可以將前述理論和技術綜合運用、融會貫通。
劉曉輝等編著 ·電腦安全 ·24.1萬字
本書內容共分五章,從Web應用漏洞掃描產品的技術實現和標準入手,對Web應用漏洞掃描產品的產生需求、技術原理、實現機制、產品標準、典型應用和產品等內容進行了全面、翔實的介紹。本書適用于Web應用漏洞掃描產品的使用者、研發人員及測試評價人員作為技術參考,也可供信息安全專業的學生及其他科研人員作為參考讀物。
俞優等主編 ·電腦安全 ·7.8萬字
本書主要介紹Web安全理論及實戰應用,從Web安全基礎入手,深入剖析Web安全漏洞的原理,并通過實戰分析對Web安全漏洞的原理進行深度刻畫,加深讀者對Web安全漏洞原理的認識,進而幫讀者全方位了解Web安全漏洞原理的本質。本書以獨特的角度對Web安全漏洞的原理進行刻畫,使讀者能融會貫通、舉一反三。本書主要面向高校計算機專業、信息安全專業、網絡空間安全專業的學生及熱愛網絡安全的讀者。
田貴輝 ·電腦安全 ·5.7萬字
本書匯集了“大東話安全”團隊多年從事網絡安全科普活動的經驗和成果。全書采用輕松活潑的對話體形式,以大東和新手小白的對話為載體,用32個故事向讀者介紹網絡安全知識。全書共分為5篇:“病毒初現”篇介紹了計算機病毒的原理,并以典型病毒為例進行深入分析;“魔道相長”篇介紹了網絡世界中常見的攻擊手段;“正者無敵”篇介紹了新的反擊技術和手段;“新生安全”篇主要介紹脫離伴生安全理念的新生安全的典型代表,包括金融安全、大數據安全、區塊鏈安全等;“隱逸江湖”篇介紹了與大眾生活息息相關的黑色產業鏈、黑客大會等內容。本書適合所有對網絡安全感興趣的讀者閱讀,特別適合在網絡空間安全、計算機技術等領域有一定基礎的大學生們,通過閱讀此書這些讀者可以了解網絡安全的學科體系。本書同樣可以幫助非專業的讀者朋友們掌握一定的網絡安全知識,提高網絡安全防范意識。相信本書可以帶領讀者走進網絡安全的世界。
翟立東編著 ·電腦安全 ·11.4萬字
《黑客攻防實戰從入門到精通》在剖析用戶進行黑客防御中迫切需要用到或迫切想要用到的技術時力求對其進行傻瓜式的講解,使讀者對網絡防御技術形成系統的了解,從而能夠更好地防范黑客的攻擊。全書共分為21章,包括黑客文化漫談、防黑必備技能、黑客常用入侵工具、系統漏洞與安全的防黑實戰、系統入侵與遠程控制的防黑實戰、文件密碼數據的防黑實戰、系統賬戶數據的防黑實戰、網絡賬號及密碼的防黑實戰、電腦木馬的防黑實戰、U盤病毒的防黑實戰、網頁瀏覽器的防黑實戰、無線藍牙設備的防黑實戰、無線網絡安全的防黑實戰、虛擬專用網的防黑實戰、移動手機的防黑實戰、手機錢包的防黑實戰、平板電腦的防黑實戰等內容。
風云工作室 ·電腦安全 ·18.2萬字
網站合作:傅女士 fuli.a@yuewen.com
雙新用戶(設備和賬號都新為雙新用戶)下載并登錄后1-20天最多可免費領取20本會員/單訂書且可免費讀10天
Copyright (C) 2025 m.cqxianglaokan.com All Rights Reserved 上海閱文信息技術有限公司 版權所有 粵公網安備 44030002000001號 ???? 增值電信業務經營許可證:粵B2-20090059???? 互聯網ICP備案號: 粵B2-20090059-5 ???? 舉報電話:010-59357051 營業執照 網絡文化經營許可證:滬網文 (2023) 3296-228號 網絡出版服務許可證:(署)網出證(滬)字第055號????互聯網宗教信息服務許可證:滬(2023)0000015
QQ閱讀手機版