- Java代碼審計實戰
- 王月兵 柳遵梁 覃錦端 劉聰
- 3字
- 2025-06-19 18:37:50
基礎篇
第1章 Java代碼審計基礎
在進行Java項目的代碼審計工作之前,還有很多的準備工作,這些工作是我們能夠順利進行代碼審計工作的基礎。Java代碼審計首先需要準備Java項目運行的基本環境,如JDK和Tomcat,在代碼審計過程中,還需要了解一部分項目調試的方法,以便我們能更精確地理解整個項目的邏輯和定位可能的漏洞位置。除此之外,一些半自動化和自動化的代碼審計工具也是代碼審計過程中必不可少的輔助工具。因此,在本章中,首先介紹Java Web環境的搭建,包括JDK和Tomcat的安裝與配置;然后介紹Java Web的常見動態調試方法,包括本地動態調試和遠程動態調試;最后介紹幾款常見代碼審計工具的基本使用,如IDEA、SpotBugs、Fortify、CodeQL、Semgrep等。
推薦閱讀
- Python數據分析基礎
- Python自動化運維快速入門
- 數據結構習題精解(C語言實現+微課視頻)
- Python進階編程:編寫更高效、優雅的Python代碼
- Python高效開發實戰:Django、Tornado、Flask、Twisted(第2版)
- Hands-On Enterprise Automation with Python.
- Java 9模塊化開發:核心原則與實踐
- 零基礎學Kotlin之Android項目開發實戰
- 跟戴銘學iOS編程:理順核心知識點
- Exploring SE for Android
- 零基礎輕松學C++:青少年趣味編程(全彩版)
- C語言從入門到精通
- 計算機組裝與維護(第二版)
- 3D Printing Designs:The Sun Puzzle
- Clojure Data Structures and Algorithms Cookbook