- Java代碼審計實戰
- 王月兵 柳遵梁 覃錦端 劉聰
- 277字
- 2025-06-19 18:37:50
基礎篇
第1章 Java代碼審計基礎
在進行Java項目的代碼審計工作之前,還有很多的準備工作,這些工作是我們能夠順利進行代碼審計工作的基礎。Java代碼審計首先需要準備Java項目運行的基本環境,如JDK和Tomcat,在代碼審計過程中,還需要了解一部分項目調試的方法,以便我們能更精確地理解整個項目的邏輯和定位可能的漏洞位置。除此之外,一些半自動化和自動化的代碼審計工具也是代碼審計過程中必不可少的輔助工具。因此,在本章中,首先介紹Java Web環境的搭建,包括JDK和Tomcat的安裝與配置;然后介紹Java Web的常見動態調試方法,包括本地動態調試和遠程動態調試;最后介紹幾款常見代碼審計工具的基本使用,如IDEA、SpotBugs、Fortify、CodeQL、Semgrep等。
推薦閱讀
- ASP.NET Core:Cloud-ready,Enterprise Web Application Development
- ASP.NET Core 2 and Vue.js
- Java開發入行真功夫
- 數據結構簡明教程(第2版)微課版
- Java設計模式及實踐
- Learning Apache Mahout Classification
- 表哥的Access入門:以Excel視角快速學習數據庫開發(第2版)
- 軟件測試實用教程
- Python全棧數據工程師養成攻略(視頻講解版)
- Kivy Cookbook
- Qlik Sense? Cookbook
- Python Web自動化測試設計與實現
- 和孩子一起學編程:用Scratch玩Minecraft我的世界
- Mastering Node.js
- 少年小魚的魔法之旅:神奇的Python