首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 代码审计与实操(信息安全专业技术教材)/高等职业教育系列丛书
内容
内容推荐
代码审计是一种以发现程序错误、安全漏洞和违反程序规范为目标的源代码分析技术。本书首先对代码审计的定义、代码审计的流程、代码审计的分类进行了系统的介绍,以phpStudy为例,介络了代码审计环境的搭建以及当前常用的代码审计工具;其次详细介绍了SQL注入漏洞审计、XSS漏洞审计、CSRF漏洞审计、代码执行与命令执行漏洞审计、文件包含漏洞审计、任意文件操作漏洞审计、XXE与SSRF漏洞审计、变量覆盖与反序列化漏洞审计、业务功能审计、YXCMS审计等内容;最后介绍了当前常用的程序设计语言Java和Python的代码审计案例。
本书是校企合作开发的教材,注重所述内容的可操作性和实用性,适合作为高等职业院校计算机类相关专业的教材,也可以作为网络操作系统安全管理的参考用书。
目录
单元1 代码审计基础
1.1 代码审计简介
1.1.1 代码审计定义
1.1.2 代码审计流程
1.1.3 代码审计分类
1.2 代码审计环境搭建
1.2.1 phpStudy环境介绍
1.2.2 实验:Windows与Linux搭建74CMS
1.3 代码审计工具概要
1.4 代码编辑工具
1.5 自动代码审计工具
1.5.1 Seay代码审计工具
1.5.2 RIPS代码审计工具
1.5.3 VCG代码审计工具
1.5.4 Fortify SCA代码审计工具
1.5.5 自动化审计工具部署
1.6 代码审计辅助工具
1.6.1 数据包分析工具
1.6.2 浏览器辅助插件工具
1.6.3 实验:BurpSuite数据包拦截
1.6.4 编解码工具
1.6.5 正则表达式测试工具
1.6.6 数据库监控工具
1.7 代码审计动态调试环境搭建
1.7.1 动态调试原理
1.7.2 Xdebug安装与配置
1.7.3 安装Xdebug helper插件
1.7.4 PhpStorm远程调试配置
小结
习题
单元2 代码审计前导
2.1 影响代码审计的配置
2.1.1 PHP的配置文件
2.1.2 传递变量相关的PHP配置
2.1.3 安全模式
2.1.4 文件上传及目录权限相关配置
2.1.5 魔术引号及远程文件相关配置
2.1.6 错误信息相关配置
2.2 代码审计基本函数
2.2.1 代码调试函数
2.2.2 可能存在漏洞的点
2.3 弱类型的安全
2.4 常见危险函数
2.4.1 代码执行函数
2.4.2 包含函数
2.4.3 命令执行函数
2.4.4 文件操作函数
2.4.5 变量覆盖函数
2.4.6 特殊函数
2.5 代码审计思路
2.5.1 敏感函数参数回溯法
2.5.2 实验:敏感函数参数回溯法分析74CMS案例
……
单元3 SQL注入漏洞审计
单元4 XSS漏洞审计
单元5 CSRF漏洞审计
单元6 代码执行与命令执行漏洞审计
单元7 文件包含漏洞审计
单元8 任意文件操作漏洞审计
单元9 XXE与SSRF漏洞审计
单元10 变量覆盖与反序列化漏洞
单元11 业务功能审计
单元12 YXCMS审计
单元13 Java代码审计
单元14 Python框架安全
附录A 相关术语
附录B 各单元习题参考答案
参考文献
标签
缩略图
书名 代码审计与实操(信息安全专业技术教材)/高等职业教育系列丛书
副书名
原作名
作者
译者
编者 胡前伟//时瑞鹏//李华风
绘者
出版社 中国铁道出版社有限公司
商品编码(ISBN) 9787113288846
开本 16开
页数 299
版次 1
装订 平装
字数 472
出版时间 2022-04-01
首版时间 2022-04-01
印刷时间 2022-04-01
正文语种
读者对象 高职
适用范围
发行范围 公开发行
发行模式 实体书
首发网站
连载网址
图书大类
图书小类
重量 522
CIP核字 2022028536
中图分类号 TP311.52
丛书名
印张 19.5
印次 1
出版地 北京
260
185
14
整理
媒质
用纸
是否注音
影印版本
出版商国别
是否套装
著作权合同登记号
版权提供者
定价
印数
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/5/10 23:39:01