无名图书
收藏
代码审计
尹毅
出版社
机械工业出版社
出版时间
2015-11-24
ISBN
9787111520061
评分
★★★★★
标签
工业技术
目录
代码审计:企业级web代码安全架构 I
前言 IV
导读 VI
致谢和感言 IX
目录 XI
显示全部
用户评论
入门的时候觉得还可以,现在看来感觉比较一般。并且这本书里面的挖洞技巧在如今框架横行的时代已经过时了,但由于国内好像没有别的代码审计书了,作为新手实在找不到别的书也可以看看,学习一下白盒审计的思想。
这是一本关于web安全漏洞挖掘和代码设计实战的书,冠以代码审计范围有点宽,偏向于技术操作,审计管理涉及不足。
国内少有的专注代码审计的书籍,只是太简单了一些,而且基本都是针对php安全的,企业级web里的java和c#去哪了。不过作者写的php代码审计工具还是蛮好用的,功能集成比较好,但挖洞还是得靠自己积累。
php代码审计、漏洞挖掘与编码安全入门书。
PHP多一些,不过很多审计思想对我这种小白来说还是有用的。
知识全面,通俗易懂。除了一些常见web漏洞,也讲了其他的安全设计
摸摸大概…
了解下通用知识
入门还行,部分内容有些老了
你可能会关注的书籍
Java代码审计 入门篇
徐焱
代码审计——C/C++实践
曹向志
代码审计与实操
胡前伟
Web安全漏洞及代码审计(微课版)
网络安全Java代码审计实战
高昌盛,闵海钊,孙基栩
机械工业出版社的其他书籍
查看全部
ADHD大脑使用说明书
(美)杰茜卡·麦凯布(Jessica McCabe)
走出洞穴
向松祚
人生定位
艾·里斯, 杰克·特劳特
营销罗盘
夏凯
Go语言学习指南:惯例模式与编程实践 (原书第2版)
[美] 乔恩·博德纳(Jon Bodner)
CCF 信息学奥赛基础篇
中国计算机学会 组编 朱全民 丛书主编 江涛 编
Z-Library
收藏