越來越多的關鍵應用現在已經遷移到網站上,這些Web應用的安全已經成為各機構的重要挑戰。知己知彼,方能百戰不殆。隻有瞭解Web應用程序中存在的可被利用的漏洞和攻擊者所采用的攻擊方法,纔能更有效地確保Web安全。
本書是Web安全領域專傢的經驗結晶,係統闡述瞭如何針對Web應用程序展開攻擊與反攻擊,詳細剖析瞭攻擊時所使用的技巧、步驟和工具,條理清晰,內容全麵,幾乎涵蓋瞭所有Web核心技術以及Web應用程序的核心功能,另外還為讀者提供瞭作者自己開發的幾個探查漏洞的工具,是一本難得一見的黑客技術實用寶典。
##(补个书评)现在看来有些过时了,基本上就是用个三方库就能避免的问题,基本上就是给手撸页面的web新手讲一些注入问题,用途不大但是可以当科普或者故事书看看
评分##在读 英文版的
评分##读的是第二版,内容很全,每个面都有涉及,读了之后对于SQL注入的时间延迟有了新的理解,这块讲的挺详细的,还剩下最后22章未读
评分##还不错,书中讲解了当前流行的黑客web安全技术和web安全概念,基本的渗透测试,代码审计以及安全测试都提到了。
评分##入侵的大作业参考了该书 没有怎么看过 比如看的那个跨站 感觉讲得不清楚。。 内容是很全。。
评分##难得在图书馆里面看到带黑客两个字的书能够靠谱一点的。
评分据说这本书很好!// 我自己看了后的感受,属于入门级的,没有写出技术书应有的深度和实战性,太夸夸其谈地在那讲概念了!
评分##难得在图书馆里面看到带黑客两个字的书能够靠谱一点的。
评分##涉及了方方面面,比较有深度。
本站所有內容均為互聯網搜索引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度,google,bing,sogou 等
© 2025 tushu.tinynews.org All Rights Reserved. 求知書站 版权所有