代码审计:企业级Web代码安全架构

代码审计:企业级Web代码安全架构

暂无评价综合评分的显示会考虑用户真实性等多项因素,每部作品出现综合评分的时间不定。
7.951 评价豆瓣读书
春暖花开季 恰是读书时满500减300、满200减120、满100减60活动详情

作品简介

代码审计是企业安全运营以及安全从业者必备的基本技能。本书详细介绍代码审计的设计思路以及所需要的工具和方法,不仅用大量案例介绍了漏洞挖掘方法,而且在代码层和功能设计层剖析了各种安全漏洞的成因与预防策略。对应用开发人员和安全技术人员都有参考价值。

作者:尹毅

作品目录

  1. 序言
  2. 前言
  3. 导读
  4. 第一部分 代码审计前的准备
  5. 第1章 代码审计环境搭建
  6. 1.1 wamp/wnmp环境搭建
  7. 1.2 lamp/lnmp环境搭建
  8. 1.3 PHP核心配置详解
  9. 第2章 审计辅助与漏洞验证工具
  10. 2.1 代码编辑器
  11. 2.2 代码审计工具
  12. 2.3 漏洞验证辅助
  13. 第二部分 漏洞发现与防范
  14. 第3章 通用代码审计思路
  15. 3.1 敏感函数回溯参数过程
  16. 3.2 通读全文代码
  17. 3.3 根据功能点定向审计
  18. 第4章 漏洞挖掘与防范(基础篇)
  19. 4.1 SQL注入漏洞
  20. 4.2 XSS漏洞
  21. 4.3 CSRF漏洞
  22. 第5章 漏洞挖掘与防范(进阶篇)
  23. 5.1 文件操作漏洞
  24. 5.2 代码执行漏洞
  25. 5.3 命令执行漏洞
  26. 第6章 漏洞挖掘与防范(深入篇)
  27. 6.1 变量覆盖漏洞
  28. 6.2 逻辑处理漏洞
  29. 6.3 会话认证漏洞
  30. 第7章 二次漏洞审计
  31. 7.1 什么是二次漏洞
  32. 7.2 二次漏洞审计技巧
  33. 7.3 dedecms二次注入漏洞分析
  34. 第8章 代码审计小技巧
  35. 8.1 钻GPC等转义的空子
  36. 8.2 神奇的字符串
  37. 8.3 php://输入输出流
  38. 8.4 PHP代码解析标签
  39. 8.5 fuzz漏洞发现
  40. 8.6 不严谨的正则表达式
  41. 8.7 十余种MySQL报错注入
  42. 8.8 Windows FindFirstFile利用
  43. 8.9 PHP可变变量
  44. 第三部分 PHP安全编程规范
  45. 第9章 参数的安全过滤
  46. 9.1 第三方过滤函数与类
  47. 9.2 内置过滤函数
  48. 第10章 使用安全的加密算法
  49. 10.1 对称加密
  50. 10.2 非对称加密
  51. 10.3 单向加密
  52. 第11章 业务功能安全设计
  53. 11.1 验证码
  54. 11.2 用户登录
  55. 11.3 用户注册
  56. 11.4 密码找回
  57. 11.5 资料查看与修改
  58. 11.6 投票/积分/抽奖
  59. 11.7 充值支付
  60. 11.8 私信及反馈
  61. 11.9 远程地址访问
  62. 11.10 文件管理
  63. 11.11 数据库管理
  64. 11.12 命令/代码执行
  65. 11.13 文件/数据库备份
  66. 11.14 API
  67. 第12章 应用安全体系建设
  68. 12.1 用户密码安全策略
  69. 12.2 前后台用户分表
  70. 12.3 后台地址隐藏
  71. 12.4 密码加密存储方式
  72. 12.5 登录限制
  73. 12.6 API站库分离
  74. 12.7 慎用第三方服务
  75. 12.8 严格的权限控制
  76. 12.9 敏感操作多因素验证
  77. 12.10 应用自身的安全中心
  78. 参考资源
载入中

大家都喜欢