logo
分类于: 计算机基础 人工智能

简介

代码审计:企业级Web代码安全架构

代码审计:企业级Web代码安全架构 7.5分

资源最后更新于 2020-03-29 03:05:59

作者:尹毅

出版社:出版社机械工业出版社

出版日期:2015-11

ISBN:9787111520061

文件格式: pdf

标签: 技术 企业 安全 代码

简介· · · · · ·

代码审计是企业安全运营以及安全从业者必备的基本技能。本书详细介绍代码审计的设计思路以及所需要的工具和方法,不仅用大量案例介绍了漏洞挖掘方法,而且在代码层和功能设计层剖析了各种安全漏洞的成因与预防策略。对应用开发人员和安全技术人员都有参考价值。作者:尹毅

想要: 点击会收藏到你的 我的收藏,可以在这里查看

已收: 表示已经收藏

Tips: 注册一个用户 可以通过用户中心得到电子书更新的通知哦

目录

  1. 序言
  2. 前言
  3. 导读
  4. 第一部分 代码审计前的准备
  5. 第1章 代码审计环境搭建
  6. 1.1 wamp/wnmp环境搭建
  7. 1.2 lamp/lnmp环境搭建
  8. 1.3 PHP核心配置详解
  9. 第2章 审计辅助与漏洞验证工具
  10. 2.1 代码编辑器
  11. 2.2 代码审计工具
  12. 2.3 漏洞验证辅助
  13. 第二部分 漏洞发现与防范
  14. 第3章 通用代码审计思路
  15. 3.1 敏感函数回溯参数过程
  16. 3.2 通读全文代码
  17. 3.3 根据功能点定向审计
  18. 第4章 漏洞挖掘与防范(基础篇)
  19. 4.1 SQL注入漏洞
  20. 4.2 XSS漏洞
  21. 4.3 CSRF漏洞
  22. 第5章 漏洞挖掘与防范(进阶篇)
  23. 5.1 文件操作漏洞
  24. 5.2 代码执行漏洞
  25. 5.3 命令执行漏洞
  26. 第6章 漏洞挖掘与防范(深入篇)
  27. 6.1 变量覆盖漏洞
  28. 6.2 逻辑处理漏洞
  29. 6.3 会话认证漏洞
  30. 第7章 二次漏洞审计
  31. 7.1 什么是二次漏洞
  32. 7.2 二次漏洞审计技巧
  33. 7.3 dedecms二次注入漏洞分析
  34. 第8章 代码审计小技巧
  35. 8.1 钻GPC等转义的空子
  36. 8.2 神奇的字符串
  37. 8.3 php://输入输出流
  38. 8.4 PHP代码解析标签
  39. 8.5 fuzz漏洞发现
  40. 8.6 不严谨的正则表达式
  41. 8.7 十余种MySQL报错注入
  42. 8.8 Windows FindFirstFile利用
  43. 8.9 PHP可变变量
  44. 第三部分 PHP安全编程规范
  45. 第9章 参数的安全过滤
  46. 9.1 第三方过滤函数与类
  47. 9.2 内置过滤函数
  48. 第10章 使用安全的加密算法
  49. 10.1 对称加密
  50. 10.2 非对称加密
  51. 10.3 单向加密
  52. 第11章 业务功能安全设计
  53. 11.1 验证码
  54. 11.2 用户登录
  55. 11.3 用户注册
  56. 11.4 密码找回
  57. 11.5 资料查看与修改
  58. 11.6 投票/积分/抽奖
  59. 11.7 充值支付
  60. 11.8 私信及反馈
  61. 11.9 远程地址访问
  62. 11.10 文件管理
  63. 11.11 数据库管理
  64. 11.12 命令/代码执行
  65. 11.13 文件/数据库备份
  66. 11.14 API
  67. 第12章 应用安全体系建设
  68. 12.1 用户密码安全策略
  69. 12.2 前后台用户分表
  70. 12.3 后台地址隐藏
  71. 12.4 密码加密存储方式
  72. 12.5 登录限制
  73. 12.6 API站库分离
  74. 12.7 慎用第三方服务
  75. 12.8 严格的权限控制
  76. 12.9 敏感操作多因素验证
  77. 12.10 应用自身的安全中心
  78. 参考资源