首页分类计算机Web漏洞分析与防范实战:卷2
Web漏洞分析与防范实战:卷2
计算机

Web漏洞分析与防范实战:卷2

赵伟 杨冀龙 知道创宇404实验室

23.2万字
总字数
19
累计阅读

支持 PDF · EPUB · Word · TXT 多种格式下载 (PDF 含 A4 / 手机版)

作品简介

·内容简介·

知道创宇核心的安全研究部门,持续在网络安全领域进行漏洞挖掘、漏洞研究、安全工具的开源分享和推广。
本书以知道创宇404实验室在实际研究工作中遇到的真实案例为基础,结合团队多年的网络安全研究和实践经验,延续了《Web漏洞分析与防范实战:卷1》的实战性和系统性,进一步深入探讨了Web安全领域中的高危漏洞类型及其防御策略。书中以实际漏洞案例为切入点,通过四个章节详细分析了远程命令执行漏洞、代码执行漏洞、反序列化漏洞以及Web应用后门等常见且高危的漏洞类型。通过剖析真实案例中的漏洞成因、攻击路径和防御策略,使读者能够直观地理解这些漏洞的危险性和应对方法。
本书主要由四大章节构成。
第1章通过实际漏洞案例介绍远程命令执行漏洞,并介绍漏洞补丁被绕过的原因、绕过方法及防护建议。
第2章通过实际漏洞案例介绍代码执行漏洞的各种形式、成因、带来的影响及防护建议。
第3章介绍PHP、Java和.NET这三种常见语言中出现过的漏洞案例,以及各种反序列化漏洞利用技巧,同时给出了防护建议。
第4章从Web应用的后门开始,深入探究到PyPI库中的恶意库、phpStudy的后门,介绍后门代码的逻辑、相关事件所带来的影响及防护建议。
无论是初学者,还是追求进一步提升专业技能的从业人员,都能从中获得宝贵的知识和指导。

出版社机械工业出版社
出版时间2025-10-01
ISBN9787111788492
共 5 章
前言试读
第1章命令执行漏洞试读
第2章代码执行漏洞
第3章反序列化漏洞
第4章供应链攻击

读者评论

暂无评论,来发表第一条吧

登录后参与评论

去登录 →