瑞客论坛

 找回密码
 立即注册
查看: 23|回复: 1

[百度网盘] 安全漏洞追踪

[复制链接]

金币1966  第1106名

75

主题

1471

回帖

9370

积分

论坛元老

Rank: 8Rank: 8

威望
3585
贡献
3819
热心值
0
金币
1966
注册时间
2019-7-3
发表于 2025-9-12 15:20 | 显示全部楼层 |阅读模式
《安全漏洞追踪》

本书是一本难得的面向安全测试的好书,凝聚了作者在该领域渊博的知识和丰富的经验。前三章是本书讨论内容的基础,第1章提出了安全测试的基本思路和方法,认为从攻击者的角度去思考如何进行安全测试,是目前最有效的方法;第2章讨论了威胁模型在安全测试中的关键作用,指出理解软件工作机制和数据流程图,列举数据的入口点和退出点,分析潜在的威胁和数据处理点,是威胁建模的重要内容:第3章则介绍了常见的入口点及其查找方法。第4章至第19章分别针对不同的主题进行深入的阐述,内容涉及如何对网络流量和内存等数据进行操控,缓冲区溢出、格式化字符串、HTML脚本、XML、规范化、权限、拒绝服务、托管代码、SQL注入和ActiveX再利用中的安全漏洞及其测试方法,以及怎样在二进制代码条件下进行逆向工程来查找安全漏洞。第20章讨论了合理报告安全漏洞的程序,并提出了一个负责的漏洞公开流程。最后,附录A和附录B给出了本书引用的相关工具列表和适于初学者的测试用例列表。

游客,如果您要查看本帖隐藏内容请回复


回复

使用道具 举报

金币85  第10306名

0

主题

144

回帖

172

积分

注册会员

Rank: 2

威望
64
贡献
23
热心值
0
金币
85
注册时间
2025-8-27
发表于 2025-9-12 23:51 | 显示全部楼层
看真`相bitly.net/iiiip 复制访问!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|瑞客论坛 |网站地图

GMT+8, 2025-9-13 00:32

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表