读书月福利
欢迎光临中图网 请 | 注册
> >>
一个都不能有:软件的19个致命安全漏洞

一个都不能有:软件的19个致命安全漏洞

出版社:清华大学出版社出版时间:2006-11-01
中 图 价:¥26.6(7.0折) 定价  ¥38.0 登录后可看到会员价
暂时缺货 收藏
运费6元,满69元免运费
?快递不能达地区使用邮政小包,运费14元起
云南、广西、海南、新疆、青海、西藏六省,部分地区快递不可达
本类五星书更多>
微信公众号

一个都不能有:软件的19个致命安全漏洞 版权信息

一个都不能有:软件的19个致命安全漏洞 内容简介

本书涵盖了目前流行的编程语言和运行平台,覆盖了*为常见的软件安全相关的19个致命漏洞,采用理论和实践相结合的方式,对于每个漏洞都给出了详细的描述、产生的原理、查找的方法、弥补的措施等内容。

一个都不能有:软件的19个致命安全漏洞 目录

第1章 缓冲区溢出
1.1 漏洞概述
1.2 受影响的编程语言
1.3 漏洞详细解释
1.4 查找漏洞模式
1.5 在代码审查中查找该漏洞
1.6 发现该漏洞的测试技巧
1.7 漏洞示例
1.8 弥补措施
1.9 其他防御措施
1.10 其他资源
1.11 本章总结
第2章 格式化字符串问题
2.1 漏洞概述
2.2 受影响的编程语言
2.3 漏洞详细解释
2.4 查找漏洞模式
2.5 在代码审查中查找该漏洞
2.6 发现该漏洞的测试技巧
2.7 漏洞示例
2.8 弥补措施
2.9 其他防御措施
2.10 其他资源
2.11 本章总结
第3章 整数溢出
3.1 漏洞概述
3.2 受影响的编程语言
3.3 漏洞详细解释
3.4 查找漏洞模式
3.5 在代码审查中查找漏洞
3.6 发现该漏洞的测试技巧
3.7 漏洞示例
3.8 弥补措施
3.9 其他防御措施
3.10 其他资源
3.11 本章总结
第4章 SQL注入
4.1 漏洞概述
4.2 受影响的编程语言
4.3 漏洞详细解释
4.4 查找漏洞模式
4.5 在代码审查中查找该漏洞
4.6 发现该漏洞的测试技巧
4.7 漏洞示例
4.8 弥补措施
4.9 其他防御措施
4.10 其他资源
4.11 本章总结
第5章 命令注入
第6章 未能处理错误信息
第7章 跨站脚本
第8章 未能保护好网络流量
第9章 使用Magic URL及隐藏表单字段
第10章 未能正确使用SSL和TLS
第11章 使用基于弱口令的系统
第12章 未能安全地存储和保护数据
第13章 信息泄漏
第14章 不恰当的文件访问
第15章 轻信网络域名解析
第16章 竞争条件
第17章 未认证的密钥交换
第18章 密码学强度随机数
第19章 不良可用性
附录A 19个致命漏洞与OWASP的“前10名”漏洞的对应关系
附录B “要”与“不要”提示总结
译者术语表
展开全部
商品评论(0条)
暂无评论……
书友推荐
编辑推荐
返回顶部
中图网
在线客服