TOP
12/23年度盤點作業,門市店休一天,網路書店將暫停出貨,12/24將恢復正常營業,造成不便敬請見諒
搜尋結果 /

網絡空間安全技術叢書

23
1 / 1
Web漏洞分析與防範實戰‧卷2(簡體書)
滿額折
出版日:2025/10/01 作者:趙偉; 楊冀龍; 知道創宇404實驗室  出版社:機械工業出版社  裝訂:平裝
·內容簡介·知道創宇核心的安全研究部門,持續在網絡安全領域進行漏洞挖掘、漏洞研究、安全工具的開源分享和推廣。本書以知道創宇404實驗室在實際研究工作中遇到的真實案例為基礎,結合團隊多年的網絡安全研究和實踐經驗,延續了《Web漏洞分析與防範實戰:卷1》的實戰性和系統性,進一步深入探討了Web安全領域中的高危漏洞類型及其防禦策略。書中以實際漏洞案例為切入點,通過四個章節詳細分析了遠程命令執行漏洞、代碼執行漏洞、反序列化漏洞以及Web應用後門等常見且高危的漏洞類型。通過剖析真實案例中的漏洞成因、攻擊路徑和防禦策略,使讀者能夠直觀地理解這些漏洞的危險性和應對方法。本書主要由四大章節構成。第1章通過實際漏洞案例介紹遠程命令執行漏洞,並介紹漏洞補丁被繞過的原因、繞過方法及防護建議。第2章通過實際漏洞案例介紹代碼執行漏洞的各種形式、成因、帶來的影響及防護建議。第3章介紹PHP、Java和.NET這三種常見語言中出現過的漏洞案例,以及各種反序列化漏洞利用技巧,同時給出了防護建議。第4章從Web應用的後門開始,深入探究到PyPI庫中的惡意庫、phpStudy的後門,介紹後門代碼的邏輯、相關事件所帶來的影響及防護建議。無論是初學者,還是追求進一步提升專業技能的從業人員,都能從中獲得寶貴的知識和指導。
優惠價: 87 673
無庫存
網絡安全等級保護2.0與企業合規(簡體書)
滿額折
出版日:2023/11/16 作者:李尤編  出版社:機械工業出版社  裝訂:平裝
本書圍繞網絡安全等級保護2.0內容以及企業合規建設內容的最新內容展開。重點對網絡安全等級保護2.0以及企業合規建設在2023年的新定義,新形勢,新內容展開逐一剖析,包含對等保和企業合規的內容範圍、工作流程、工作方法、法律政策法規依據、技術標準等內容進行全面解讀;對網絡安全等級保護定級備案、安全建設整改、等級測評、監督檢查等工作進行詳細解釋;同時,列舉了2023年最新網絡安全等級保護的流程表格,以及等級保護過程實例供讀者更好的理解理論內容與實踐相結合的要點。
優惠價: 87 569
無庫存
移動終端安全架構及關鍵技術(簡體書)
滿額折
出版日:2023/02/14 作者:徐震; 李宏佳; 汪丹  出版社:機械工業出版社  裝訂:平裝
全書在分析移動終端安全威脅與安全需求的基礎上,詳細講述了作者突破傳統的煙囪式、補丁式移動終端安全架構所提出的移動終端高可信、高安全(High Trust and SecuriTy,HiTruST)架構及其具備的硬件、虛擬化隔離、系統、密碼、應用、管控等6方面的核心安全能力。
優惠價: 87 569
無庫存
unidbg逆向工程(簡體書)
滿額折
出版日:2024/01/13 作者:陳佳林著  出版社:機械工業出版社  裝訂:平裝
本書共31章,分四部分:第一部分(第1-3章)帶領讀者進入unidbg的世界,瞭解unidbg的基礎知識及一些基本操作;第二部分(第4-15章)詳細講解unidbg原理;第三部分(第16-26章)是模擬執行與補環境實戰,通過各種具體技術案例,幫助讀者掌握unidbg模擬執行、補環境的原理與方法;第四部分(第27~31章)介紹反制與生產環境部署。
優惠價: 87 673
無庫存
企業安全建設指南:金融行業安全架構與技術實踐(簡體書)
87 折
出版日:2019/04/01 作者:聂君等  出版社:機械工業出版社  裝訂:平裝
本書全面、系統地介紹企業信息安全的技術架構與實踐,總結了作者在金融行業多年的信息安全實踐經驗,內容豐富,實踐性強。本書分為兩大部分,共24章。第一部分“安全架構”主要內容有:信息安全觀、金融行業信息安全的特點、安全規劃、內控合規管理、信息安全團隊建設、安全培訓規劃、外包安全管理、安全考核、安全認證等。第二部分“安全技術實戰”主要內容有:互聯網應用安全、移動應用安全、企業內網安全、數據安全、業務安全
API安全進階:基於OAuth 2.0框架(原書第2版)(簡體書)
滿額折
出版日:2023/02/13 作者:(美)普拉巴斯‧西里瓦德納  出版社:機械工業出版社  裝訂:平裝
在過去幾年中,API安全取得長足發展,API安全標準的數量呈指數級增長,企業API已經成為向外界開放業務功能的常見方式。開放功能當然很方便,但隨之而來的是被攻擊的風險。本書將帶你學習如何更好地保護、監控和管理你的公共與私有API。 具體來說,本書將講解如何利用OAuth 2.0協議及其相關配置,通過網絡應用、單頁面應用、本地移動應用和無瀏覽器應用來對API進行安全訪問,並通過分析多個攻擊案例使讀者吸取經驗教訓,探究問題根源,並嘗試改進安全實踐,以減少未來發生類似攻擊的概率。
優惠價: 87 673
無庫存
雲原生安全(簡體書)
滿額折
出版日:2022/09/26 作者:李學峰  出版社:機械工業出版社  裝訂:平裝
本書以幫助雲原生從業技術人員建立雲原生安全的整體視野為目的,通過梳理整個雲原生的流程和技術結構,闡述如何以應用安全為抓手,將安全性內建到應用的流程、架構以及平臺之中,從而獲得一整套完善的雲原生應用安全方案。同時書中對雲原生安全開源方案進行了匯總,有針對性地對當前的熱點行業,包括金融、交通、製造業的不同特點和安全訴求以及安全應對方案進行了簡要說明。本書內容環環相扣,便於讀者通過閱讀建立自己的知識體系結構。本書適用于對雲原生安全技術有興趣的技術開發者、維護者,以及對於雲計算和分散式系統有興趣的相關技術從業人員,也可以作為政企資訊部門技術和管理人員進行業務系統雲化改造方案設計而參考資料。
優惠價: 87 621
無庫存
商用密碼與安全性評估(簡體書)
滿額折
出版日:2022/10/01 作者:徐岩柏; 王建峰  出版社:機械工業出版社  裝訂:平裝
密碼是保障網絡與信息安全的核心技術。《商用密碼與安全性評估》將Java開發與信息系統的密碼應用建設、密評相結合,對典型密碼應用場景的軟件編碼實現、涉及的主流密碼產品以及安全性評估方法進行了介紹和實踐。全書共9章,包括密碼技術發展與架構、密碼技術實現基礎、數據完整性保護與雜湊算法、數據加密保護與對稱密碼算法、用戶身份認證與公鑰密碼算法、通信安全與密碼協議、口令加密和密鑰交換、密碼應用方案設計和商用密碼應用安全性評估等內容。《商用密碼與安全性評估》適用于信息系統安全建設的從業人員閱讀,可為其在信息系統合規,正確、有效使用密碼等方面提供指導;也可作為軟件開發程序員、密碼產品的研發人員和密碼測評人員的參考書。
優惠價: 87 569
無庫存
DevSecOps原理、核心技術與實戰(簡體書)
滿額折
出版日:2023/06/01 作者:錢君生; 章亮  出版社:機械工業出版社  裝訂:平裝
《DevSecOps原理、核心技術與實戰》以DevSecOps體系架構為基礎,圍繞GitOps開源生態,重點介紹DevSecOps平臺建設和技術實現細節,從黃金管道、安全工具鏈、周邊生態系統三個方面入手,為讀者介紹各種安全工具與黃金管道的集成,以及基於黃金管道之上的安全自動化與安全運營。通過閱讀本書,讀者可以全面瞭解DevSecOps技術的全貌,同時,熟悉開展DevSecOps實踐和管理運營所需的知識體系,是一本普適性的、基於容器化和雲原生技術的DevSecOps實踐指南。《DevSecOps原理、核心技術與實戰》為讀者提供了全部案例源代碼下載和高清學習視頻,讀者可以直接掃描二維碼觀看。《DevSecOps原理、核心技術與實戰》適用于網絡安全人員、DevOps/DevSecOps佈道師、軟件開發人員、系統架構師、基礎架構運維工程師、質量工程師,以及高等院校對DevSecOps安全感興趣的學生和研究人員。
優惠價: 87 569
無庫存
網絡靶場與攻防演練(簡體書)
滿額折
出版日:2023/06/14 作者:文武  出版社:機械工業出版社  裝訂:平裝
《網絡靶場與攻防演練》全面闡述了網絡靶場與攻防演練的基礎理論、重要技術與實施要點,梳理了網絡靶場的演進脈絡與發展趨勢,總結了網絡靶場的常見類型與應用模式,圍繞實現主流網絡靶場所需的關鍵技術地圖、系統平臺、核心能力、建設路徑和運營模式,結合具體案例進行了深入淺出的分析講解與詳細指導。為了使讀者能更準確地把握網絡靶場的實際功能,本書以網絡靶場運作的核心業務――攻防演練為主線,以點帶面,從活動策劃到組織實施,從平臺構建到風險管控,從指揮調度到成果應用,提供了較為系統全面的操作說明。全書在內容編排上充分考慮到既能讓讀者多瞭解網絡靶場與攻防演練的相關背景知識,也能按圖索驥,便捷地定位到自己感興趣的部分進行閱讀,儘快在與自己相關的網絡安全工作裡把網絡靶場與攻防演練應用起來。《網絡靶場與攻防演練》提供了高清學習視頻,讀者可以直接掃描二維碼觀看。本書的讀者對象為網絡安全治理與監管人員、網絡安全相關專業院校師生與研究機構人員、關鍵信息基礎設施行業信息安全從業人員,以及廣大的網絡安全技術愛好者。
優惠價: 87 673
無庫存
域滲透攻防指南(簡體書)
滿額折
出版日:2023/01/01 作者:謝兆國; 張秋圓  出版社:機械工業出版社  裝訂:平裝
本書基於Windows平臺講解了域滲透的協議、工具以及各種攻防手段。本書共包含6個章節:1.基礎協議:包含域內常用的基礎協議以及相關的安全問題;2.域基礎知識:包含域的介紹和域內的一些基礎知識;3.域內工具的使用:包含國內外常用的域內滲透工具;4.域內滲透手法:包含國內外常見的域內滲透手法;5.域內漏洞和利用:包含域內核心漏洞複現及利用思路;6.域控權限持久化:包含國內外常用的域內權限持久化手法。
優惠價: 87 673
無庫存
Web漏洞解析與攻防實戰(簡體書)
滿額折
出版日:2023/04/09 作者:王放  出版社:機械工業出版社  裝訂:平裝
本書以Web漏洞基本原理為切入點,將相似的漏洞歸類,由淺入深、逐一陳述。本書共11章,分別為Web安全概述、計算機網絡基礎知識、測試工具與靶場環境搭建、傳統後端漏洞(上、下)、前端漏洞(上、下)、新後端漏洞(上、下)、邏輯漏洞(上、下),每章以不同的漏洞類型為小節內容,盡可能涵蓋已發現和公開的所有重大Web安全漏洞類型。本書配有53個漏洞實戰案例,並附贈所有漏洞實戰案例的完整源碼,方便讀者學習,獲取方式見封底二維碼。 本書可作為代碼審計、滲透測試、應急響應、基線核查、紅藍對抗、防禦加固等相關工作從業人員的參考資料,亦可作為企業安全管理者開展企業安全建設的技術指南,還可作為大中專院校及Web安全培訓班的Web安全培訓教材。
優惠價: 87 673
無庫存
聯邦學習原理與算法(簡體書)
滿額折
出版日:2023/06/05 作者:耿佳輝  出版社:機械工業出版社  裝訂:平裝
《聯邦學習原理與算法》系統介紹了聯邦學習的全貌,內容豐富,兼顧算法理論與實踐。算法部分包含橫向聯邦、縱向聯邦等不同的數據建模方式,重點討論了聯邦學習由於數據異質性和設備異質性帶來的算法穩定性、隱私性挑戰及其解決策略,這對每一個聯邦學習框架設計者來說都是至關重要但卻容易忽略的部分;實踐部分介紹了當前主流的聯邦學習框架,並進行對比,然後給出相同算法的不同實現供讀者比較。《聯邦學習原理與算法》重點介紹了聯邦學習計算機視覺及推薦系統等方面的應用,方便算法工程師拓展當前的算法框架,對金融、醫療、邊緣計算、區塊鏈等應用也做了詳盡闡述,相信對於研究隱私保護機器學習的計算機相關專業學生和聯邦學習領域的開發者、創業者都有很好的借鑒作用。詳細的代碼以及對現有框架和開源項目的介紹是本書的一大特色。《聯邦學習原理與算法》為讀者提供了全部案例源代碼下載和高清學習視頻,讀者可以直接掃描二維碼觀看。
優惠價: 87 569
無庫存
網絡空間安全計劃與策略開發(簡體書)
滿額折
出版日:2023/11/01 作者:(美)奧馬爾‧桑托斯  出版社:機械工業出版社  裝訂:平裝
本書介紹在組織中建立網絡空間安全計劃與策略的相關知識。在本書中,讀者可以學習如何創建網絡空間安全策略、標準、規程、指南和計劃,並瞭解它們之間的不同。本書覆蓋了機密性、完整性和可用性安全模型,讀者可以瞭解攻擊者如何發動攻擊來破壞系統和網絡的機密性、完整性和可用性。本書遵循NIST網絡空間安全框架以及ISO/IEC27000系列標準,讀者將學習如何制定符合業務策略的安全方案,以及如何定義、編制、分類信息和系統。
優惠價: 87 673
無庫存
白帽子安全開發實戰(簡體書)
滿額折
出版日:2021/01/01 作者:趙海鋒  出版社:機械工業出版社  裝訂:平裝
《白帽子安全開發實戰》介紹了常見的滲透測試工具與防禦系統的原理、開發過程及使用方法。大部分系統是用Go語言開發的,部分系統是用OpenResty/Lua語言開發的。這兩種語言都有簡單易學、開發效率高的特點。全書共10章,分3篇來組織內容。第1篇為安全開發基礎,介紹了常見的安全防護體系、安全開發對白帽子和企業安全建設的重要作用,以及Go語言與OpenResty/Lua語言開發環境的配置等;第2篇為滲
優惠價: 87 621
無庫存
數據安全架構設計與實戰(簡體書)
滿額折
出版日:2019/10/21 作者:鄭雲文  出版社:機械工業出版社  裝訂:平裝
本書系統性地介紹數據安全架構的設計與實踐,融入了作者多年在安全領域積累的實踐經驗。全書分四大部分,共20章。第一部分介紹安全架構的基礎知識,內容包括安全、數據安全、安全架構、5A方法論、CIA等基本概念,為後續論述奠定基礎。第二部分介紹產品安全架構,內容包括:身份認證、授權、訪問控制、審計、資產保護等,講解如何從源頭設計來保障數據安全和隱私安全,防患於未然。第三部分介紹安全技術體系架構,內容包括:
優惠價: 87 621
無庫存
工業控制系統網絡安全實戰(簡體書)
滿額折
出版日:2021/06/29 作者:安成飛  出版社:機械工業出版社  裝訂:平裝
《工業控制系統網絡安全實戰》以理論和實戰相結合的方式,系統研究並深入論述了工業控制系統的安全脆弱性、安全威脅、安全防護技術及其未來的安全趨勢。全書共6章,通過大量項目實戰案例來講解工業控制系統的安全防護方法和技術,並詳細講解了電力、石油、市政、軌道交通、煙草、智能製造等典型行業的實戰案例。讀者能夠通過理論的學習結合案例的實戰快速掌握工業控制系統的信息安全防護技術和方法。本書是作者實戰經驗的高度總結和概括,同時結合了大量的國內外*新理論和研究成果。 《工業控制系統網絡安全實戰》既可作為工業控制系統、網絡空間安全、自動化、智能製造、安全工程、計算機及軟件等領域的科研及工程技術人員的參考書,同時也可作為高校教師、學生以及其他對工控安全感興趣的讀者的學習用書。
優惠價: 87 673
無庫存
Web滲透測試實戰:基於Metasploit 5.0(簡體書)
滿額折
出版日:2021/07/26 作者:(印)哈伯利特‧辛格  出版社:機械工業出版社  裝訂:平裝
本書從Metasploit的配置開始介紹,然後探索Metasploit術語和Web GUI,並帶你深入測試流行的內容管理系統,例如Drupal、WordPress和Joomla,還將研究新型CVE並詳細介紹漏洞形成的根本原因。之後,深入介紹JBoss、Jenkins和Tomcat等技術平臺的漏洞評估和利用。讀者還將學習如何使用第三方工具對Web應用程序進行模糊測試以查找邏輯安全漏洞等。
優惠價: 87 673
無庫存
權限提升技術:攻防實戰與技巧(簡體書)
滿額折
出版日:2024/03/06 作者:于宏; 陳書昊  出版社:機械工業出版社  裝訂:平裝
本書分為三部分,共10章,涵蓋了權限管理和權限提升技術的各個方面。第一部分(包括1-3章)提供必要的基礎知識,包括權限的定義、環境與工具的準備、文件操作等。第二部分(包括4-7章)重點介紹Windows系統下的權限提升技術,包括用戶賬戶控制、令牌機制、服務和漏洞利用等內容。第三部分(包括8-10章)介紹Linux系統下的權限提升技術,包括文件系統權限、SUID、Docker逃逸等內容。通過這種章節分明的方式,讀者可以逐步掌握理論知識和實踐技能,為進行有效的計算機安全防護提供支持。
優惠價: 87 569
無庫存
ARM彙編與逆向工程:藍狐卷‧基礎知識(簡體書)
滿額折
出版日:2024/02/23 作者:(美)瑪麗亞‧馬克斯特德  出版社:機械工業出版社  裝訂:平裝
本書為讀者提供有關Arm彙編內部機制和逆向工程方面的基礎知識,這是分析和保護數十億Arm設備的重要基礎。本書由兩部分組成,第一部分首先概述了ELF文件格式和操作系統的內部結構,然後介紹了Arm架構基礎知識,並深入探討了A32和A64指令集;第二部分深入探討逆向工程實踐,包括Arm環境、靜態分析和動態分析,以及固件提取和模擬分析等關鍵主題。
優惠價: 87 673
無庫存
.NET安全攻防指南(簡體書)
滿額折
出版日:2025/03/03 作者:李寅; 莫書棋  出版社:機械工業出版社  裝訂:平裝
本書共17章。第1章為全書的開篇,為讀者搭建起對.NET安全領域的初步認知。第2章為.NET基礎知識,深入探討.NET框架的核心技術原理。第3章聚焦於.NET代碼審計領域的知識。第4章全面解析XSS漏洞的原理、分類及其在.NET應用中的觸發條件。第5章介紹幾種CSRF攻擊的實施手法。第6章詳細解析SSRF漏洞的原理、危害及其在.NET各個版本框架應用中的表現形式。第7章全面剖析XXE漏洞的原理等。第8章主要介紹文件上傳和下載漏洞涉及的多個關鍵類和屬性。第9章深入研究.NET文件操作中的讀寫漏洞。第10章主要介紹.NET敏感信息洩露漏洞。第11章著重介紹.NET中幾種常見的失效的訪問控制漏洞。第12章深入探討.NET代碼執行漏洞等。第13章通過介紹.NET命令執行漏洞的產生原理,回顧常用的Windows命令,深入瞭解DOS命令中的特殊符號,並重點介紹有關命令注入無回顯場景。第14章深入探討.NET身份認證漏洞。第15章主要介紹.NET反序列化漏洞多個攻擊鏈路。第16章主要介紹.NET中常見的反序列化漏洞觸發場景等。
優惠價: 87 673
無庫存
.NET安全攻防指南(簡體書)
滿額折
出版日:2025/03/07 作者:李寅; 莫書棋  出版社:機械工業出版社  裝訂:平裝
本書詳細介紹了.NET應用程序在實際開發和使用中的安全問題及其解決方案,主要用於指導開發者和安全從業人員如何有效地保護.NET應用程序免受各種攻擊。本書共8章,內容包括:.NET逆向工程及調試、.NET與Windows安全基礎、.NET與Windows安全攻防、.NETWeb免殺技術、.NET內存馬技術、.NET開源組件漏洞、.NET企業級應用漏洞分析及.NET攻防對抗實戰。本書不僅深入探討了.NET安全的進階話題和實戰技巧,還通過豐富的案例和實戰演練幫助讀者將理論知識轉化為實戰能力。同時,還介紹了最新的安全工具和插件,助力讀者在.NET安全領域不斷前行。
優惠價: 87 673
無庫存
AD域攻防權威指南(簡體書)
滿額折
出版日:2025/03/07 作者:黨超輝; 賈曉璐; 何佳歡  出版社:機械工業出版社  裝訂:平裝
本書從實戰出發,系統性地分析AD域及MicrosoftEntraID(AzureAD)攻防各階段的技術原理、攻擊手段、典型漏洞和防禦策略,直擊域攻防本質。本書覆蓋信息收集、獲取AD權限、域信任、Kerberos域委派、ACL後門、ADCS攻防、MicrosoftEntraID攻防的核心技術,既能讓紅隊成員掌握實戰攻擊方案、發現潛在漏洞,又能讓藍隊成員在理解攻擊思路的基礎上進行有效防禦、以攻促防,從而在企業內部構建更強大的防禦體系。
優惠價: 87 673
無庫存
  • 23
    1

暢銷榜

客服中心

收藏

會員專區