Java代码审计实战 封面

Java代码审计实战

作者
王月兵 柳遵梁 覃锦端 刘聪
阅读量
0 次
资源
在线阅读
8.5 读者评分
177 人评分 · 0 次阅读

完整下载、写书评等交互功能正在加载…

作品简介

本书是一部全面且深入的Java代码审计指南,旨在帮助读者掌握Java Web应用中常见安全漏洞的识别、分析及防御技能。全书共分4篇,从基础到实战,系统地介绍Java代码审计的各个方面。基础篇(第1章)主要介绍Java Web环境的搭建步骤、常见的动态调试方法以及代码审计工具的基本使用方法,为后续的深入学习打下坚实基础。入门篇(第2章~第3章)首先介绍Java代码审计中发现的常见漏洞,然后通过实战演练,以开源Java漏洞靶场Java-sec-code为蓝本,运用代码审计工具CodeQL进行审计。高级篇(第4章~第6章)分别针对Java Web开发中常见的SSM、SSH及Spring Boot+MyBatis等框架进行详细介绍,并选取其中典型的框架漏洞进行深入剖析和调试分析。实战篇(第7章)通过真实Java Web应用程序的审计案例,详细展示如何在实践中运用CodeQL等审计工具快速发现并解决安全漏洞。

书评 0

暂无书评,登录后可写下第一条阅读感受。