下载
暂无已核验电子书资源;本站不展示未授权完整文件。
下载本书充满了丰富的、真实的安全漏洞报告示例以及有用的分析。——Michiel Prins 和 Jobert Abma,HackerOne的共同创始人。 本书是寻找软件漏洞的指南。不管你是想让互联网环境变得更加安全的网络安全知识初学者,还是想要写安全代码的经验丰富的开发人员,本书都能让你有所收获。你将了解最常见的网络漏洞,如跨站点脚本、不安全的直接对象引用和伪造服务器端请求。通过学习从Twitter、Facebook、Google、Uber等应用程序的赏金漏洞中选取的真实案例,你会看到黑客如何在转账时调用竞态条件,使用URL参数让用户喜欢上非预期的推文等。 书中除第1章外,每一章都介绍了一个漏洞类型,并附有一系列已公布过的真实的漏洞赏金,通过这个领域的事件来告诉你攻击者如何诱骗用户泄露他们的敏感信息,以及网站如何暴露用户的弱点。你甚至会学到如何将这个具有挑战性的新爱好转变为成功的职业。 通过本书,你将学到:互联网的工作原理和漏洞的概念、攻击者如何攻击网站、如何在日常生活中识别与漏洞相关的功能、应该从哪里着手寻找漏洞、如何找到赏金漏洞并提交有效的漏洞报告。
《Web漏洞搜索》内容简介与阅读建议,作者 彼得·亚沃斯基,科技技术。获取前建议核对作者、出版社、年份、ISBN、版本和正版渠道。相关主题:计算机网络、软硬件开发。
适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。
获取建议
优先确认版本和阅读目的;下载区只展示已核验的公版、授权、开放许可或官方试读资源。
暂无已核验电子书资源;本站不展示未授权完整文件。
下载优先选择作者、译者、出版社、出版年份和 ISBN 信息明确的版本;经典作品可优先选择校注、导读或权威出版社版本。
当前暂无已核验电子书资源。若是商业出版物,建议优先通过出版社、书店或官方电子书平台获取。
适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。
建议先看简介、目录、作者和相关书籍,再判断是否适合当前阶段阅读。
当前暂未接入已核验的纸质书购买链接,建议通过出版社、京东、当当等正版渠道核对版本后购买。
优先选择作者、译者、出版社、出版年份和 ISBN 信息清楚的版本;经典作品可优先选择校注、导读或权威出版社版本。
当前没有确认授权的电子书下载资源,也暂未接入已核验购买链接;商业出版物不提供未授权下载,建议通过出版社、京东、当当或官方电子书平台核对获取。
可以进入 彼得·亚沃斯基 作者页查看其他作品,也可以通过分类、标签、排行榜、人工推荐和“读完这本还可以读”继续发现相近主题。