发表于2024-11-16
白帽子讲Web扫描 2024 pdf epub mobi 电子书
图书标签: 安全 web 网络 web安全 计算机 IT信息安全 Web Python
Web 扫描器是一种可以对Web 应用程序进行自动化安全测试的工具,它可以帮助我们快速发现目标存在的安全风险,并能够对其进行持续性安全监控。
《白帽子讲Web扫描》详细讲述了Web 扫描器的概念、原理、实践及反制等知识,笔者凭借多年的安全工作经验,站在安全和开发的双重角度,力求为读者呈现出一个完整的Web 扫描知识体系。通过对《白帽子讲Web扫描》的学习和实践,可以让你快速建立自己的Web 扫描体系,提高安全基础能力。
总体来说挺一般的。看一眼书的目录,觉得还是可以的。但是一看内容,真的都是点到而止,明明讲Web扫描器,却没怎么讲最核心的东西,什么爬虫 POC都是点到为止。里面的代码更别提了,有人评论说跑不起来,我自己是没试。只是作为Python的老手,真的受不了这种一点都不Pythonic风格的代码。 给两星吧,适合给那种刚上大学接触安全,想写一个web扫描器却一点都不懂的小白。而在企业做过扫描器开发的工程师们想通过看这本书来加强自己的项目或者查缺补漏基本是不可能的了,我是觉得没含着什么企业级的干货。不吹不黑。。。
评分很一般的一本书,内容拼凑的居多,缺少个人的经验总结,感觉是一个入门不是特别久,还没有自身沉淀的人写的。代码太坑,跑不起来,很琐碎的代码。
评分总体来说挺一般的。看一眼书的目录,觉得还是可以的。但是一看内容,真的都是点到而止,明明讲Web扫描器,却没怎么讲最核心的东西,什么爬虫 POC都是点到为止。里面的代码更别提了,有人评论说跑不起来,我自己是没试。只是作为Python的老手,真的受不了这种一点都不Pythonic风格的代码。 给两星吧,适合给那种刚上大学接触安全,想写一个web扫描器却一点都不懂的小白。而在企业做过扫描器开发的工程师们想通过看这本书来加强自己的项目或者查缺补漏基本是不可能的了,我是觉得没含着什么企业级的干货。不吹不黑。。。
评分一般般,源码不全,想跑起来难。
评分一上来说了一堆最最最基础的网络知识,然后示范写爬虫,期间又得安装各种工具,到后面简单介绍安全审计和扫描器,工具东拼西凑不知道在干啥。搞不懂这是什么技术思路,每一步为什么要这么做,原理是什么,最出来的东西有啥用?成段成段没注释的代码往上贴,看上去也没啥技术难度,看个官方文档示例估计就能写出来。最后这200来页书还敢卖65,很强,要是能给0颗星就好。
白帽子讲Web扫描 2024 pdf epub mobi 电子书