Dafydd Stuttard 世界知名的安全技術專傢。著名Web應用攻擊測試工具Burp Suite的開發者。以網名PortSwigger蜚聲安全界。牛津大學博士,現任Next Generation Security Software公司資深安全顧問,主要負責Web應用程序安全。
Marcus Pinto資深滲透測試專傢,Next Generation Security Software公司資深安全顧問,主要負責數據庫開發團隊。擁有劍橋大學碩士學位。
越來越多的關鍵應用現在已經遷移到網站上,這些Web應用的安全已經成為各機構的重要挑戰。知己知彼,方能百戰不殆。隻有瞭解Web應用程序中存在的可被利用的漏洞和攻擊者所采用的攻擊方法,纔能更有效地確保Web安全。
本書是Web安全領域專傢的經驗結晶,係統闡述瞭如何針對Web應用程序展開攻擊與反攻擊,詳細剖析瞭攻擊時所使用的技巧、步驟和工具,條理清晰,內容全麵,幾乎涵蓋瞭所有Web核心技術以及Web應用程序的核心功能,另外還為讀者提供瞭作者自己開發的幾個探查漏洞的工具,是一本難得一見的黑客技術實用寶典。
發表於2025-04-26
黑客攻防技術寶典 2025 pdf epub mobi 電子書 下載
非常好的書,作者經驗豐富,很多東西以後碰到瞭纔會覺得,哦原來在書裏都有寫
評分還好下載瞭英文版,對照著看, 中文版錯誤百齣. 還篡改原文的意思, 隨便舉個例子: 原著294頁 This example shows how application logic can be bypassed, allowing an access control fl aw in which the attacker can view all books, not just books matching the allowed f...
評分書本身寫的相當好,但翻譯簡直就是應屆生水準啊,亂七八糟,這麼好的一本書都這樣糟蹋瞭,早知道應該買英文版,書本身寫得相當好,各種攻防技巧都很明確的寫齣來瞭,建議大傢買英文版的,中文版的純粹扯淡,有些地方真的是不知道說些什麼,中文不像中文,還不如直接給我英文看
評分原文307頁 Note that the injected row may contain only empty table cells and so may be hard to see when rendered as HTML. For this reason it is preferable to look at the raw response when performing this attack. 譯文222頁: 注意, 注入行可能隻包含空單元格, 因...
評分"好吧,確實是寶典,英國産。我承認,當年我在 Web 安全找到那種開竅感覺得感謝這本書的第1版。這本書把 Web 安全領域的諸多細分領域都耐心剖析瞭,有點教科書感覺,這個不是缺點,但也不算很優點。 "其實這些年下來,裏麵一些技巧點都過期瞭,而讀者如果沒當年的時代背景,會...
圖書標籤: 網絡安全 黑客 安全 計算機 信息安全 web 技術 Hacker
涉及瞭方方麵麵,比較有深度。
評分2011年, 係統介紹web安全各部分內容,非常不錯。
評分這本書需要有基礎的人看的,國內來說不錯瞭!
評分在讀 英文版的
評分非常好,很係統
黑客攻防技術寶典 2025 pdf epub mobi 電子書 下載