晚天晚上有辛收到了好朋友Seay(法师)赠送的新书《代码审计:企业级web代码安全架构》,兴奋的一晚上没睡觉(是不是有点过了?^_^)。
这不,立马开启装逼模式,晒新书,晒亲笔签名了喽,感兴趣的兄弟们不妨也去买一本看看,对自身技术提高有很大的帮助哦。
虽然尚未读完整本书,但是看目录已经知道内容十分充实,含金量超高的哦,给大家列一个提纲吧。
第一部分 代码审计前的准备
本书共3大部分,12个章节,第一部分主要讲代码审计环境的搭建及审计辅助及验证工具的使用。由浅入深,循序渐进。
第二部分 漏洞发现与防范
着重介绍PHP代码审计的中漏洞挖掘思路与防范方法。
第三部分 安全编程的规范
第三部分主要介绍的是PHP安全编程的规范,从攻击者的角度来告诉你应该怎么写出更安全的代码,这也是本书的核心价值,让代码没有漏洞。
剩下的大家自己买来学习吧。。晒图开始了哦。
作者新书更详细介绍,请移步这里:http://www.cnseay.com/4239/
from www.waitalone.cn.thanks for it.
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论