网络安全好读书

核心提示1. Web安全《白帽子讲Web安全》作者简介 :吴翰清,毕业于西安交通大学少年班,从2000年开始研究网络攻防技术。在大学期间创立了在中国安全圈内极具影响力的组织“幻影”。内容简介:互联网时代的数据安全与个人隐私受到前所未有的挑战,各种新

1.网络安全

白帽子谈论网络安全

作者介绍:

吴汉青,毕业于Xi交通大学大三班,2000年开始研究网络攻防技术。大学期间,他创办了在中国安全圈有很大影响力的组织Phantom。

内容介绍:

互联网的数据安全和个人隐私受到前所未有的挑战,各种新颖的攻击技术层出不穷。我们如何更好地保护我们的数据?《白帽谈Web安全》将带你走进Web安全的世界,让你了解Web安全的方方面面。

Web前端黑客技术的秘密

作者介绍:

钟,毕业于北京化工大学,网名余弦。国内著名的网络安全团队xeye的成员。

许,毕业于河北工业大学。网名:xisigr。国内著名的网络安全团队xeye的成员。

内容介绍:

Web前端黑客攻防技术是一种非常新颖有趣的黑客技术,主要包括Web前端安全跨站脚本、跨站请求伪造、界面操作劫持三大类。涉及的知识点有信任与信任关系、cookie安全、Flash安全、DOM渲染、字符集、跨域、原生态攻击、高级钓鱼、蠕虫思想等。这些都是学习前端安全的人必备的知识点。本书作者深入剖析了许多经典的攻防技巧,给出了许多独到的安全见解。

代码审计:企业Web代码安全架构

内容介绍:

代码审计是企业安全运营和安全从业人员必备的基本技能。本书详细介绍了代码审计的设计思想、工具和方法。不仅用大量案例介绍了漏洞挖掘的方法,还从代码层和功能设计层分析了各种安全漏洞的成因和防范策略。对应用开发者和安全技术人员有参考价值。

作者介绍:

网名Seay的伊尹,原阿里巴巴安全专家,《Seay源代码审计系统》作者,知名网络安全博客www.cnseay.com的博主。迄今为止,个人博客访问量已超过百万。他15岁开始接触网络安全,致力于Web安全研究,开发了大量安全工具,乐于分享,在代码审计和渗透测试方面有丰富的经验。

网络安全深度分析

内容介绍:

《Web安全深度分析》总结了当前流行的高危漏洞产生的原因、攻击方法和解决方案,并通过大量样本代码再现漏洞原型,制作模拟环境,可以帮助读者更好地了解Web应用中的漏洞,防患于未然。从攻击到防御,从原理到实战,一步步介绍Web安全体系。

作者介绍:

张炳帅,北航空航空航天大学毕业生,国内某知名Web安全研究团队的黎明成员。2013年,他加入了CS。中电长城互联网实验室信息安全高级研究员。从事信息安全研究6年,擅长Java,愿意开源分享研究成果,希望有一天通过代码改变世界!

黑客攻击和防御技术的集合

作者介绍:

Wade Alcorn,开源浏览器开发框架BeEF之父。

Christian Frichot,BeEF的首席开发人员,珀斯开放web应用程序安全项目主任。

Michelorr ù,BeEF核心开发者,漏洞研究专家,社会工程专家。

译者简介:

本书的译者均来自奇虎360前端团队——吴起公司,由月影带领。

内容介绍:

这本书由全球优秀黑客打造,详细讲解了IE、Firefox、Chrome等主流浏览器及其扩展和应用的安全问题和漏洞,并介绍了大量的攻防技术。具体内容包括:初始控制、持续控制、绕过同源策略、攻击用户、浏览器、扩展、插件、Web应用、网络等等。是你在实践中必读的参考指南,在实际开发中起到重要的指导作用,可以帮助你在浏览器安全领域有所作为。

白帽子谈浏览器安全

作者介绍:

钱文祥,专职浏览器安全研究。安徽理工大学毕业后就职于腾讯科技有限公司,主要从事PC浏览器安全的研究和安全相关功能的开发。

内容介绍:

本书是根据作者在几年的实战和工作中积累的丰富经验写成的。深入分析了浏览器从导航到页面显示整个过程中可能存在的安全问题,并对浏览器的一些实现细节进行了详细深入的介绍,对安全工作者有一定的参考意义。

2.无线安全

无线电安全攻防的秘密

内容介绍:

《无线电安全攻防的秘密》聚焦无线通信安全领域,按照无线通信距离由近及远的顺序,讨论了各种无线通信系统的安全问题。对协议进行分析并结合攻防实例,深入介绍安全攻防技术。案例包括物联网、车联网、移动通信、卫星导航及相关软硬件安全。

作者介绍:

杨青,360独角兽安全团队,360天巡企业安全产品负责人。

林晃,独角兽团队无线安全高级研究员,软件无线电专家,北京邮电大学博士。

张万桥,UnicornTeam无线通信安全研究员,I春秋无线通信安全讲师。

好奇,独角兽团队信息安全研究员。

独角兽团队信息安全研究员李俊。

硬件安全攻防的秘密

作者介绍:

丁健,360独角兽团队高级硬件安全架构师。

杨青,360独角兽安全团队,360天巡企业安全产品负责人。

内容介绍:

《硬件安全攻防的秘密》是一本关于硬件安全攻防的综合性书籍。前三章介绍了硬件安全研究的基本概念、常用设备工具和常用硬件接口,描述了通过这些接口进行数据采集的方法和防御措施。第4-6章介绍了市场上常见的硬件安全攻击的技术原理和防御思路。第七章介绍了硬件设计软件的使用。第八章讲述五金件生产加工的流程和注意事项。第9章讲述如何设计和制造满足您自身需求的专属安全硬件。

3.智能设备安全性

智能硬件安全

作者介绍:

刘建浩,360汽车安全实验室负责人。

360汽车安全实验室高级安全技术顾问王奥博。

内容介绍:

《智能硬件安全》主要分为三个部分:第一部分总体介绍为什么要研究智能硬件安全,以及智能硬件安全的风险分析和研究框架;第二部分介绍智能硬件信息安全研究的思路和具体操作方法;第三部分介绍了智能硬件信息安全的分析思路。

4.移动安全

安卓安全攻防权威指南

作者介绍:

约书亚·J·德雷克(Joshua J.Drake),国际知名黑客,AccuvantLABS研究部主任。他曾经在世界黑客大赛Pwn2Own中抓取了IE浏览器中的Java插件,发现了GoogleGlass漏洞。

viaForensics的移动安全工程师Pau Oliva Fora为主流AndroidOEM提供咨询服务。

Georg Wicherski是CrowdStrike公司的安全研究员。

内容介绍:

这本书是一本全面的Android系统安全手册。书中详细介绍了Android系统中的漏洞挖掘和分析,并给出了大量工具,用实例从白帽子的角度分析了很多系统问题。是不可多得的安全指南。负责评估Android安全性的移动设备管理人员、安全研究人员、Android应用程序开发人员和顾问都可以在本书中找到必要的指导和工具。

Android软件安全与逆向分析

作者介绍:

安卓软件安全专家冯胜强。看雪论坛安卓安全版版主;安卓总线开发交流版版主。

我们愿意与国内安全爱好者交流和探讨安全技术。

内容介绍:

这本书一步步讲解了Android系统的软件安全性、逆向分析和加解密技术。

 
友情链接
鄂ICP备19019357号-22