安全类

共找到 82 本电子书

E-BOOK 红队实战指南:AI驱动的渗透测试、红队评估和漏洞挖掘 奥马尔·桑托斯(Omar Santos),等 红队实战指南:AI驱动的渗透测试、红队评估和漏洞挖掘

红队实战指南:AI驱动的渗透测试、红队评估和漏洞挖掘

👤 奥马尔·桑托斯(Omar Santos),等 📖 机械工业出版社

本书聚焦人工智能与安全测试的交叉创新,系统性介绍了从AI辅助信息收集到漏洞利用开发等前沿技术,比如现代红队基础设施的构建与维护方法,并讨论如何使用结合传统与新型技术的定制工具和框架。全书共11章,第1章梳理了安全测试领域的发展历程,并阐述三个关键变革对网络安全行业产生的深远影响;第2章介绍红队评估与传统渗透测试在基本原则和方法论上的区别以及相关基础框架,并分析这些框架在现代红队行动中的实际应用;第

E-BOOK Web安全攻防:渗透测试实战指南(第2版) MS08067安全实验室 Web安全攻防:渗透测试实战指南(第2版)

Web安全攻防:渗透测试实战指南(第2版)

👤 MS08067安全实验室 📖 电子工业出版社

本书结构 本书内容面向网络安全新手,基本囊括了目前所有流行的高危漏洞的原理﹑攻击手段和防御手段,并通过大量的图、表、命令实例的解说,帮助初学者快速掌握Web渗透技术的具体方法和流程,一步一个台阶地帮助初学者从零建立作为“白帽子”的一些基本技能框架。本书配套源码环境完全免费。 全书按照从简单到复杂﹑从基础到进阶的顺序,从新人学习特点的角度出发进行相关知识的讲解,抛弃了一些学术性、纯理论性、不实用的内

E-BOOK Python黑帽子:黑客与渗透测试编程之道(第2版) Justin Seitz Python黑帽子:黑客与渗透测试编程之道(第2版)

Python黑帽子:黑客与渗透测试编程之道(第2版)

👤 Justin Seitz 📖 电子工业出版社

本书是畅销书《Python黑帽子:黑客与渗透测试编程之道》的再版,介绍Python是如何被运用在黑客和渗透测试的各个领域的:从基本的网络扫描到数据包捕获,从Web爬虫到编写Burp插件,从编写木马到权限提升等。书中的很多实例都很有启发意义,比如HTTP通信数据中的人脸图像检测,基于GitHub进行C&C通信的模块化木马,浏览器的中间人攻击,利用COM组件自动化技术窃取数据,通过进程监视和代码插入进

E-BOOK 全民网络安全普法手册 法律出版社法规中心 全民网络安全普法手册

全民网络安全普法手册

👤 法律出版社法规中心 📖 法律出版社

网络和信息技术迅猛发展,已经深度融入我国经济社会的各个方面,极大地改变和影响着人们的社会活动和生活方式,在促进技术创新、经济发展、文化繁荣、社会进步的同时,网络安全问题也日益凸显。网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问题。 为此,我们精心编写了《全民网络安全普法手册》一书。该书涵盖了网络安全及治理、网络侵权、网络犯罪等方面的法律文件,收录最高人民法院发布的典型案例,可供各级

E-BOOK 网络安全等级保护基本要求 郭启全 网络安全等级保护基本要求

网络安全等级保护基本要求

👤 郭启全 📖 电子工业出版社

《网络安全等级保护基本要求(通用要求部分)应用指南》详细解读《信息安全技术 网络安全等级保护基本要求》(GB/T 22239—2019)中的安全通用要求部分,包括网络安全等级保护基本概念、网络安全等级保护基本要求总体介绍、第一级至第四级安全通用要求应用解读及网络安全整体解决方案。 《网络安全等级保护基本要求(通用要求部分)应用指南》可供网络安全等级测评机构、等级保护对象的运营使用单位及主管部门开展

E-BOOK 信息安全原理与实践(第3版) 马克·斯坦普(Mark Stamp) 信息安全原理与实践(第3版)

信息安全原理与实践(第3版)

👤 马克·斯坦普(Mark Stamp) 📖 清华大学出版社

《信息安全原理与实践》(第3版)经过全面修订和更新,新增了关于网络安全基础知识的章节,并扩展介绍了跨站脚本(XSS)攻击、Stuxnet和其他恶意软件、SSH协议、安全软件开发和安全协议。书中的新示例说明了RSA密码体系、椭圆曲线加密、SHA-3,以及包括比特币和区块链在内的散列函数的应用。更新后的习题、表和图有助于读者学习经典密码体系、现代对称加密、公钥加密、密码分析、简单认证协议、入侵和恶意软

E-BOOK Web漏洞解析与攻防实战 王放,龚潇,王子航 Web漏洞解析与攻防实战

Web漏洞解析与攻防实战

👤 王放,龚潇,王子航 📖 机械工业出版社

本书以Web漏洞基本原理为切入点,将相似的漏洞归类,由浅入深、逐一陈述。本书共11章,分别为Web安全概述、计算机网络基础知识、测试工具与靶场环境搭建、传统后端漏洞(上、下)、前端漏洞(上、下)、新后端漏洞(上、下)、逻辑漏洞(上、下),每章以不同的漏洞类型为小节内容,尽可能涵盖已发现和公开的所有重大Web安全漏洞类型。本书配有53个漏洞实战案例,并附赠所有漏洞实战案例的完整源码,方便读者学习,获

E-BOOK CTF安全竞赛入门 张镇,王新卫,刘岗 CTF安全竞赛入门

CTF安全竞赛入门

👤 张镇,王新卫,刘岗 📖 清华大学出版社

《CTF安全竞赛入门》主要介绍目前主流CTF(夺旗赛)的比赛内容和常见的题目类型,从Web安全、密码学、信息隐写、逆向工程、PWN等方面分析题目要求并给出解题技巧。 《CTF安全竞赛入门》题量丰富,实操性强,可供准备参加CTF和想要了解安全实战技能的高校学生、IT安全人员及运维人员阅读。

E-BOOK 云安全CCSP认证官方指南(第2版) ,本·马里索乌(Ben,Malisow),(ISC 云安全CCSP认证官方指南(第2版)

云安全CCSP认证官方指南(第2版)

👤 ,本·马里索乌(Ben,Malisow),(ISC 📖 清华大学出版社

本学习指南涵盖所有学习目标,包括: ● 云概念、架构和设计 ● 云数据安全 ● 云平台和基础设施安全 ● 云应用安全 ● 云安全运营 ● 法律、风险及合规

E-BOOK 数字安全网络战 周鸿祎 数字安全网络战

数字安全网络战

👤 周鸿祎 📖 中国科学技术出版社

在数字化的浪潮下,网络攻击频繁发生,威胁数字化的发展,网络安全向数字安全的新一轮转型升级已迫在眉睫。 《数字安全网络战》一书回顾了我国和全球网络安全的发展史,展望了未来数字安全领域的发展蓝图,本书通过以下案例,带人们走入了数字文明时代惊心动魄的网络战争: 西北工大事件,境外情报机构对我国敏感机构的网络攻击; 俄乌冲突,开启网络战向数字战的演化; “震网”行动,和平时期国家级的破坏性网络战; 永恒之

E-BOOK API安全实战 尼尔·马登(Neil Madden) API安全实战

API安全实战

👤 尼尔·马登(Neil Madden) 📖 机械工业出版社

本书旨在引导读者掌握在不同环境下确保API安全所需的技术。首先介绍基本的安全编码技术,之后深入研究身份认证和授权技术。全书共5部分,13章,其中:第1部分介绍了API安全的基本原理,是本书其余内容的基础;第2部分更详细地介绍RESTful API的身份验证机制;第3部分介绍了授权(authorization)相关的内容;第4部分深入探讨了如何确保运行在Kubernetes环境下的微服务API的安全

E-BOOK 攻击网络协议:协议漏洞的发现+利用+保护 詹姆斯·福肖(James Forshaw) 攻击网络协议:协议漏洞的发现+利用+保护

攻击网络协议:协议漏洞的发现+利用+保护

👤 詹姆斯·福肖(James Forshaw) 📖 人民邮电出版社

在网络安全领域,网络协议的安全性至关重要。随着网络环境日益复杂,漏洞的发现与防范成为关键。《攻击网络协议:协议漏洞的发现+利用+保护》从攻击者视角出发,全面且深入地剖析网络协议安全,旨在让读者更好地理解潜在风险与应对策略。 《攻击网络协议:协议漏洞的发现+利用+保护》分为10章,先梳理了网络基础以及协议流量捕获相关的知识,为后续深入学习筑牢根基,随后深入探讨静态/动态协议分析、常见协议的结构、加密