资源名称:软件安全的24宗罪 编程缺陷与修复之道 PDF

第ⅰ部分 web应用程序漏洞
第1章 sql注入 3
第2章 与web服务器相关的漏洞(xss、xsrf和响应拆分) 25
第3章 与web客户端相关的漏洞(xss) 55
第4章 使用magic url、可预计的cookie及隐藏表单字段 65
第ⅱ部分 实 现 漏 洞
第5章 缓冲区溢出 77
第6章 格式化字符串问题 93
第7章 整数溢出 101
第8章 c++灾难 121
第9章 捕获异常 131
第10章 命令注入 141
第11章 未能正确处理错误 151
第12章 信息泄漏 159
第13章 竞态条件 171
第14章 不良可用性 181
第15章 不易更新 193
第16章 执行代码的权限过大 203
第17章 未能安全地存储数据 211
第18章 移动代码的漏洞 223
第ⅲ部分 加 密 漏 洞
第19章 使用基于弱密码的系统 233
第20章 弱随机数 249
第21章 使用错误的密码技术 263
第iv部分 联 网 漏 洞
第22章 未能保护好网络通信 281
第23章 未能正确使用pki,尤其是ssl 289
第24章 轻信网络域名解析 299


资源截图:

软件安全的24宗罪 编程缺陷与修复之道 PDF_网安教程

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理