代码审计企业级Web代码安全架构
本书共分为三个部分。第一部分为代码审计前的准备,包括第1~2章,第1章详细介绍代码审计前需要了解的PHP核心配置文件以及PHP环境搭建的方法;第2章介绍学习PHP代码审计需要准备的工具,以及这些工具的详细使用方法。第二部分着重介绍PHP代码审计中的漏洞挖掘思路与防范方法,包括第3~8章,第3章详细介绍PHP代码审计的思路,包括根据关键字回溯参数、通读全文代码以及根据功能点定向挖掘漏洞的三个思路;第4~6章则介绍常见漏洞的审计方法,分别对应基础篇、进阶篇以及深入篇,涵盖SQL注入漏洞、XSS漏洞、文件操作漏洞、代码/命令执行漏洞、变量覆盖漏洞以及逻辑处理等漏洞;第7章介绍二次漏洞的挖掘方法;第8
用户评论
推荐下载
-
代码审计源代码审计思路
逆向回溯的审计方式针对特征明显的安全漏洞挖掘是非常有效的,但是同样会有很多弊端,通过逆向回溯的方式只能对通用漏洞进行快速审计,不能全面挖掘更有价值的漏洞,如果在时间允许的情况下,企业中安全运营对自身产
31 2021-02-01 -
信息安全技术代码安全审计规范.docx
本标准规定了源代码安全的审计过程及方法,描述了软件源代码安全弱点的典型审计指标。本标准的审计活动主要对象是源代码,主要针对于源代码层面的安全问题,不包含需求分析、设计、测试、部署配置、运维等方面的安全
17 2020-08-05 -
企业级安全隔离技术PTF文档下载
企业级安全隔离技术企业级安全隔离技术PTF文档下载企业级安全隔离技术PTF文档下载
17 2019-05-22 -
StyleIntelligence企业级报表服务中安全机制
StyleReport企业级报表软件的报表服务中安全机制包括两个部分,1.身份验证是访问系统的用户身份进行验证的过程;2.权限控制是对已经验证了身份的用户,对其能够访问的资源进行控制的过程。
23 2019-07-13 -
企业级安全服务解决方案.pdf
企业级安全服务解决方案,
19 2020-09-20 -
高性能企业级系统及安全管理
BigFix解决方案的设计目标不是去应付一个预先设定好的环境,而是要在未知的环境中可以游刃有余地工作。BigFix一直在致力于打造一个统一的通用问题处理平台而不仅仅是解决当前所遇到的问题。无论面临的问
12 2020-08-22 -
Nginx企业级WEB服务器实战
Nginx企业级WEB服务器实战 都是基于企业实际应用,实战性强!
37 2019-02-22 -
Flex3企业级web系统实现
Flex前台+PHP后台设计;只有部分内容
30 2018-12-15 -
Putdb®WebBuilder企业级快速web开发平台
WebBuilder是一款跨平台、数据库和浏览器的Web可视化应用开发和部署平台。 使用WebBuilder可开发ERP、OA、CRM、HR、MIS以及电信、银行、政府、企业等各行业的行业应用系统,帮
33 2020-08-19 -
任寰Chrome安全架构的演化
Chrome浏览器的安全机制主要包括:渲染进程沙箱,扩展安全机制,GPU隔离,以及插件的安全防护。这份议题介绍了Chrome这些安全机制的设计思想,基本原理,及发展演变。并对其有效性进行了评估。
22 2019-04-17
暂无评论