用微信扫描二维码

Java代码审计实战

Java代码审计实战

作者:王月兵

2025.5.1 出版

可语音朗读

开通电子书VIP
76.67得到贝

主编推荐语

一部全面且深入的Java代码审计指南。

内容简介

本书旨在帮助读者掌握Java Web应用中常见安全漏洞的识别、分析及防御技能。全书共分4篇,从基础到实战,系统地介绍Java代码审计的各个方面。 基础篇(第1章)主要介绍Java Web环境的搭建步骤、常见的动态调试方法以及代码审计工具的基本使用方法,为后续的深入学习打下坚实基础。 入门篇(第2章~第3章)首先介绍Java代码审计中发现的常见漏洞,然后通过实战演练,以开源Java漏洞靶场Java-sec-code为蓝本,运用代码审计工具CodeQL进行审计。 高级篇(第4章~第6章)分别针对Java Web开发中常见的SSM、SSH及Spring Boot+MyBatis等框架进行详细介绍,并选取其中典型的框架漏洞进行深入剖析和调试分析。 实战篇(第7章)通过真实Java Web应用程序的审计案例,详细展示如何在实践中运用CodeQL等审计工具快速发现并解决安全漏洞。

出版方

人民邮电出版社