SQL注入攻击与防御(第2版)

出版社:清华大学出版社
出版日期:2013-10-18
ISBN:9787302340058
作者:Justin Clarke
页数:426页

内容概要

作者:(美)克拉克 译者:施宏斌、叶愫
克拉克(Justin Clarke),Gotham Digital Science公司的共同创办人和总监,Gotham Digital Science是一家安全顾问公司,为客户提供识别、预防和管理安全风险的服务。在网络安全测试和软件领域,他有15年以上的工作经验。他还为美国、英国和新西兰等地的大型金融、零售和技术 客户提供软件服务。
Justin是很多计算机安全书籍的特约撰稿人,也是很多安全会议的演讲嘉宾和项目研究者,包括Black Hat、EuSec West、OSCON、ISACA、RSA、SANS、OWASP和British Computer Society.他是开源的SQL盲注漏洞利用工具SQL Brute的作者,还是OWASP在伦敦地区的负责人。
Justin具有新西兰Canterbury大学计算机科学学士学位,还具有战略人力资源管理与会计(Strategic Human Resources Management and Accounting)专业的研究生文凭。或许这些学位对他都很有用。

作者简介

SQL注入攻击是一种已经长期存在,但近年来日益增长的安全威胁,克拉克所著的《SQL注入攻击与防御(第2版)》致力于深入探讨SQL注入问题。《SQL注入攻击与防御(第2版)》前一版荣获2009Bejtlich最佳图书奖,第2版对内容做了全面更新,融入了一些最新的研究成果,包括如何在移动设备上利用SQL注入漏洞,以及客户端SQL注入等。《SQL注入攻击与防御(第2版)》由一批SQL注入专家编写,他们对Oracle、SQLServer、MySQL和PostgreSQL数据库平台的SQL注入问题具有独到的见解。
主要内容:
·发现、确认和自动发现SQL注入漏洞
·通过SQL注入利用漏洞
·在代码中发现SQL注入的方法和技巧
·利用操作系统的漏洞
·在代码层和平台层防御SQL注入攻击
·确定是否已经遭到SQL注入攻击


 SQL注入攻击与防御(第2版)下载 精选章节试读



发布书评

 
 


精彩短评 (总计8条)

  •     内容组织混乱,错误多的令人发指,不知道是原文还是翻译还是排版问题
  •     对几种数据库从注入到利用的过程做了深入的讲解
  •     看看 应该很好 坚持到底才是胜利
  •     说起来这本书的中文版算是我读的第一本渗透测试图书。当时不明所以但是看了第一章觉得可以理解,就买下了,因为SQL注入更像是一种游戏。
  •     刷完一遍。。。讲得比较基础。读起来好累啊。不知是不太适合新手还是怎么的
  •     内容杂乱,没有条理性,感觉是东拼西凑弄出来的,翻译质量也一般
  •     内容非常不错,SQL注入的圣经级著作,做web安全的必读。恕我浅薄,家里一本,办公室一本....
  •     讲的很细
 

外国儿童文学,篆刻,百科,生物科学,科普,初中通用,育儿亲子,美容护肤PDF图书下载,。 零度图书网 

零度图书网 @ 2024