安全书籍(转自:知乎http://zhuanlan.zhihu.com/Evi1m0/19706178)

《Web前端黑客技术揭秘》

作者:余弦&Xisigr

简述:强烈推荐!国内第一本专注前端方面的书,详细讲述了包括但不仅限于XSS、CSRF、ClickJacking等攻击类型。

《白帽子讲Web安全》

作者:吴翰清 Axis

简述:内容比较综合且基础,较为全面并详细的讲述了作者的安全世界观,值得一读!

《黑客攻防技术宝典:Web实战篇》

作者:Dafydd Stuttard

简述:虽然书名比较难听但内容十分丰富,五百页左右较厚,前两年读完之后略有感悟。

《sql注入攻击与防御》

作者:JustinClarke

简述:SQL注入是Internet上最危险、最有名的安全漏洞之一,这本书专门致力于讲解SQL威胁的图书。现在已经发行第2版,我个人阅读过第一版干货很多!

《Metasploit渗透测试指南》

作者:David Kennedy Jim O‘Gorman Devon Kearns Mati Aharoni

简述:Metasploit是近年来最强大、最流行和最有发展前途的开源渗透测试平台软件,以及基于Metasploit进行网络渗透测试与安全漏洞研究分析的技术、流程和方法。本书从信息收集、威胁建模、漏洞分析、渗透攻击详细的介绍了Msf框架介绍,很不错。

《Metasploit渗透测试魔鬼训练营》

作者:诸葛建伟&陈力波&田繁等

简述:继MSF渗透测试指南一书后第一本国人撰写MSF框架书籍,内容以身份模拟带入读者进入MSF世界,讲述一个个渗透攻击故事,实战性较强,推荐。

《灰帽黑客》

作者:Allen Harper&Shon Harris

简述:书里面涉及很多,渗透到漏洞分析。

《如何阅读一本书》

作者:莫提默J.艾德勒

简述:本书是一本阅读指南,介绍了阅读的方法、技巧,阅读所应具备的广阔视野。自1940年问世以来,在西方世界好评甚多,重版多次。是一本指导人们如何阅读的名作。

《Python核心编程》

作者:Chun,W.J.

简述:非常经典的Python学习书籍,当时我学Python便是从这本读起的。

《Python参考手册》

作者:David M.Beazley

简述:可以当做字典去放在手边阅读的一本Python字典。

《代码整洁之道》

作者:马丁

简述:代码质量与其整洁度成正比。干净的代码,既在质量上较为可靠,也为后期维护、升级奠定了良好基础。非常棒的一本书!

《rework》

作者:Jason Fried & David Heinemeier Hansson

简述:13年时读的一本书,有点儿鸡汤的感觉,但口感不错,很激情。

《正则指引》

作者:余晟

简述:还在为写各种匹配正则而烦恼?还在为绕过WAF而苦闷?正则宝典值得购买。

《Web之困》

作者:Michal Zalewski

简述:适合技术中高层读者阅读,里面WSL很多,我显然是也没有完全读通透。

《Javascript DOM编程艺术》

作者:Jeremy Keith

简述:javascript作为不可不学的一门脚本语言,本书则可细心阅读,搞懂JS究竟咋写。

《Javascript 高级程序设计》

作者:Nicholas C.Zakas

简述:本书适合有一定编程经验的开发人员阅读。

《学习vi和Vim编辑器》

作者:Arnold Robbins Elbert Hannah Linda Lamb

简述:生存在linux下环境的伙伴学习vi的首选,挺不错的,耐心看完,多动手敲。

《Web应用安全威胁与防治》

作者:王文君 李建蒙

简述:挺基础详细的一本书,介绍了OWASP TOP10的各种漏洞威胁。

《鸟哥的私房菜》

作者:蔡德明

简述:非常详细的Linux学习指南,看PDF版本就可以了,强烈推荐学习Linux的翻阅。

《线上幽灵:世界头号黑客米特尼克自传》

作者:Kevin Mitnick(凯文·米特尼克)

简述:这是一本精彩、惊险的经历堪称一部现代版的江洋大盗真人秀!好莱坞甚至以他的故事为蓝本,拍摄了电影《战争游戏》。在这本自传中,米特尼克回顾了自己的心路历程,令人眼花缭乱的各类大案要案,以及与警察和特工的“斗智斗勇”……跌宕起伏的情节,将读者带入一个完全不同的惊险世界!饭后翻阅还是挺不错的!

时间: 2024-11-05 20:29:47

安全书籍(转自:知乎http://zhuanlan.zhihu.com/Evi1m0/19706178)的相关文章

BFC原理 转载自https://zhuanlan.zhihu.com/p/25321647

转载自:https://zhuanlan.zhihu.com/p/25321647 学习前端以来,一直觉得css比js要难一些,对一些css加一个属性得到意想不到的效果,往往知其然,不知其所以然,还是要持续深入学习~ 周六来加班学习的我,看到好东西抄一波.(怕啥时候想找没了,作者写的很好,可以点开原作者原文点赞) 一:常见定位方案 普通流 在普通流中,元素按照其在HTML中的先后位置从上至下布局,在此过程中,行内元素水平排列, 直到此行被占满然后换行,块级元素则是会被渲染为完整的一个新行.可以说

网络安全学习和CTF的一些网站

http://www.sec-wiki.com/skill/ 安全技能(里面渗透逆向编程都有介绍) http://blog.knownsec.com/Knownsec_RD_Checklist/ 知道创宇研发技能表v3.0 综合学习平台: http://edu.gooann.com/ 谷安网校 http://www.jikexueyuan.com/ 极客学院 http://www.hetianlab.com/ 合天 http://www.moonsos.com/ 米安网 http://www.i

thread_Disruptor

转自 知乎 https://zhuanlan.zhihu.com/p/21355046 order从client端传入,decode后进行matching,一旦存在可成交的价格,就要publish到time series,并且把trade存到local的database里.如何handle这么大数量的数据? 这并不是一个新生的问题.一个经常想到的模型是producer consumer model. 当系统的处理速度比不上导入数据的速度时,可以增加一个queue(buffer)暂存数据,等待co

golang标准库文档

Golang标准库文档 https://studygolang.com/pkgdoc go中文官网 https://go-zh.org/doc/ <Go Web 基础>是一套针对 Google 出品的 Go 语言的视频语音教程,主要面向完成 <Go 编程基础>有关 Go Web 开发的学习者. Unknwon/go-web-foundation <Go 编程基础>主要面向新手级别的学习者.Unknwon/go-fundamental-programming <Go

Dropout原理解析

1. Dropout简介 1.1 Dropout出现的原因 在机器学习的模型中,如果模型的参数太多,而训练样本又太少,训练出来的模型很容易产生过拟合的现象.在训练神经网络的时候经常会遇到过拟合的问题,过拟合具体表现在:模型在训练数据上损失函数较小,预测准确率较高:但是在测试数据上损失函数比较大,预测准确率较低. 过拟合是很多机器学习的通病.如果模型过拟合,那么得到的模型几乎不能用.为了解决过拟合问题,一般会采用模型集成的方法,即训练多个模型进行组合.此时,训练模型费时就成为一个很大的问题,不仅训

帕金森与朊病毒

本文来自:  帕金森与朊病毒 - xupenggoing的文章 - 知乎 https://zhuanlan.zhihu.com/p/58344405 作者:xupenggoing链接:https://zhuanlan.zhihu.com/p/58344405来源:知乎 原文逻辑整理: 路易小体是一种蛋白质聚集体,是帕金森病的典型标志.路易小体的病理可以从宿主扩散到移植组织. SNCA 基因(编码 α-突触核蛋白α-synuclein)是遗传性帕金森病的病因之一[3]:α-突触核蛋白是路易小体的主

怎么选取训练神经网络时的Batch size?

怎么选取训练神经网络时的Batch size? - 知乎 https://www.zhihu.com/question/61607442 深度学习中的batch的大小对学习效果有何影响? - 知乎 https://www.zhihu.com/question/32673260 训练神经网络时如何确定batch size? - 夕小瑶的文章 - 知乎 https://zhuanlan.zhihu.com/p/27763696 如何理解深度学习分布式训练中的large batch size与lear

batch-normalization为什么效果好

深度学习中 Batch Normalization为什么效果好? - 龙鹏-言有三的回答 - 知乎 https://www.zhihu.com/question/38102762/answer/607815171 深度学习中 Batch Normalization为什么效果好? - 魏秀参的回答 - 知乎 https://www.zhihu.com/question/38102762/answer/85238569 为什么Batch Normalization那么有用? - autocyz的文章

单例 对类变量的修改 批修改

#!python# -*- coding:utf-8 -*-# 场景:# 目的:通过单例实现客户端调用sdk时,sdk中的方法对客户端数据的批处理 # 参考:# {# Python单例模式(Singleton)的N种实现 - 知乎# https://zhuanlan.zhihu.com/p/37534850 # 设计模式(Python)-单例模式 - 简书# https://www.jianshu.com/p/ec6589e02e2f # http://xiaorui.cc/2016/04/10