Web应用程序安全(第二版)
卢浩, 陈新, 张林锋 译
出版时间:2025年07月
页数:465
“全面而且实用的Web应用程序安全资料。”
——Chetan Karande
OWASP项目负责人
“Hoffman的这本书内容全面、条理清晰,内容既包含如何攻击Web应用程序,也阐述了如何对其进行防御。该书的技术含量很高,不仅能让软件开发人员受益匪浅,同时,这些概念对非专业读者来说也非常容易理解。”
——Caroline Wong
Cobalt首席战略官
在广受好评的本书第一版中,作者定义了Web应用程序安全的三大支柱:侦察、进攻和防御。在更新后的第二版中,探讨了数十个相关主题,包括最新的攻击类型及其缓解措施,以及威胁建模、安全软件开发生命周期(SSDL/SDLC)和零信任架构等。
第二版中还增加了针对其他Web应用程序技术,例如GraphQL、基于云的部署和内容分发网络(CDN)的漏洞利用方法及相应的缓解措施。在这一版攻击和缓解相关的章节中,包含了更多高级技术,有经验的读者将收获更多。
本书第二版同样由三大支柱构成,包含以下三方面的内容:
● 支柱1:侦查,学习如何远程收集Web应用程序的信息,包括获取安全敏感配置数据的方法等。
● 支柱2:进攻,探究使用已被全球顶尖黑客证明有效、用以攻击Web应用程序的多种漏洞利用方法。
● 支柱3:防御,在上述技能的基础上,针对支柱2中描述的每种攻击方法构建有效、持久的缓解措施,以及如何安全地开发和部署Web应用程序。
书名:Web应用程序安全(第二版)
译者:卢浩, 陈新, 张林锋 译
国内出版社:中国电力出版社
出版时间:2025年07月
页数:465
书号:978-7-5198-9962-2
原版书书名:Web Application Security, 2nd Edition
原版书出版商:O'Reilly Media
Andrew Hoffman
Andrew Hoffman是Salesforce.com的高级安全工程师,负责多个JavaScript、Node.js和OSS团队的安全工作。他的专长是DOM和JavaScript安全漏洞深入研究。他曾与各大浏览器厂商,包括TC39和WHATWG(Web Hypertext Application Technology Working Group,负责设计即将推出的 JavaScript和浏览器DOM版本的组织)合作过。
Andrew Hoffman是Ripple(瑞波,一家专注于为金融机构提供解决方案的区块链技术公司)公司的高级安全工程师,在软件工程和Web应用程序安全方面拥有独特的技能。他曾为《财富》500强企业和初创公司提供咨询,并曾与各大主流浏览器厂家合作。
本书封面上的动物是一只爱斯基摩犬,也称为因纽特犬、加拿大爱斯基摩犬,或因纽特爱斯基摩犬,与格陵兰犬有着相同的基因。无论是什么品种,所有的犬类都有一个相同的物种名称——家犬。爱斯基摩犬是北美最古老的犬种之一,据说最早出现在一万多年以前,它们由灰狼进化而来。
为了适应北极地区的生活环境,爱斯基摩犬有着非常厚的双层皮毛,外层是防水层。爱斯基摩犬有着直立的耳朵和卷曲的尾巴,其外形与另一种耐寒工作犬——众所周知的哈士奇相似。爱斯基摩犬奔跑的速度赶不上哈士奇,但它们有强壮的脖子、宽阔的肩膀、矫健的步伐,和令人钦羡的耐力,是拉雪橇和狩猎的理想选择。爱斯基摩犬的体重介于20~90磅之间,身高大约24~29英寸,它们的平均寿命为12~14岁,以高蛋白食物为生,通常以海豹、海象和驯鹿为食。
爱斯基摩犬的数量非常少,但近些年的保护工作使得该物种的生存状况得到了改善。