专栏名称: 信安之路
只分享干货,不扯蛋不蹭热点,共同学习共同成长,一起踏上信息安全之路!
目录
相关文章推荐
互联网坊间八卦  ·  拼多多宣布成立“商家权益保护委员会” ·  18 小时前  
互联网坊间八卦  ·  拼多多宣布成立“商家权益保护委员会” ·  18 小时前  
掌上长春  ·  下架,微信最新公告 ·  昨天  
掌上长春  ·  下架,微信最新公告 ·  昨天  
杭州网  ·  集体下架!微信最新公告 ·  昨天  
杭州网  ·  集体下架!微信最新公告 ·  昨天  
51好读  ›  专栏  ›  信安之路

福利:信安之路送你 24 本安全技术书籍

信安之路  · 公众号  · 互联网安全  · 2018-01-05 00:00

正文

新年新气象,信安之路的成长离不开大家的支持与鼓励,感谢一路以来对我们不离不弃的读者们以及一直坚持原创的作者们,是你们的坚守给了我坚持下去的动力,让我愿意花费更多的时间来做这样一个有意义的事情,虽然我不知道能坚持多久,但是我相信,只要你们持续关注我们,我们就会做的更加优秀,给大家带来更多的福利,一起加油吧。

我曾经说过要尽量为我们的作者团队谋取福利,现在福利来了,活动书籍有一半送给我们的作者团队。

有什么福利呢?

感谢博文视点的赞助,为我们提供的了 24 本技术书籍,让我可以回馈给我的作者团队以及一直支持我们的各位读者朋友,这些书都是需要我亲自一个一个邮寄的,如果没有特殊要求,我会在每本书上写一句话给大家,想要的话一定要好好看看文章末尾的活动规则下面就为大家展示一下本次将要赠送的书籍有哪些。

白帽子讲浏览器安全

来自腾讯的安全经验,来自乌云平台的专业保障。

浏览器威胁千变万化,从Web前端到浏览器边界突破。

覆盖规范、功能实现和渲染层,实战攻防各主流现代浏览器。

工具和原理只通其一不是优秀白帽子,知其所以然且能攻善守才是。

代码虚拟与自动化分析

《代码虚拟与自动化分析》主要分成3个部分讨论代码虚拟和自动化分析技术。第1部分主要讨论代码虚拟化技术的各种实现方法,并通过一些现有的代码虚拟化技术应用案例引领读者了解代码虚拟化的技术基础。第2部分主要介绍和讨论代码自动化分析技术,也就是对在第1部分中介绍的代码虚拟化技术进行讨论,利用虚拟化技术自身进行自动化分析,通过实际的代码将自动化分析技术从理论变为实际的程序,提升读者对自动化分析技术的理解和运用水平。第3部分使用自动化分析技术全面分析 Winlicense 和 VMProtect 保护系统,展示自动化分析技术,并通过实际的分析过程带领读者深入体会代码虚拟化技术。

《代码虚拟与自动化分析》适合信息安全领域相关人员、高校相关专业学生及爱好者阅读。

Metasploit 渗透测试指南

自2013年首次问世以来,《 Metasploit 渗透测试指南(修订版)》迅速掳获了从业人员的芳心。作为唯一一本经官方团队亲自评审并高度认可(“现今已有最好的 Metasploit 框架软件参考指南”)的著作,《 Metasploit 渗透测试指南(修订版)》不仅涵盖了基础的工具和技术,也深入分享了如何实施渗透测试的方法与经验。四位来自不同领域的资深黑客作者从不同的视角无私奉献了他们的技巧与心得:既贡献了企业安全架构上的经验,也端出了安全漏洞挖掘和渗透代码开发的“私房菜”。

本次的修订版,在译者的精心组织与编排下完成,主要的修订在于:基于 Metasploit 最新的版本复现并更新了原书的实验案例,同时考虑到国情与本地化的需求,将关键的实验对象、分析工具等换成了国内读者更容易接触和使用的替代品。读者能更容易通过复现实验过程,深刻而快速地掌握相关渗透技巧。

译者来自诸葛建伟老师的团队。诸葛建伟老师是XCTF联赛发起人、著名的蓝莲花团队创始人之一,在网络安全领域有多年的从业经验。

口碑好书,值得珍藏!

Web 渗透与漏洞挖掘

《 Web 渗透与漏洞挖掘》通过对多个实例的分析,详细阐述了对 Web 漏洞的挖掘及利用过程。

《 Web 渗透与漏洞挖掘》对已公布的漏洞或基础知识涉及较少,注重对未知漏洞的挖掘和利用,将笔墨主要集中在如何让读者通过已经掌握的安全基础知识去发现漏洞,从而提升相关能力水平。

智能汽车安全攻防大揭秘

《智能汽车安全攻防大揭秘》首先针对汽车研发人员介绍了一些安全基础知识,如加密解密、安全认证、数字签名、常见攻击类型和手段等,然后针对安全研究人员介绍了一些智能汽车的工作原理,如汽车的内网协议、网络架构、X-By-Wire 线控系统原理、常见潜在攻击面等,最后对一些实际的汽车攻击或安全测试案例进行详细分析,并在分析过程中对案例里涉及的漏洞进行防御分析。本书的特点是由浅入深,为读者提供详细的实际案例分析和防御建议。

《智能汽车安全攻防大揭秘》的目标读者为智能汽车或者网联汽车研发人员,希望进行智能汽车安全研究或渗透测试的安全研究人员等。

Java 开发手册

规范了 Java 开发准则与代码编写习惯

将直接影响 Java 从业者、求职者和在校相关专业大学生等逾百万的计算机相关人群

以阿里的技术底蕴,从一个独特的视角出发,打造成为影响到世界的经典计算机图书

对 Java 教育教学产生深远影响

对社会贡献及深远影响不可估量

活动规则

1

作者团队(12本)

作者团队赠送书籍根据近期的表现,按照表现排名来优先选择想要的书籍,分配完成之后,大家可以自行选择是否交换。

近期表现的参考数据来源:

1、文章数量

2、文章质量

3、受欢迎程度

4、认真程度

5、交流活跃程度

最后排名如下:

这次送书会根据之前的所有文章表现来选择,下次送书时的参考时间就以这次送书的时间为开始时间到下次送书的时间为结束点,这个名单是根据我这么久以来对我印象深刻的程度来进行排名,首先是文章数量多的优先,其次数量一样根据文章质量、受欢迎程度、认真程度、交流活跃程度来进行辅助排名。最后排名以及书籍选择如下:

第一名:Time_S0ng(《web渗透与漏洞挖掘》)

第二名:Phorse(《代码虚拟与自动化分析》)

第三名:晚风(《白帽子讲浏览器安全》)

第四名:7o8v(《java开发手册》)

第五名:98(《智能汽车安全攻防大揭秘》)

第六名:LandGrey(《Metasploit渗透测试指南(修订版)》)

第七名:hl0rey(《智能汽车安全攻防大揭秘》)

第八名:t3st(《web渗透与漏洞挖掘》)

第九名:\xeb\xfe(《web渗透与漏洞挖掘》)

第十名:Umask(《java开发手册》)

第十一名:giantbranch(《代码虚拟与自动化分析》)

第十二名:J_drops(《Metasploit渗透测试指南(修订版)》)

2

读者朋友(12本)

对于读者朋友的送书规则,一共有两种方式参与,有三种方式评选获得书籍。

参与方式

1、在本文下方留言,内容包括:自己想要的书籍名+对信安之路想说的话。

2、添加微信:myh0st,然后转发本文到微信朋友圈并注明想要的书籍。我在刷朋友圈的时候,看到大家转发符合条件的我会将抽奖码发给他,这样提升了参加抽奖活动的门槛,变相增加了中奖率,送给有需要肯参与的同学)。

评选方式

1、选择点赞最多的前三名获得六种书籍其中的三本(按照点赞的数量排序,数量多的优先选择)。

2、由我选择留言比较好,认真有亮点的留言送前一项中剩下的三本书籍(我会根据留言的内容排序,内容好的优先选择)。

3、剩下的六种书籍各一本通过抽奖的方式送给最终获奖的同学(根据抽奖结果按照由左向右、由上到下的方式排序,根据抽奖结果来确定优先选择的顺序)。4、作者团队已经获得书籍的可以参与留言和转发,但是不参与评奖。

活动结束时间

2018 年 1 月 12 日 晚上 12 点,邮寄时间 2018 年 1 月 14 日前