当前位置: 首页 > 编程日记 > 正文

信息安全推荐书籍

本页列出了我发现的与计算机安全,数字取证,事件响应,恶意软件分析和逆向工程以及其他相关主题学习主题高度相关和有用的书籍。这些书从介绍性文本到高级研究作品。尽管这些书中的一些看起来有点过时,但所包含的信息对今天学习的人仍然非常有用,而且大部分信息对于熟练掌握信息安全领域都是至关重要的。

请注意,为了避免排列个别书籍,每个类别都按字母顺序列出,每本书在其类别中按字母顺序列出。

如果您发现本网页有任何错误或您认为应列出书籍,请与我联系。我只会列出我亲自阅读并且我愿意担保的书籍。

应用程序安全 - 本机

标题注释技术水平
软件安全评估的艺术源代码审计的圣经中级,高级。能够阅读所需的C / C ++以获得全部价值。
C和C ++中的安全编码可以说是编写安全低级代码的最佳文本所有可以读/写C和C ++的人都可以访问


应用程序安全 - Web

标题注释技术水平
浏览器黑客手册由BeEF的作者撰写。详细了解许多Web安全主题涵盖基本到高级主题
数据库黑客手册可用于攻击数据库的最详细的书籍涵盖基本到高级主题
纠结的网络详细了解网络协议的基础,然后仔细检查它们的弱点。极力推荐所有人均可使用。开头章节介绍了后期高级主题所需的背景
Web应用程序黑客手册涵盖了广泛的网络安全问题中间


加密

标题注释技术水平
密码学工程(更新的)学习密码学标准从背景介绍到深度算法和安全考虑
现代密码学介绍对密码学做了一个很好的正式看法。用于许多研究生水平的计算机科学课程高级 - 完全理解需要深入的数学知识


数据库取证

标题注释技术水平
Microsoft SQL Server内部MSSQL的考试类似于Windows内部的操作系统级考试中级 - 在阅读之前学习数据库基础知识
SQL Server取证分析深入了解MSSQL系统的法医分析中级 - 在阅读之前学习数据库基础知识


数字取证和事件响应

标题注释技术水平
文件系统取证分析文件系统取证的权威资源中级,高级
法医发现两位最早的先驱者是计算机取证的基础文本中间
真正的数字取证对法医过程的简要介绍初级中级
Windows取证分析,第二版本书与第4版一起,是Windows磁盘取证的最佳书籍从基本概念到高级分析的范围
Windows法医分析,第四版本书以及第2版是可用于Windows磁盘取证的最佳书籍从基本概念到高级分析的范围


开发/渗透测试

标题注释技术水平
内核开发指南高级利用各种操作系统高级
Android黑客手册深入挖掘Android系统中间
黑客手册使用各种技术和工具打破现代网络的分步指南全部访问
黑客攻击的艺术,第1版低级别开发的基础性工作中间
iOS黑客手册深入挖掘iOS设备中级,高级
Mac黑客手册深入挖掘Mac系统中级,高级
Rtfm:红队战术手册一本简洁明了的指南应该在每个渗透测试者的旅行包里有笔测试背景的所有人都可以使用
Shellcoder的手册编写shellcode和漏洞利用中级,高级


Linux使用情况

标题注释技术水平
简而言之Linux学习如何使用Linux的最佳文本初级中级
运行Linux从中学习Linux的另一个伟大的文本初级中级


恶意软件开发和分析
注意:这些书中的很多都包含与逆向工程相关的信息

标题注释技术水平
计算机病毒研究与防御技术深入了解恶意软件分析的许多方面中间
恶意软件分析师的食谱恶意软件分析中许多主题的“配方”方法中级,高级
恶意软件取证做好恶意软件分析的介绍初学者
实用的恶意软件分析一本非常平易近人的书籍,涉及恶意软件分析的许多主题中间
Rootkits:颠覆Windows内核目前仍在使用的许多rootkit技术的研究中级,高级
Rootkit阿森纳800页的rootkit开发和分析史诗中级,高级


记忆取证

标题注释技术水平
记忆取证艺术在主要操作系统上进行900页的内存取证。注意:我是本书的合着者从介绍材料到高级分析的范围
是什么使页面?深入了解Windows内存管理器中级,高级


网络取证

标题注释技术水平
网络安全监控实践除了数据包分析之外,还有如何将网络取证整合到真实的世界环境中中间
实用的分组分析学习识别和分析网络流量的极好资源初级中级
Wireshark(R)101对Wireshark的深入探索初级中级


联网

标题注释技术水平/ th>
CCNA思科认证网络助理学习指南真实世界网络和网络的入门中间
CompTIA网络+一体化考试指南对于那些希望学习网络的人来说必备的书初学者
TCP / IP画报网络协议的圣经。必须阅读中间


操作系统内部 - Android

标题注释技术水平
Android安全内部从操作系统内部和安全角度深入了解Android。中间


操作系统内部 - 通用

标题注释技术水平
英特尔架构手册在硬件架构上做得很好。免费下载中级,高级
现代操作系统Tanenbaum的经典书籍中级,高级
操作系统概念OS内部的“恐龙书”。中级,高级


操作系统内部 - Linux

标题注释技术水平
Linux设备驱动程序,第3版学习Linux驱动程序体系结构的最佳资源中级,高级
Linux内核开发,第3版Rob Love在Linux内核编程中级,高级
Linux编程接口关于编程Linux环境的优秀书籍中级,高级
了解Linux内核,第三版Linux内核的等价物中级,高级


操作系统内部 - Mac

标题注释技术水平
Mac OS X内部:系统方法Windows内部的Mac中级,高级
Mac OS X和iOS内部阅读Mac OS X内幕后阅读此内容中级,高级


操作系统内部 - Windows

标题注释技能等级
Windows内部如果你想了解Windows,请阅读本书中级,高级
Windows系统编程(第4版)通过Windows API的分步指南中间


编程 - 概念和算法

标题注释技术水平
编译器:原理,技术和工具着名的编译器龙书高级 - 直到您对编程和运行时环境有充分的理解之前,才能阅读
设计模式对于任何严肃的程序员必读中间
连接器和装载机了解程序链接和运行时加载所需的阅读中间


编程 - 特定语言
注意:这里少有书籍的原因是因为语言在线有惊人的学习资源

标题注释技术水平
UNIX(R)环境中的高级编程深入探索与Linux,Mac和BSD相关的编程初级中级
黑帽子Python出于冒犯性安全目的使用Python的好书初级中级
C编程语言,第2版“K和R” - 如果你想要精通C语言,那么这是必需的中级,高级
暴力的Python学习Python编程并直接将其应用于取证和安全基本到高级主题


逆向工程

标题注释技术水平
汇编语言一步一步学习装配的最佳资源。后来的书着重于“高层次”的汇编,而不是实际的说明中级,高级
黑客拆解揭秘一个很好的资源,用于逆向工程的高级主题中级,高级
黑客入侵Xbox一本写得好的书,从中学习逆转中间
IDA Pro Book学习IDA的最佳资源中间
逆向:逆向工程的秘密我最喜欢的书之一。一章专门用于将Windows API逆向转换回C以便编译它匹配Windows DLL的散列中级,高级
实用的逆向工程扭转整个英特尔和ARM中间


Tradecraft - 数字

标题注释技术水平
沉默的电线lcamt​​uf正在探索大多数人永远不会想到的漏洞和攻击。强力推荐初级高级


Tradecraft - 传统
注:我最初从The Grugq的名单中找到了其中的几本书 

标题注释技术水平
代理风暴在为中央情报局工作期间加入基地组织的欧洲皈依者的真实故事所有人均可使用
智力艺术Tradecraft和Henry Crumpton的现实世界分析初级中级
黑色横幅在投资USS Cole轰炸事件,9/11和其他中东事件的同时,深入报道FBI的交易所有人均可使用
中国情报部门对中国情报服务的深入研究高级
主要敌人在冷战期间,中央情报局与克格勃的历史非常详细适用于所有人
见无邪Tradecraft以及中情局前中情局分析师的经验教训中间
间谍处理程序:克格勃军官的回忆录由处理Robert Hanssen和Aldrich Ames的克格勃官员撰写。一个伟大的文字来学习现实世界的战术和技巧初级中级
恐怖主义与反情报:恐怖主义组织如何排除侦查深入研究现代恐怖组织和反间谍使用情况中间
在国内外阻止敌人:如何成为反情报官员首先阅读 - 这是一本关于如何成为反英特尔官员以及术语,技术和战术的教科书初学者 - 将它作为您的第一本书

 

转载于:https://www.cnblogs.com/zytrue/p/8507622.html

相关文章:

paip.odbc DSN的存储与读取

paip.odbc DSN的存储与读取 作者Attilax , EMAIL:1466519819qq.com 来源:attilax的专栏 地址:http://blog.csdn.net/attilax 1.列出系统级ODBC列表 ---------------------- [HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBC.INI\ODBC Data So…

【青少年编程】【三级】计算平均分

「青少年编程竞赛交流群」已成立(适合6至18周岁的青少年),公众号后台回复【Scratch】或【Python】,即可进入。如果加入了之前的社群不需要重复加入。 我们将有关编程题目的教学视频已经发布到抖音号21252972100,小马老…

java 判断是否为邮箱_Java判断邮箱是否存在 有返回值

public static boolean checkEmail(String email) {if (!email.matches("[\\w\\.\\-]([\\w\\-]\\.)[\\w\\-]")) {return false;}String log "";String host "";String hostName email.split("")[1];// 去掉后面的System.out.printl…

Android Handler介绍

本文转自:http://www.cnblogs.com/keyindex/articles/1822463.html前言 学习android一段时间了,为了进一步了解android的应用是如何设计开发的,决定详细研究几个开源的android应用。从一些开源应用中吸收点东西,一边进行量的积累,…

阿里巴巴一年投三家AR公司,AR购物或是最终目标

阿里巴巴再投资AR公司,一年连续投资超2.2亿美元,它到底想要做什么? 最近,以色列AR眼镜厂商Lumus获得来自阿里巴巴的600万美元的投资。此前,镁客网报道过这家公司在去年12月份获得由广达电脑、HTC和盛大集团投资的300万…

青少年编程竞赛交流群周报(第035周)

2021年10月24日(周日)晚20:00我们在青少年编程竞赛交流群开展了第三十五期直播活动。 一、直播内容 我们直播活动的主要内容如下: 讲解了上次测试中小朋友们做错的题目 Scratch青少年编程能力等级测试模拟题(四级)。…

java 接口工程_Java工程师(15)抽象类与接口

抽象类思考下面程序潜在的问题交通工具中定义了4个方法,其中行驶方法内部会依次调用启动、加速、停止方法。由于不同的交通工具,启动的方式差异很大,所以交通工具类中并不实现该方法,而是将其交给子类实现。上述代码的问题&#x…

为什么必须是final的呢?

一个谜团 如果你用过类似guava这种“伪函数式编程”风格的library的话,那下面这种风格的代码对你来说应该不陌生: 1 2 3 4 5 6 7 8 9public void tryUsingGuava() {final int expectedLength 4;Iterables.filter(Lists.newArrayList("123", &…

java mvc view_对Springmvc view层的理解

MVC框架可以把应用清晰明了地分为三个部分:Model层–数据层,View层–视图层,Controller–逻辑层,Model层负责整合数据,View层负责页面渲染,Controller层负责实现业务逻辑。我在这里简单说一下我对MVC框架中…

【优秀作业】粒子群算法

粒子群优化算法 一、概述 粒子群优化算法(Particle Swarm Optimization,PSO)的思想来源于对鸟捕食行为的模仿,最初,Reynolds.Heppner 等科学家研究的是鸟类飞行的美学和那些能使鸟群同时突然改变方向,分散…

面向对象进阶2 组合

2019独角兽企业重金招聘Python工程师标准>>> 一:命名空间 class Person:Country 中国人 # 静态变量print(Person.Country) alex Person() # 创建了一个空的命名空间 alex.name alex # 对象 alex.Country 泰国人 egon Person() egon.name ego…

Android基础知识之Manifest文件的组织结构

原文:http://android.eoe.cn/topic/android_sdk 是AndroidManifest.xml文件中的根标签,她必须包含一个标签和指定的xmlns:android、 package两个属性。 属性: xmlns:android定义了Android的命名空间。这个属性一般可以设置为:&quo…

java类的注释模板_IDEA添加Java类注释模版的方法

本文介绍了idea添加java类注释模版的方法,分享给大家,具体如下:idea版本:intellij idea 2017.2.5 x64eclipse能在类上方输入/**,回车添加类注释模版,但idea没有默认添加这个功能,需要做一些设置。下面介绍三…

POJ 2586 Y2K Accounting Bug(贪心)

题目连接:http://poj.org/problem?id2586 题意:某公司要统计全年盈利状况,对于每一个月来说,如果盈利则盈利S,如果亏空则亏空D。公司每五个月进行一次统计,全年共统计8次(1-5、2-6、3-7、4-8、5-9、6-10、…

【组队学习】10月份微信图文索引

10月份微信图文索引 一、组队学习相关 周报: Datawhale组队学习周报(第036周)Datawhale组队学习周报(第035周)Datawhale组队学习周报(第034周)Datawhale组队学习周报(第033周&…

java spring scope_如何在Spring中自定义scope的方法示例

大家对于 Spring 的 scope 应该都不会默认。所谓 scope,字面理解就是“作用域”、“范围”,如果一个 bean 的 scope 配置为 singleton,则从容器中获取 bean 返回的对象都是相同的;如果 scope 配置为prototype,则每次返…

学习ExtJS4 常用控件

ExtJS组件配置方式介绍 1.使用逗号分隔参数列表配置组件 首先来看一个简单的逗号分隔参数列表的例子。这个例子非常简单,它用来显示信息提示框。 2.使用Json对象配置组件 接下来看一个使用Json对象配置组件的例子,很多地方习惯性称之为配…

青少年编程竞赛交流群周报(第036周)

2021年10月31日(周日)晚20:00我们在青少年编程竞赛交流群开展了第三十六期直播活动。 一、直播内容 我们直播活动的主要内容如下: 讲解了上次测试中小朋友们做错的题目 Scratch青少年编程能力等级测试模拟题(四级)。…

中国电信打造“三朵云”战略 助力互联网+医疗发展

随着云计算、大数据的快速发展,全行业上云成为一个趋势,在健康医疗这个领域,应大势之趋,纷纷构建医疗云。近日,中国电信医疗云专区北京节点发布会在京顺利召开,会后北京电信副总经理项煌妹接受了中国IDC圈记…

python 数据类笔试题_一道 Python 类的笔试题详解

r {}class C(object):def __init__(self, a, b):self.a aself.b bif b a:orig super(C, cls)r[cls.instance] 1a C(1, a)b C(1, a)c C(1, b)l [a, b, c]for i in l:if i not in r:r[i] 1else:r[i] 1assert r[a] 2assert r[b] 2assert r[c] 1原题目要求如下&…

【优秀作业】粒子群算法(Python)

粒子群优化算法 一、概述 粒子群优化算法(Particle Swarm Optimization,PSO)的思想来源于对鸟捕食行为的模仿,最初,Reynolds.Heppner 等科学家研究的是鸟类飞行的美学和那些能使鸟群同时突然改变方向,分散…

警惕企业中的五种虚假执行力

第一种虚假执行力:无条件服从——只强调员工“服从”,不强调员工的智慧 很多人讲执行力,很喜欢强调员工的无条件服从。这种观念是OEM(代工生产)制造业时代的产物。实际上这是一种基于“规模制造”的虚假执行力,其本质是把人当成了…

真实记录疑似Linux病毒导致服务器 带宽跑满的解决过程

案例描述 由于最近我在重构之前的APP,需要和server端进行数据交互,发现有一个现象,那么就是隔1~2天总会发生获取数据超时的问题,而且必须要重启服务器才能解决。早在之前,我有留意到这个问题,但是由于这个服…

java集合总结_Java中集合总结

Java数组的长度是固定的,为了使程序能够方便地存储和操作数目不固定的一组数据,JDK类库提供了Java集合,这些集合类都位于java.util包中,但是与数组不同的是,集合中不能存放基本类型数据,而只能存放对象的引…

区块链基本解读

最近看着这个区块链,稍有新得,写下菜鸟自己的理解,希望大牛多多指点。 总体心得,如果互联网技术解决的是通讯问题的话,区块链技术解决的是信任问题。 下面举个日常例子:打赌 比如A和B赌石头是否为天然玉石&…

PDO防注入原理分析以及使用PDO的注意事项 (转)

我们都知道,只要合理正确使用PDO,可以基本上防止SQL注入的产生,本文主要回答以下两个问题: 为什么要使用PDO而不是mysql_connect? 为何PDO能防注入? 使用PDO防注入的时候应该特别注意什么? 一、为何要优先使用PDO? P…

LSGO软件技术团队招新 线下组队学习

团队招新 LSGO软件技术团队(Dreamtech算法组)成立于2010年09月,团队主要从事地理信息系统、管理信息系统、计算机视觉等领域的应用开发,团队同时具有培养学生的重要职能,毕业学生分布在IBM、百度、阿里、腾讯、京东、…

java spring 配置文件_[Java教程]Spring配置文件

[Java教程]Spring配置文件02016-03-19 00:00:08Spring配置文件是集成了Spring框架的项目的核心,引擎从哪里开始,中间都执行了哪些操作,小谈一下它的执行流程。容器先是加载web.接着是applicationContext.一种方法是加入ContextLoaderServlet这…

王子朝:一种高效且容错的方法用于协作车辆定位

王子朝是华北电力大学计算机系大四的学生,Dreamtech成员,参加了多期Dreamtech与Datawhale联合组织的组队学习活动,现保送西安电子科技大学深造。 这篇图文是他在线下组队学习时,为大家分享自己所看论文的总结。 希望参与我们组队…