資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書)
0 則劃線
0 篇書評

資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書)

  • 出版日期: 2021/11/03
  • 語言:繁體中文
  • 檔案大小:354.8MB
  • 商品格式:固定版面 EPUB
  • eISBN: 9786263330009
  • ISBN: 9789864348985
  • 頁數: 320
紙本書定價:NT$ 680
電子書售價:NT$ 520
本書為固定版面 EPUB,建議您使用 mooInk Pro 系列、平板及電腦閱讀。

給你入門資訊安全的完整Know How!
以網站安全為基礎,帶你進入資安領域!

喜歡這本的人,也看了...

  • 電子書: NT$ 499

    打造資安韌性,迎接數位未來|屠震博士傾力鉅作 本書匯聚屠震博士超過 30 年的資安實戰經驗,專為產業人才量身打造,協助全面提升資訊安全意識,共同守護產...

  • 電子書: NT$ 0

    《Readmoo讀墨電子書製作準則》是 Readmoo 讀墨 廠商上架的檔案規範手冊。建議合作廠商初次上架前可以翻閱,避免因為檔案問題造成上架時間的拖延。

  • 電子書: NT$ 266

    跟著資安專家輕鬆讀懂基礎知識、原理和應用, 從實踐數位安全到個資安全維護!

  • 出版日期:2025-10-02
    電子書: NT$ 680

    ◆ 以供應鏈產銷的方式剖析勞動力,並以圖解方式說明AI Agent架構 ◆ 附AI認證小幫手,協助考取各類雲端與AI認證 ◆ 兼具系統性理論以及各類業務情境的AI Agen...

  • 出版日期:2025-09-11
    電子書: NT$ 680

    針對Google Cloud手把手操作講解最詳細的中文書籍 巿面上關於Google Cloud的教學資源,內容太多且分散,沒有一個整理好的學習路徑,對於新手來說,完全不...

  • 出版日期:2021-12-21
    電子書: NT$ 280

    圖解方式讓您綜觀系統中不可或缺的伺服器全貌

  • 電子書: NT$ 0

    mooInk Nana 使用手冊,下載即可離線查詢與 mooInk Nana 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2024/12/16

  • 電子書: NT$ 500

    本書完全是以入門者的角度來撰寫,為了幫助學習過程降低負擔,一開始會先介紹網路入門與創新應用,包括:通訊網路基礎、網路參考模型、通訊基礎設備及資料通...

  • 電子書: NT$ 30

    更新日誌:2023年1月26日,追加更新V2版本,新增【快捷鍵篇】。 更新日誌:2023年2月18日,修正網站名字植入錯誤更新【VER.2.1】版本 《電子書製作免費資源...

  • 出版日期:2022-11-27
    電子書: NT$ 490

    掌握AWS雲端運算服務全架構

  • 電子書: NT$ 0

    想要上架電子書嗎?覺得EPUB檔很複雜嗎?現在起可以用Word檔直接上架。 本書是Readmoo官方的Word檔上架範例,內容包含一份Word檔範例及本範例經mooPub系統...

  • 電子書: NT$ 0

    📘 《現代社群存活指南》 在這個一滑即過、按錯就忘的時代,我們真的只能靠爆紅才能被看見嗎? 這本書不是教你怎麼紅,而是陪你釐清:你想被誰看見,又想留...

  • 電子書: NT$ 704

    ☆★☆★☆原理說明 x 攻擊技巧 x 防禦手法 x 實際案例☆★☆★☆ ☆★☆★☆系統性學習網頁前端知識以及資安☆★☆★☆ ☆★☆★☆從資安角度重新學習網頁知識☆★☆★☆

  • 電子書: NT$ 0

    mooInk Pro 2 使用手冊,下載即可離線查詢與 mooInk Pro 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/11/08

  • 電子書: NT$ 1099

    理解AI的本質,掌握實戰工具 建構核心應用,落地執行藍圖 讓你掌握一套可落地、可衡量、可複製的方法,將AI的潛力,轉化為企業最堅實的競爭壁壘 你在日常工...

  • 出版日期:2025-10-15
    電子書: NT$ 750

    時代在改變,科技在進步,在人類自以為能掌控世間萬物時,有心人士正一步步逼近良善之人,從渺小的破綻進攻,甚至長驅直入系統核心。所以人人的資訊安全,需...

  • 出版日期:2025-09-21
    電子書: NT$ 550

    我們的故事,看到的不只是工具與程式碼,更是「真相的碎片」如何被收集、比對、驗證。與此同時,當你所看見的照片、聲音、訊息都可能經過AI模擬或生成,那麼...

  • 電子書: NT$ 349

    《AI 小白也看得懂的第一本書》 從珍奶、蛋餅到生活例子,用人話帶你看懂 AI 的世界 AI、ChatGPT、Prompt、聽起來好難? 這本書用珍奶、蛋餅和生活例子, 用...

  • 電子書: NT$ 357

    人際關係、孩子的成長、日常溝通、自我形象、注意力、情緒、隱私, 會因為科技而有什麼改變? ◎網路心理學家獻給AI時代的人生指南 ◎探討數位時代人格...

  • 出版日期:2023-07-16
    電子書: NT$ 450

    數據分析已經成為每個人的日常工作 視覺化的圖表讓我們更好地理解資訊的趨勢與分佈!

  • 出版日期:2020-12-10
    電子書: NT$ 420

    完全採用自由與開源軟體實作的資訊安全提升策略 讓你可以直接使用在現有環境的入門指南

  • 詳細資訊

    ★手把手帶你認識資訊安全基礎
    ★解析常見的網站安全漏洞弱點
    ★自建漏洞環境進行練習與實戰

    【內容簡介】

    本書內容改編自第 12 屆 iT 邦幫忙鐵人賽 Security 組佳作網路系列文章 ──《資安這條路 ─ 以自建漏洞環境學習資訊安全》。這是一本專為資安新手寫的教戰指南,以鮮明的圖文、表格讓新手快速掌握資安知識。從基礎的 Linux 指令及知識、網路基礎概論、程式語言 PHP 與資料庫查詢語言 MySQL 基礎,到常見的網站漏洞分析,並以 Docker Compose 建立漏洞環境實戰演練,帶領讀者從理論到實作理解網站資安,一次學會網站安全的原理及應用!

    ☑ 入門者上手的第1本資安筆記!
    本書整理了詳細的資安必備知識,包含網站基礎知識,如通訊封包、網頁架構、後端程式碼、資料庫查詢語言,以及網站常見的安全漏洞,並透過 Docker 與 Docker-Compose 自建漏洞環境,練習網站弱點,以及附上資安學習筆記模板,讓入門者簡單上手、減少學習門檻!

    ☑ 以 Docker 與 Docker-Compose 練習環境為主,方便快速更好學!
    Docker可以幫助我們自動化建立應用程式並快速在任何地方執行(如雲端環境或內部機器環境),具有方便與快速的特性,因此本書的練習環境以 Docker 與 Docker-Compose為主。

    ☑ 揭露各種攻擊手法,從解析中學會防護做法!
    完整介紹常見的身分驗證相關弱點、輸入輸出驗證的相關弱點,讓你了解漏洞成因、攻擊手法與預防方式。


    【適合讀者】

    ✦新手入門者
    ✦對網站安全有興趣的人
    ✦想了解網站安全學習路徑圖的人

    作者簡介

    林子婷(飛飛 Fei Lin)

    擅長滲透測試、物聯網漏洞挖掘和資安教育訓練,多場工作坊的經驗,喜歡以初學者的角度出發,設計資安課程,期待將資安技術帶給每個有興趣的人。

    經歷
    盧氪賽忒股份有限公司 資安顧問
    三甲科技股份有限公司 資安工程師
    HITCON GIRLS WebPT 組長
    逢甲大學黑客社 社長
    臺灣科技大學資安研究社 社長

    個人經歷:feifei.com.tw
    相關文章:feifei.tw
    Facebook:fb.me/fei3363
    粉絲專頁:fb.me/FEI.SEC.SHARE

    媒體推薦

    「學習資安的路上是孤獨的,因為資安需要完整的背景知識、攻防技術,還要有能練習攻防的環境。飛飛在本書的分享,從環境建置、背景知識、網站安全、到 Lab 實作環境,讓新手可以簡單入門學習。」

    ──── Allen Own / DEVCORE 戴夫寇爾 執行長



    「科學沒有平坦的道路,資安學習的旅途也是。但是當有一本書能如教練般引領你開始這段旅程,一切將豁然開朗。本書肯定會是你資安旅途上的第一盞明燈。」

    ──── 沈家生 / Leukocyte-Lab CEO


    「本書由系統面開始,以圖例的方式手把手介紹,給學習者在系統環境面有一個通盤的介紹。接著一一帶入經典、新穎的攻擊手法及其危害影響,除了讓學習者知悉攻擊原理,也能了解網路安全的最新變化,尤其每一個攻擊講解的後續都會給予一個對應的防禦建議,這樣的學習方式讓資安的路踏實了。」

    ──── 李榮三 / 逢甲大學資訊工程系 教授、逢甲大學資通安全研究中心 主任


    「本書讀起來容易理解毫不艱澀;因為將漏洞很好的分類,能讓讀者系統化地學習;佐以清晰易懂的流程圖,讀者更容易理解原理;納入一些目前在網站安全中比較複雜但是主流的技術,也適合讀者不斷精進。對於安全實務技術有興趣的讀者,這本書絕對是讓你入門並精進網站安全與漏洞領域的首選書之一,我推薦給大家。」

    ──── 鄭欣明 /
    國立臺灣科技大學資訊工程系 副教授、中央研究院 資訊科技創新研究中心 合聘副研究員、教育部資安人才培育計畫 AIS3 主持人


    「這本書以圖文並茂的方式,由淺入深帶領讀者進入資訊安全的世界。即使是毫無資安相關背景的人,也能跟隨作者的編排,簡單明瞭地讀懂書中內容。」

    ──── 魏國瑞 / 三甲科技 AAAsec 營運總監


    (以上依姓名筆劃排序)

    目錄列表

    購買說明

    根據台灣現行法規,數位內容( 如電子書、音樂、影片、遊戲、App )形式之商品,不受「網購服務需提供七日鑑賞期」的限制。為維護您的權益,建議您先使用「試讀」功能後再付款購買。

    試讀