網(wǎng)絡(luò)安全書籍推薦?,對于網(wǎng)絡(luò)安全的初學(xué)者來說,能很好的選擇教材,鑒于只有英文版,我嘗試翻譯成中文以供參考,初次翻譯,翻譯的不好請見諒。
標題 | 注解 | 技術(shù)等級 |
---|---|---|
The Art of Software Security Assessment軟件安全評估的藝術(shù) | 源碼審計的圣經(jīng)級讀物 | 中高級。需要能閱讀C/C++代碼 |
Secure Coding in C and C++c和c++安全編碼 | 寫牢固的底層代碼最好的書籍 | 對于所有能閱讀C/C++的人都很容易 |
【一一幫助安全學(xué)習(xí)(網(wǎng)絡(luò)安全面試題+學(xué)習(xí)路線+視頻教程+工具+網(wǎng)絡(luò)安全電子書籍)一一】
應(yīng)用安全 - web應(yīng)用
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
The Browser Hacker's Handbook瀏覽器黑客手冊 | 有許多詳細的web安全主題 | 從基礎(chǔ)進階到高級主題 |
The Database Hacker's Handbook數(shù)據(jù)庫黑客大曝光 | 有關(guān)于數(shù)據(jù)庫攻擊的最詳細的書 | 從基礎(chǔ)進階到高級主題 |
The Tangled WebWeb之困:現(xiàn)代Web應(yīng)用安全指南 | 通過web的弱點測試來講解web協(xié)議的書籍,強烈推薦 | 所有人都可以閱讀。這本書開頭的章節(jié)為后續(xù)的高級章節(jié)做了鋪墊 |
The Web Application Hacker's Handbook黑客攻防技術(shù)寶典:Web實戰(zhàn)篇 | 覆蓋了大部分的web安全問題 | 中級 |
密碼學(xué)
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Applied Cryptography應(yīng)用密碼學(xué):協(xié)議、算法與C源程序 | 學(xué)習(xí)密碼學(xué)的標準教材 | 包含內(nèi)容從背景介紹到深度運算和安全法則 |
Introduction to Modern Cryptography 現(xiàn)代密碼學(xué):原理與協(xié)議 | 一本很棒的密碼學(xué)書,在很多高級的計算機科學(xué)程序的課里使用 | 高級 - 要完全理解需要很深的數(shù)學(xué)知識 |
數(shù)據(jù)庫取證
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Microsoft SQL Server Internals深入解析Microsoft SQL Server | 類似于windows構(gòu)件的系統(tǒng)級MSSQL構(gòu)件的書籍 | 中級 - 閱讀之前需要有數(shù)據(jù)庫基礎(chǔ)知識 |
SQL Server Forensic AnalysisSQL Server Forensic Analysis(中文地址) | 一本很深入的MSSQL系統(tǒng)取證分析的書籍 | 中級 - 閱讀之前需要有數(shù)據(jù)庫基礎(chǔ)知識 |
數(shù)字取證和應(yīng)急響應(yīng)
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
File System Forensic AnalysisFile System Forensic Analysis(中文地址) | 文件系統(tǒng)取證的權(quán)威書籍 | 中高級 |
Forensic DiscoveryForensic Discovery(中文地址) | 通過兩個簡單的案例講解了計算機取證的基本內(nèi)容 | 中級 |
Real Digital ForensicsReal Digital Forensics(中文地址) | 取證過程的簡明描述 | 初級-高級 |
Windows Forensic Analysis, Second EditionWINDOWS取證分析 | 這本書已經(jīng)出到第2版了,是最容易得到的windows磁盤取證書籍 | 從基礎(chǔ)概念到深入分析 |
Windows Forensic Analysis, Fourth Edition | 這本書已經(jīng)出到第4版了,是最容易得到的windows磁盤取證書籍 | 從基礎(chǔ)概念到深入分析 |
漏洞利用 / 滲透測試
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
A Guide to Kernel Exploitation內(nèi)核開發(fā)指南:攻擊核心 | 操作系統(tǒng)高級漏洞利用 | 高級 |
Android Hacker's HandbookAndroid Hacker's Handbook | Android系統(tǒng)漏洞利用 | 中級 |
Hacking: The Art of Exploitation, 1st Edition黑客之道:漏洞發(fā)掘的藝術(shù) | 底層漏洞利用基礎(chǔ) | 中級 |
iOS Hacker's Handbook黑客攻防技術(shù)寶典:iOS實戰(zhàn)篇 | IOS設(shè)備漏洞利用 | 中高級 |
The Mac Hacker's Handbook黑客攻防技術(shù)寶典:MAC實戰(zhàn)篇 | MAC設(shè)備漏洞利用 | 中高級 |
Rtfm: Red Team Field Manual | 一本簡明的,優(yōu)秀的,每個滲透測試人員都應(yīng)該配備的書籍 | 所有擁有滲透測試背景的人都可以閱讀 |
The Shellcoder's HandbookThe Shellcoder's Handbook(中文地址) | 制作shellcode并利用 | 中高級 |
Linux使用
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Linux in a Nutshell Linux技術(shù)手冊 | 學(xué)習(xí)怎樣使用linux最好的書籍 | 初級-中級 |
Running LinuxRunning Linux(中文地址) | 另一半學(xué)習(xí)linux的好書 | 初級-中級 |
惡意軟件的發(fā)展和分析
注意:許多這方面的書記都包含于逆向工程相關(guān)的信息
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
The Art of Computer Virus Research and Defense計算機病毒防范藝術(shù) | 在惡意軟件分析的許多方面都有深層次的介紹 | 中級 |
Malware Analyst's Cookbook惡意軟件分析訣竅與工具箱 | 包含了惡意軟件分析的許多主題的“菜譜” | 中高級 |
Malware Forensics惡意代碼取證 | 一本很贊的惡意軟件分析的入門書 | 初級 |
Practical Malware Analysis安全技術(shù)大系:惡意代碼分析實戰(zhàn) | 一本惡意軟件分析方面很易懂的書 | 中級 |
Rootkits: Subverting the Windows KernelRootkits: Subverting the Windows Kernel(中文地址) | 即便在今天依然非常有用的rootkit理論書籍 | 中高級 |
The Rootkit ArsenalThe Rootkit Arsenal(中文地址) | 關(guān)于rootkit發(fā)展和分析的多達800頁的史詩級書籍 | 中高級 |
內(nèi)存分析
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
The Art of Memory ForensicsThe Art of Memory Forensics(中文地址) | 透過操作系統(tǒng)來探索內(nèi)存取證,多達900頁。注:我是這本書的作者之一 | 包含范圍從簡單的介紹到高級分析 |
What Makes It Page?What Makes It Page?(中文地址) | 一本有深度的Windows內(nèi)存管理書籍 | 中級 |
網(wǎng)絡(luò)取證
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
The Practice of Network Security MonitoringThe Practice of Network Security Monitoring(中文地址) | 告訴你怎么樣把網(wǎng)絡(luò)取證融入到真實的世界中,而不僅僅的數(shù)據(jù)包分析 | 中級 |
Practical Packet AnalysisWireshark數(shù)據(jù)包分析實戰(zhàn) | 學(xué)習(xí)網(wǎng)絡(luò)通信分析和鑒別的一本很棒的書 | 初級-中級 |
Wireshark (R) 101Wireshark (R) 101(中文地址) | Wireshark的深入探索 | 初級-中級 |
網(wǎng)絡(luò)
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
CCNA Cisco Certified Network Associate Study Guide CCNA學(xué)習(xí)指南(640-802) | 一本針對于真實世界的網(wǎng)絡(luò)鏈路的初級讀物 | 中級 |
CompTIA Network+ All-In-One Exam GuideCompTIA Network+ All-In-One Exam Guide | 學(xué)習(xí)網(wǎng)絡(luò)鏈路必不可少的書籍 | 初級 |
TCP/IP Illustrated TCP/IP詳解 | 網(wǎng)絡(luò)鏈路層協(xié)議的圣經(jīng),必須讀。 | 中級 |
操作系統(tǒng)構(gòu)件 - 針對所有操作系統(tǒng)
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Intel?Architecture Manuals(文檔,???中文版) | 非常贊的硬件架構(gòu)文檔,可以免費下載 | 中高級 |
Modern Operating Systems現(xiàn)代操作系統(tǒng) | Tanenbaum出品的最優(yōu)秀的“龍書” | 中高級 |
操作系統(tǒng)構(gòu)件 - 針對Linux
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Linux Device Drivers, 3rd EditionLinux設(shè)備驅(qū)動程序(第三版) | 學(xué)習(xí)linux驅(qū)動架構(gòu)最好的資源 | 中高級 |
Linux Kernel Development, 3rd Edition 嵌入式Linux基礎(chǔ)教程 | 你一定會愛上linux內(nèi)核編程 | 中高級 |
The Linux Programming InterfaceLinux/UNIX系統(tǒng)編程手冊 | linux環(huán)境下編程的最卓越的書 | 中高級 |
Understanding the Linux Kernel, Third EditionUnderstanding the Linux Kernel, Third Edition | 就好像是《windows內(nèi)核》的linux版本 | 中高級 |
操作系統(tǒng)內(nèi)核 - 針對Mac
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Mac OS X Internals: A Systems ApproachMac OS X Internals: A Systems Approach(中午地址) | 就好像是《windows內(nèi)核》的mac版本 | 中高級 |
Mac OS X and iOS Internals 深入解析Mac OS X & iOS操作系統(tǒng) | 在閱讀了上面那么本書后再閱讀這本 | 中高級 |
操作系統(tǒng)內(nèi)核 - 針對Windows
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Windows Internals深入解析Windows操作系統(tǒng) | 如果你想理解windows操作系統(tǒng),請閱讀這本書 | 中高級 |
Windows System Programming (4th Edition)Windows系統(tǒng)編程 | 通過Windows的API一步一步的引導(dǎo)你深入 | 中級 |
編程 - 概念和算法
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Compilers: Principles, Techniques, and Tools編譯原理 | 編譯原理的書中最著名的“龍書” | 高級 - 除非你已經(jīng)扎實的理解了設(shè)計模式和運行時的環(huán)境,否則不要閱讀此書 |
Design Patterns 設(shè)計模式 可復(fù)用面向?qū)ο筌浖幕A(chǔ) | 需要抱著很嚴謹?shù)膽B(tài)度閱讀 | 中級 |
Linkers and LoadersLinkers and Loaders | 需要理解程序耦合和運行時加載的,請閱讀 | 中級 |
編程 - 語言特性
注意:這里只有很少的幾本書的原因是,在網(wǎng)絡(luò)上對于編程語言有著令人驚訝的資源
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Advanced Programming in the UNIX(R) EnvironmentUNIX環(huán)境高級編程 | 深入探索linux,mac和BSD編程 | 初級-中級 |
The C Programming Language, 2nd EditionC程序設(shè)計語言 | (Brian W.Kernighan和Dennis M.Ritchie的力作)如果你想精通C,請閱讀 | 中高級 |
Violent PythonViolent Python | 學(xué)習(xí)python編程并且對于信息安全立刻就能使用上的書籍 | 從基礎(chǔ)到高等議題都有 |
逆向工程
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Assembly Language Step-by-step一步一步學(xué)習(xí)linux匯編語言程序設(shè)計(中文版暫未出版) | 學(xué)習(xí)匯編語言最好的資源,之后的書籍都聚焦在“高級”匯編來作為實際操作指南 | 中高級 |
Hacker Disassembling Uncovered黑客反匯編揭密 | 在逆向工程方面的一本很好的書,包含許多高層次的主題 | 中高級 |
Hacking the XboxHacking the Xbox | 寫的很有趣的一本學(xué)習(xí)逆向的書 | 中級 |
The IDA Pro BookIDA Pro權(quán)威指南 | 學(xué)習(xí)IDA最好的資源 | 中級 |
Reversing: Secrets of Reverse Engineering Reversing:逆向工程揭密 | 我最喜歡的書之一。有一個章節(jié)把windows的API逆向成了C語言,并且完美的編譯匹配了windows的DLL | 中高級 |
Practical Reverse EngineeringPractical Reverse Engineering | Intel和ARM的逆向 | 中級 |
社會工程學(xué) - 數(shù)字化方式
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
Silence on the WireSilence on the Wire | lcamtuf的對大部分人從沒是考過的脆弱點和攻擊方式的唐鎖。強烈推薦 | 初級-高級 |
社會工程學(xué) - 傳統(tǒng)方式文章來源:http://www.zghlxwxcb.cn/news/detail-422595.html
注意:我原來從Grugg的清單里發(fā)現(xiàn)了這方面的書文章來源地址http://www.zghlxwxcb.cn/news/detail-422595.html
標題 | 注釋 | 技術(shù)等級 |
---|---|---|
The Art of Intelligence國家威脅:中情局諜戰(zhàn)親歷 | Henry Crumpton對社會工程學(xué)和現(xiàn)實世界的分析 | 初級-中級 |
Chinese Intelligence OperationsChinese Intelligence Operations(中文地址) | 一本很有深度的中國情報學(xué)教材 | 高級 |
See No EvilSee No Evil(中文地址) | CIA對中東的社會工程學(xué)的分析課 | 中級 |
Spy Handler: Memoir of a KGB OfficerSpy Handler: Memoir of a KGB Officer(中文地址) | 克伯格的高級官員寫的關(guān)于羅伯特·漢森和阿爾德里奇·阿麥斯的真實故事。學(xué)習(xí)社會工程學(xué)戰(zhàn)術(shù)和理論的最佳教材 | 初級-中級 |
Terrorism and Counterintelligence: How Terrorist Groups Elude Detection | 現(xiàn)代恐怖組織和反情報政府部門的深度探索 | 中級 |
Thwarting Enemies at Home and Abroad: How to Be a Counterintelligence OfficerThwarting Enemies at Home and Abroad: How to Be a Counterintelligence Officer(中文地址) | 優(yōu)先閱讀 - 講述怎么成為一個intel高層的關(guān)于條款,經(jīng)營技巧,和戰(zhàn)略戰(zhàn)術(shù)的書籍 | 初級 - 應(yīng)該成為你的第一本書 |
到了這里,關(guān)于網(wǎng)絡(luò)安全書籍推薦的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!