在网络安全领域,有不少专业从业者在持续发光发热,也有很多对安全抱着极大的热情之人渴望进入这一行业。

但如今社会波涛汹涌,各大企业对安全从业者的要求也越来越高,不过正所谓有书在手心自安,下面就整理了一些安全书籍,不完全整理,仅供参考。

一、计算机基础

  • 网络硬件设备完全技术宝典(第3版)

本书共768页,包括交换机、路由器、安全设备、网络设备等重要和常用的网络设备,图文并茂,语言流畅,内容及其丰富。

  • 深入理解计算机网络

本书共647页,是计算机网络领域的康鼎之作,内容十分权威,深入、系统地阐述了计算机网络的体系结构、工作原理等,并且有接近600幅图表,极大地降低了学习难度。

  • 深入理解计算机系统

本书共851页,本书强调对计算机系统概念的理解,每章后面设置了习题,很适合学生、感兴趣的朋友学习。

  • 深入理解Linux内核(第三版)

该书综合评分9.2,内容全是精华,代码分析得极为细致,相较于参考书更像教材,含金量很高。

  • HTTP权威指南

本书是HTTP及其相关核心Web技术方面的权威著作,主要介绍了Web应用程序是如何工作的,核心的因特网协议如何与架构构建块交互,如何正确实现因特网客户和服务器等。

  • 鸟哥的Linux私房菜

该书是畅销不衰的Linux经典入门图书,几乎所有IT从业人员都听过或者看过这本书。

  • Linux程序设计

本书适合Linux初学者阅读,主要讲述了Linux系统及其他unix风格的操作系统上的程序开发,例子清晰,通俗易懂。

  • Wireshark 网络分析的艺术

该书共214页,作者还有一部的《Wireshark网络分析就这么简单》,内容力求通俗易懂,文中挑选的网络包也来自真实场景,不管是系统管理员、网管、开发还是测试,都适合阅读。

二、编程语言

1、Python

  • Python 网络编程攻略

本书共193页,包括编写简单的网络客户端和服务器、HTTP协议网络编程、屏幕抓取和网络安全监控等等,可以作为任何一门网络编程课程中培养实践技能的补充材料。

  • Python 灰帽子

本书共209页,是一本Python黑客编程方面的极佳参考书,同时也是一本软件调试和漏洞发掘方面很好的入门教材。

  • Python核心编程:第三版

本书总共分为3部分,包括正则表达式、网络编程、多线程编程、数据库编程、Web开发、Web客户端和服务器、云计算等内容,适合具有一定经验的朋友阅读。

2、Java

  • Java 核心技术

本书分为2卷,一是基础知识,二是高级特性,是Java经典书籍,详细介绍了Java语言基础知识、面向对象设计、接口与内部类、打包应用程序、集合框架等多个知识点。

  • Java 编程思想

本书从Java的基础语法到最高级特性,都能逐步指导你轻松掌握,适合各个层次的Java程序员阅读。

3、C/C++

  • 网络空间安全:C语言程序设计

本书包括程序设计概述、算法简介、 C语言程序设计基础、选择结构程序设计、数组等11章内容,是18年出版的高等学校信息安全系列教材。

  • C程序设计语言

这本书是C语言之父合著编写,书中不仅有C语言核心知识点,还有合适的例子,i以帮读者理解,不过这本书有一定难度,需要很长时间的消化和吸收。

4、PHP

  • PHP从入门到精通

该书由浅入深、循序渐进地向读者介绍了Web服务器原理、Web应用程序技术和PHP的知识点,每章都配有具体的实例,适合广大朋友阅读。

三、安全技术

1、Web安全

  • 白帽子讲web安全

这本书的作者是阿里的安全大佬,在解决方案上具有极强的可操作性,对安全工作者具有很好的参考价值。

  • Web安全深度剖析

该书从攻到防,从原理到实战,由浅入深、循序渐进地介绍了Web安全体系,此外还介绍了Web应用程序中常见的安全漏洞。

  • SQL注入攻击与防御

该书致力于探讨SQL注入问题,算是比较入门的书籍。

  • 黑客攻防技术宝典

本书是一个系列,有Web实战篇、IOS篇、系统实战篇、浏览器实战篇等,十分丰富全面。

  • Kali Linux学习手册

本书系统地讲解了Kali Linux地基础知识,并介绍在网络、Web应用程序、无线安全、密码漏洞等方面的测试方法,是一本很不错的书籍

  • 渗透测试实践指南:必知必会的工具与方法

本书提出了一个体系化的概念,系统介绍了“道德黑客”以及“渗透测试”应该掌握的知识,内容涉及信息收集、漏洞扫描、漏洞利用以及维持访问等。

  • Kali Linux高级渗透测试

这本书共619页,全面、系统地介绍了Kali Linux在渗透测试中的高级应用,能帮助读者快速了解渗透工具。

  • 反黑风暴-黑客社会工程学攻防演练

本书具体讲解了社会工程学、扫描工具、黑客攻击方式、安全威胁防御技术等内容,并以配图、图释、标注、指引线框等丰富的图解手段,再辅以浅显易懂的语言,让你不懂也得懂。

  • 欺骗的艺术

这本书应该比较有名,不过它不是直接讲技术的书籍,而是以小说故事形式展开叙述,不仅有趣,还具有启发性,能帮读者弄清社会工程师的手段。

  • Metasploit渗透测试指南

本书共有17章,覆盖率渗透测试的情报搜集、威胁建模、漏洞分息、渗透攻击和后渗透攻击各个环节,并包含了免杀技术、社工、自动化渗透测试等高级技术专题,是一本很实用的参考用书。

  • XSS跨站脚本攻击剖析与防御

该书是一本专门剖析XSS安全的专业书,总共8章,包含XX初探、XSS利用方式、XSS测试和利用工具、发掘XSS漏洞,防御XSS攻击等内容,适合网站管理人员、信息/安全或相关工作从业者,以及对Web安全技术感兴趣的读者。

2、代码审计

  • 代码审计-企业级Web代码安全架构

本书详细介绍代码审计的设计思路以及所需要的工具和方法,不仅用大量案例介绍了使用方法,而且剖析了各种代码安全问题的成因与预防策略。对开发人员和安全技术人员都有参考价值。

  • Java代码审计 入门篇

本书是一本Java代码审计入门图书,通过大量的示例介绍代码审计的必备入门知识。全书内容共9章,主要介绍了代码审计的基础知识、带啊吗审计的环境搭建、辅助工具简介、JavaEE基础知识补充等内容,由浅入深、全面系统地介绍了java代码审计地流程、Java Web漏洞产生地原理以及实战讲解,通俗易懂简单明了。

个人主页:码农玛卡巴卡​​​​​​​

公众号:网络安全资源库

网络安全从业者超全书单推荐相关推荐

  1. 2023最新网络安全书单推荐——助你从零基础入门到成为网络安全工程师到进阶首席安全官

    零基础入门网络安全工程师到进阶首席安全官-2023最新网络安全书单推荐 前言 开门见山,各位从零基础入门网络安全时,一定要有阅读书籍的习惯,因为你在学习时看的视频只会让你的知识体系浮于表面,而书籍的作 ...

  2. 分享27个最新国外超酷单页面网站设计

    为什么80%的码农都做不了架构师?>>>    日期:2012-5-6  来源:GBin1.com 越来越多的网站开始使用单页面的网站设计,因为单页面网站设计简单直观,可以使用夸张的 ...

  3. 数据结构 python的书推荐-为什么程序员一定要学数据结构?数据结构书单推荐~...

    原标题:为什么程序员一定要学数据结构?数据结构书单推荐~ 来自:程序员书库(ID:OpenSourceTop) 人们最初使用计算机是用来处理简单的数值计算问题,当你使用计算机来处理一个问题时,一般经过 ...

  4. 2021年读书节书单推荐

    2021年读书节书单推荐 前言 IT类 图解HTTP 算法图解 反欺骗的艺术 图解TCP/IP Python3 网络爬虫开发实战 非IT类 小狗钱钱 刻意练习 微习惯 恶意 前言   我是一名计算类专 ...

  5. 分析了网易云数十万歌单后写出2020年的最全歌单推荐

    作者:千珏 邮箱:wl625363199@gmail.com 公众号:千绝 标题:2020年网易云歌单推荐(转载请标明出处) 分析了2020年网易云所有歌单(截止到2020-3-30),用数据给你们推 ...

  6. 客制化键盘编程_装机单推荐 篇二:垃圾佬的第一个客制化键盘---gk64升级版

    装机单推荐 篇二:垃圾佬的第一个客制化键盘---gk64升级版 2019-09-09 11:55:42 24点赞 89收藏 25评论 你是AMD Yes党?还是intel和NVIDIA的忠实簇拥呢?最 ...

  7. 非计算机专业想学编程语言进入大数据岗位必读书单推荐

    随着技术的迅猛发展和数据的快速增长,数据科学已经开始渗透各行各业. 大数据作为一门跨学科的领域,想要入门可以说并不轻松,需要学习的内容包括了SQL.Python编程语言.网络爬虫.数据分析.机器学习. ...

  8. 书单推荐 | 12本前端必备书籍(上)

    学习的最好途径就是看书. 开篇想给大家两点关于读书的建议: · 经典书籍需要不断被重读--每一次重读都会有新的体会: · 书籍并非读的越多越好--大多数书籍只是经典书籍中的概念延伸(有时甚至是照搬) ...

  9. 做好HR必读的人力资源书单推荐

    人力资源管理是一门综合性很强的学科,这一点相信很多HR朋友都感同身受.不管你是某个模块里的专员还是HRM.HRD,很多时候你都会发现,要想真正做好人力资源管理,你就必须尝试着跳出人力资源管理的范畴. ...

最新文章

  1. AI一眼识别这是什么鸟 “我们来找茬”十级选手诞生
  2. Numpy中矩阵运算
  3. win32 去掉窗口边框
  4. 大事件后台管理系统开发实战(下)
  5. 高仿114la网址导航源码完整最新版
  6. java判断jd安装,java - 安装和使用 java 反编译应用: jd-compiler ,以及命令行的使用...
  7. 线程安全的atomic wrapper classes例子
  8. OpenGL+VS2013环境配置
  9. tableau学生版注册流程
  10. Lintcode 尾部的0
  11. oracle sql列转行_oracle 行转列 列转行 转载
  12. windows睡眠和休眠的区别
  13. 二代神经计算棒NCS2+YOLOv3+ROS加速目标检测
  14. vue NavigationDuplicated: Avoided redundant navigation to current location
  15. html div 360旋转动画效果,分享4种CSS3效果(360度旋转、旋转放大、放大、移动)
  16. 安卓adb push图片到相册后刷新相册(Mac版)
  17. 32位和64位CPU操作系统的区别
  18. 一枚普通前端平淡无奇的一年 - 2021年终总结
  19. Proxifier v3.15
  20. 会PLC也能玩转机器视觉(三)- BLOB斑点定位

热门文章

  1. 蓝牙mesh中的TTL解读
  2. 计算机退休工资排名,广州2017退休工资计算器的介绍_广州2017养老金计算方法
  3. JAVA洛谷B2117 整理药名
  4. 1014长短期记忆网络(LSTM)
  5. 重写Math 中sin cos asin  acos 方法,将其入参或者返回值 从弧度改为角度
  6. 【群晖NAS】 利用云服务器 FRP技术 实现内网穿透
  7. tcp/ip网络编程--accept()函数返回的套接字
  8. 数据结构与算法——二叉树
  9. linux下下载openwrt源码,OpenWrt下载编译
  10. 【大数据处理技术】实验10