小书屋

其实我的梦想是开一个技术型书店,传播姿势~ 网上的人总是喜欢到处推荐自己没看到的、过时老套的、自己都看不懂的“经典书籍” 现在找个电子书越来越难了,好的网站都关了,剩下的网站都是整页的广告,一个又一个的跳转,最后下到的还是不对的 = =! 希望大家都做点贡献,否则迟早有一天,网上再也没有下载电子书的地方了。 目标是一个没有广告,下载方便,资料丰富,评价可靠,专注技术的library 收集了20G,4000+的电子书(部分从PDF制作者买的,网上是找不到的),就做成了网站。 网站的书不在于多,在于质量高,认真看完一本书就够了,...

黑客攻防技术宝典:浏览器实战篇

黑客攻防技术宝典:浏览器实战篇

本书必须收藏,细致讲解了IE、Firefox、Chrome等主流浏览器及其扩展和应用上的安全问题和漏洞,介绍了大量的攻击和防御技术,具体内容包括:初始控制,持续控制,绕过同源策略,攻击用户、浏览器、扩展、插件、Web应用、网络,等等。它是你在实践中的必读参考指南,对实际开发具有重要指导作用,能够助你在浏览器安全领域有所作为。 购买地址

2016Kcon 黑客大会

公开的议题包括: Attack Android App’s Third Library Binder Fuzz based on drozer Hacking Cloud Product Hacking-Came Saw Conquered-网络空间中的IoT安全 Reverse Engineering Trilogy VMProtect 的一次奇妙之旅 与僵尸网络攻防对抗的激情岁月 伪基站高级利用技术 剑走偏锋之 Hacking 无处不在 塔防模型落地之运维大战情报 感知、诱捕、情报、协作:网络空间工控系统威胁情报 无线 Fuzzing 之旅 网络设备漏洞分析技术研究 下载地址

2016中国互联网大会

ISC大会办的越来越好了,可以说是中国的Black Hat,内容很丰富自己看吧。 360还开放了网络实验室数据,简直是一个宝库! 下载地址

日志管理与分析权威指南

日志管理与分析权威指南

快速对日志分析方法进行深入了解;包括日志的收集方式、格式内容的解析、日志的分析技术和工具以及日志分析相关的机器学习算法以及如何在异常日志中分析出来异常。是一本适合菜鸟入门老鸟醍醐的好书~ 下载地址

互联网企业安全高级指南

互联网企业安全高级指南

这本书是一定要买的,作者赵彦对于企业安全有非常深刻的理解,他写的文章都能一针见血,值得关注。 这是第一本国内第一本系统化的剖析整个互联网企业安全的书籍,所有企业安全人员都应该好好看看。 预售地址

2016唯品会电商安全峰会

内容包括: 业务安全工作两三事 电商时代的数据安全 轻松玩转互联网+漏洞 账号风控-从从被忽悠到会忽悠 REVEALING-Road to User Analysis System Construction 探寻业务安全的极点 从企业安全开发生命周期到熟悉而又充满惊喜的VSRC2.0时代! 下载地址密码: kkba

2016阿里安全峰会

内容非常多,包括:IT治理、风险与合规,安全攻防,安全人才,白帽子与SRC,创新沙盒,电商金融系统与业务安全,电子取证,数据安全与信息泄露,威胁情报,移动安全,云安全共11个论坛 下载地址密码: g4vx

软技能:代码之外的生存指南

软技能:代码之外的生存指南

中论述的内容既涉及生活习惯,又包括思维方式,凸显技术中人的因素,全面讲解软件行业从业人员所需知道的所有软技能。 本书共分为职业篇、自我营销篇、学习篇、生产力篇、理财篇、健身篇、精神篇等七篇,推荐IT从业者都看看。 试读下载

2016乌云峰会

有几个议题很棒,到时候视频出来了一定要看~ 内容包括: 乌云安全生态理念解读 企业安全防御「边界」 入侵对抗体系建设漫谈 共享经济潮流中的风控实践分享 十年安全路-信息安全的从1到10 在 DNS 数据里用机器学习自动寻找恶意软件 C&C:超越蜜罐和逆向工程 威胁情报联盟 云上的身份认证应对趋势 企业移动安全问题的个性及防御方案-娜迦 加密无处不在 基于 CDN 的 DDoS 安全防护 大数据时代的数据安全挑战与管理 如何在数字时代预防网络威胁 星冕-守护这片星空 智能运维安全监控引擎实践 流处理技术在事中反欺诈领域的应用及实践 Th...

漏洞战争:软件漏洞分析精要

漏洞战争:软件漏洞分析精要

不知道大家是否曾有过这样的经历: 无法读懂网上很多软件漏洞分析文章,不理解里面的漏洞成因和漏洞利用技巧。 即使读懂某篇软件漏洞分析文章,自己仍无法独立完成相同漏洞的分析。如果文章中所使用的测试环境与软件版本跟自己使用的不一样,则顿时更不知如何入手。 很多软件漏洞分析文章贴出存在漏洞的汇编代码,指出导致漏洞的原因,即“结论式分析”,但如何定位到此段代码并无解释,看完之后,仍不知如何快速定位,缺乏可借鉴的思路。 本书则完...