本書是奇安信認證網絡安全工程師培訓教材之一,目的是為網絡安全行業(yè)培養(yǎng)合格的人才。網絡安全人才的培養(yǎng)是一項艱巨的任務,其中代碼審計人才更是“稀缺資源”。本書分為4章。第1章代碼審計基礎,內容包括基礎Java開發(fā)環(huán)境搭建、代碼審計環(huán)境搭建。第2章常見漏洞審計,介紹了多種常見漏洞的成因以及審計和修復的技巧。第3章常見的框架漏洞,介紹了Java開發(fā)中經常使用的一些框架的典型漏洞,如Spring、Struts2等的命令執(zhí)行漏洞。第4章代碼審計實戰(zhàn),通過對真實環(huán)境下的Java應用程序進行審計,向讀者詳細介紹了Java代碼審計的技巧與方法。本書可供軟件開發(fā)工程師、網絡運維人員、滲透測試工程師、網絡安全工程師,以及想要從事網絡安全工作的人員閱讀。