本書是一部全面且深入的 Java 代碼審計指南,旨在幫助讀者掌握 Java Web 應用中常見安全漏洞的識別、分析及防御技能。全書共分 4 篇,從基礎到實戰(zhàn),系統(tǒng)地介紹 Java 代碼審計的各個方面?;A篇(第 1 章)主要介紹 Java Web 環(huán)境的搭建步驟、常見的動態(tài)調試方法以及代碼審計工具的基本使用方法,為后續(xù)的深入學習打下堅實基礎。入門篇(第 2 章~第 3 章)首先介紹 Java 代碼審計中發(fā)現(xiàn)的常見漏洞,然后通過實戰(zhàn)演練,以開源 Java 漏洞靶場 Java-sec-code 為藍本,運用代碼審計工具 CodeQL 進行審計。高級篇(第 4 章~第 6 章)分別針對 Java Web 開發(fā)中常見的 SSM、SSH 及 Spring Boot + MyBatis 等框架進行詳細介紹,并選取其中典型的框架漏洞進行深入剖析和調試分析。實戰(zhàn)篇(第 7 章)通過真實 Java Web 應用程序的審計案例,詳細展示如何在實踐中運用 CodeQL 等審計工具快速發(fā)現(xiàn)并解決安全漏洞。本書是一本集理論與實踐于一體的 Java 代碼審計寶典,適合軟件開發(fā)工程師、網絡運維人員、滲透測試工程師、網絡安全工程師及其他有志于從事網絡安全工作的人員閱讀學習。