脑洞大开:渗透测试另类实战攻略
¥65.00
这是一本能让你脑洞大的渗透测试类著作,不仅能让你零基础快速掌握渗透测试的思维能力、知识体系和动手能力,并成功拿下30种各式配置的目标主机;还能让你深理解网络安全攻防实战场景中的各种渗透测试难题的技术原理、漏洞线索和攻防措施。 全书从逻辑上分为三个部分: 第 一部分 准备篇(第1章) 全面介绍了主机环境的搭建、常见工具的使用以及常见问题的求助渠道,让读者能快速做好实战前的准备。 第二部分 基础实战篇(第2-3章) 手把手教读者如何一步步拿下世界知名的5台Kioprtix系列目标主机和10台配置各异的其他目标主机,帮助读者在实战中从0到1构建渗透测试所需的大部分知识和技能。 第三部分 实战阶篇(第4-10章) 全面讲解了渗透测试在网络安全攻防7大场景中的应用,通过实战的方式讲解了40 个渗透测试难题的技术原理、漏洞线索和攻防措施,帮助读者从1到10提升渗透测试的经验和能力。 本书纯实战导向,注重提升读者动手解决实际问题的能力,理论知识体系融实战中。在内容组织和叙述方式上,本书采用了游戏化的设计,带领读者从“新手村”步“江湖”,通过闯关的方式完成一个又一个任务,逐渐成长为力主一方的英雄。
ANSYS Fluent中文版流体计算工程案例详解(2022版)
¥65.00
《ANSYS Fluent中文版流体计算工程案例详解(2022版)》从仿真计算基础理论讲起,详细讲解了ANSYS Fluent 2022中文版的仿真计算操作、设置方法及工程案例。本书前两章介绍了仿真理论基础及Fluent仿真计算的功能使用方法,然后精选了建筑、汽车、能源、化工及高压直流输电等行业中的综合应用案例行讲解,包括锂离子电池模组散热、管道冲刷侵蚀、噪声、天然气管道泄漏、高压直流输电阀厅内温度分布、火灾后烟气扩散、颗粒物运移特性、气液两相、烟气脱硝及化学反应釜传热等,读者可通过案例学习来深理解实际工程问题仿真分析的思路与方法。本书配有所有案例的模型文件和结果文件,以及软件基本功能和所有案例的操作视频,云图多数放在了彩色插页中,以方便读者学习。 《ANSYS Fluent中文版流体计算工程案例详解(2022版)》结构严谨、条理清晰、重突出,非常适合Fluent的初中级用户学习,既可作为相关行业工程技术人员及相关培训机构教师和学员的参考书,又可作为高等院校汽车设计、建筑设计、油气储运及管道工程等相关专业的教材。
指标体系与指标平台:方法与实践
¥65.00
内容简介这是一部讲解企业如何利用指标推动数字化转型和实现数字化经营的著作,详细讲解了指标体系的设计方法、指标平台的产品设计和技术架构、指标在各行业落地应用的方法。本书由行业领先的数据智能产品提供商数势科技官方出品,融合了其创始人在百度、平安、京东等头部企业的技术研发经验和其团队服务近百家企业的实战经验,得到了来自清华大学、信通院、腾讯、京东、百度等10余位专家的鼎力推荐。具体地,本书主要讲解了以下五个方面的内容:(1)从指标驱动的数字化经营新模式始,介绍指标管理对企业经营的重要意义。(2)指标体系的设计方法论,带着设计思维模拟指标拆解、设计、落地的全过程。(3)指标管理平台的产品设计与技术架构,介绍了作者团队在多年实践中总结出的“一处定义、全局使用”的指标平台建设方法。(4)深零售、金融、制造、消费品、连锁加盟等行业,从不同行业的特出发,介绍不同行业的指标体系建设、平台设计和应用的全景图,结合行业的最佳实践,为想要行数据智能决策的企业提供参考。(5)探索两大趋势——数据民主化以及大模型在数据智能、指标管理中的应用,探索时下最先的技术带给企业经营的无限价值。
权限提升技术:攻防实战与技巧
¥65.00
内容简介权限提升一直是渗透测试流程种比较重要的一环,想要成为权限提升领域的专家吗?那就来看看这本《权限提升技术:攻防实战与技巧》吧!系统性、实战性、技巧性、工程性,一应俱全。内容结构严谨,涵盖Windows和Linux系统下的提权方法,为你构建了完整的学习路径;理论知识和实践操作并重,每一章都有详细的演示,让你不仅理解更深刻,实战能力也得以提升。不同环境下的提权需求?别担心,书中介绍了多种实用技巧和方法,让你随时应对。从渗透测试的角度出发,为网络安全从业人员和渗透测试工程师提供实际工作所需的技术支持;服务器运维人员也能在书中找到对各种提权技术的防御和维护措施,保障系统安全。通俗易懂的语言,简洁明了的表达,结合大量案例和操作演示,让你更轻松地掌握知识;图文并茂的排版方式,直观呈现知识,提升阅读体验。成为权限提升领域的高手,就从这本书始!
云原生落地:产品、架构与商业模式
¥65.00
全书分为4大部分15章:第1部分,生态剖析(3章):第1章从云原生的缘起和历史说起,破除对云原生本质理解的一些概念上的误区,第二章重说明了云原生的市场现状、发展以及相关话题,使得读者对云原生的市场价值以及规模有所了解,第三章重讲述实施云原生的条件,以及相关的总论,全景式的了解云原生的实施落地、产品和技术情况,并同时给出什么才是成熟的云原生平台的标准的论断,为后面篇章提供了指南。第二部分,《云原生的实施》(7章),根据第1部分总论,展对云原生平台产品、技术架构行论述,涉及到容器底座、可观察性、PaaS、devops、云原生中间件以及自动化交付等内容,从市场需求分析、产品规划设计到技术架构手,全面的介绍云原生平台的构建。第三部分,《商业模式》(3章),从云原生价值主张手,全面说明云原生不同的云交付形态下的变化、以及对应的服务售卖模型和定价方式。第四部分,《实例分析》(2章),根据前面介绍的内容,从两个客户角度,一个从平台提供商角度说明落地实践,另一个从业务企业角度说明落地实践,是对上面章节内容的总结和运用,力图从实践出发,从组织升级、业务升级、技术架构升级等维度阐述落地的步奏、问题和解决方案等,为读者提供落地实践的参考。
无测试组织:测试团队的敏捷转型
¥65.00
内容简介 这是一本从敏捷测试团队造、敏捷测试技术修炼两个维度指导一线的测试团队和质量团队全面实现敏捷转型的著作。 随着软件研发和交付模式的变革,软件测试不断在向服务化、标准化、智能化和全员化的方向演,对质量和效率的要求越来越高。大量实践表明,只有高度敏捷化的团队和敏捷的测试方法才能做到二者兼顾。本书作者在阿里、腾讯、OPPO等知名企业从事质量和测试方面的技术和管理工作20余年,有丰富的经验和深度思考。 本书从一线测试团队和质量团队的视角出发,以解决测试工作中的实际困难为宗旨,以“敏捷效果”为挑选观和素材的准绳,内容既不会随着技术的发展而过时,又能引发各类角色广泛深地思考。 全书核心内容分为两个部分: 第一部分(第1~7章) 造敏捷测试团队 从测试团队为什么敏捷不起来讲起,介绍敏捷测试团队需要具备的理论认知,引出多个维度的敏捷组织要求,并对质量度量体系行重新构建。这部分展造敏捷测试组织的痛模块,分享作者亲身实施的案例,包含团队诊断、敏捷度量、流程敏捷、文档敏捷、外包管理敏捷、创新组织造等,其中流程敏捷是重介绍的模块。在整个研发生命周期的各个阶段,测试团队都有值得敏捷实践的具体措施。 第二部分(第8~15章)修炼敏捷测试技术 主要讲解敏捷测试技术的原理和实践,按照从基础到阶的顺序,分别介绍了测试分析设计能力、自动化测试的ROI、敏捷测试的三大利器、提升用户体验的测试方案、面向未来的智能化测试、无测试组织的思维实验等。其中,敏捷测试三大利器(探索式测试、众包测试、精准测试)是非常丰富且有效的实践知识体系。
联邦学习原理与算法
¥65.00
《联邦学习原理与算法》系统介绍了联邦学习的全貌,内容丰富,兼顾算法理论与实践。算法部分包含横向联邦、纵向联邦等不同的数据建模方式,重讨论了联邦学习由于数据异质性和设备异质性带来的算法稳定性、隐私性挑战及其解决策略,这对每一个联邦学习框架设计者来说都是至关重要但却容易忽略的部分;实践部分介绍了当前主流的联邦学习框架,并行对比,然后给出相同算法的不同实现供读者比较。《联邦学习原理与算法》重介绍了联邦学习计算机视觉及推荐系统等方面的应用,方便算法工程师拓展当前的算法框架,对金融、医疗、边缘计算、区块等应用也做了详尽阐述,相信对于研究隐私保护机器学习的计算机相关专业学生和联邦学习领域的发者、创业者都有很好的借鉴作用。详细的代码以及对现有框架和源项目的介绍是本书的一大特色。《联邦学习原理与算法》为读者提供了全部案例源代码下载和高清学习视频,读者可以直扫描二维码观看。
SoC底层软件低功耗系统设计与实现
¥65.00
这是一本系统剖析SoC底层软件低功耗系统设计、实现与定制化的著作,同时它还全面讲解了低功耗的知识以及各种低功耗问题的定位与优化。作者在华为海思等半导体企业深耕低功耗领域10余年,本书内容基于作者的实际商用经验撰写而成,读完本书后,我们至少能掌握以下知识:(1)Linux内核中所有与低功耗相关的17个模块的设计与实现原理,以及这些模块的自定义实现和二次发,这部分内容能让读者对低功耗相关的问题知其然并知其所以然。(2)Linux内核中关于低功耗的设计思想,既同时适用于宏内核、微内核和精简内核,又可以给其他的操作系统提供思路和启发。(3)低功耗的20余个扩展知识,让读者对低功耗有更全面、更深地了解。(4)各种低功耗问题的定位方法和通用优化手段。
智能汽车网络安全权威指南(上册)
¥65.00
这是一本能帮助汽车从业者和安全从业者全面构建汽车网络安全知识体系、快速掌握汽车网络安全攻防经验的指南。它由国内知名电动汽车厂商安全团队负责人带领核心团队成员撰写,以“安全左移”为指导思想,围绕安全合规、安全标准、安全体系、安全测试、安全研发、安全运营、网络攻防、威胁评估、自动驾驶安全等9大核心主题对汽车的网络安全行了全面且透彻的阐述,是汽车网络安全领域的标准性著作。由于内容覆盖面广,而且比较深和细致,因此本书篇幅较大。为了方便不同需求的读者阅读和各取所需,全书分为了上、下两册。上册(第1~10章)(1)梳理了汽车安全的发展脉络,以及汽车的功能安全、预期功能安全、网络安全3大安全主题,旨在让读者对汽车网络安全有一个宏观和整体的认知。(2)详细讲解了汽车的网络组成、网络通信协议、电子电气架构以及架构视角和功能视角的网络安全,旨在让读者精准地掌握与汽车相关的网络知识。(3)重解读了汽车网络安全的合规体系,主要内容包括国内外网络安全法规、汽车网络安全管理体系及其应用,旨在让读者了解汽车网络安全的标准并结合业务场景行多体融合,建立对应的汽车网络安全管理体系。(4)从攻防的视角讲解了黑客如何零门槛破解一辆汽车以及针对各种不同场景的网络安全测试工具的用法。下册(第11~21章)(1)详细总结了汽车黑客的攻思维和方法,并列举了汽车网络安全架构视角和汽车功能应用视角下的常用攻手法和防御措施。(2)系统讲解了覆盖整车研发周期的网络安全策略,包括威胁分析与风险评估、汽车网络安全架构、汽车网络安全监控与响应等。(3)前瞻性地讲解了高级辅助驾驶安全和汽车充电网络安全,相关知识非常稀缺,能帮助读者阔眼界。本书不仅理论体系全面,能帮助读者构建对汽车和网络安全的立体认知;而且实操指导具体,为读者总结了汽车网络安全攻防的各种方法和手段。全书包含大量案例、模型和数百个图表,看了就能懂,学会就能用!
GD32 MCU原理及固件库开发指南
¥65.00
这是一本从原理和实践两个层面解读GD32 MCU原理及标准库发的专业技术书。本书内容均来自兆易创新内部及周边一线使用的企业,主要面向初中及人员,解决其在实际工作中门、使用的问题。 全书共分为7章,首先分析了MCU的基本情况,然后聚焦于GD32,分别介绍了其产品形态、选型技巧,然后从原理和实践两个维度对门知识、内核、存储器、电源管理、时钟系统、基础外设、模拟外设、通信外设行深解读。
算法秘籍
¥65.00
这是一本关于数据结构和算法的书,以Java为描述语言,介绍了计算机编程中常用的数据结构和算法。全书共13章,讲述了常见的数据结构、排序算法、位运算、树、递归、回溯算法、贪心算法、双指针和滑动窗口、BFS和DFS、前缀和、动态规划、并查集、其他经典算法等知识。本书内容丰富,实用性强,通过示例练习和问题分析等方式,详细讲解了与算法有关的知识。本书附赠视频讲解二维码,以及源代码。 本书适合程序员、计算机专业相关师生,以及对算法感兴趣的读者阅读。
互联网广告系统:架构、算法与智能化
¥65.00
这是一部从工程实践角度讲解互联网广告系统的业务价值、产品形态、架构设计、技术选型、落地方法论、实施路径和行业案例的著作,是作者在Google和腾讯从事广告系统架构设计与工程实现的10余年经验总结。 通过本书,你将掌握以下内容: (1)互联网广告的生态和产品形态 首先介绍了谷歌、Meta、亚马逊、微软等主要在线广告平台;然后介绍了主要在线广告网络和程序化生态;蕞后介绍了在线广告产品形态,包括在线广告的投递方式和计费方式。主要目的是帮助读者建立对互联网广告生态的宏观认知。 (2)广告投放系统的架构与设计 结合Facebook Marketing、Google Ads、Twitter Ads等广告平台讲解了广告投放系统,主要内容包括广告的层级结构、三个广告平台API的特及用法演示,以及API的基本设计原则和设计方法论。读者可以从本章中学到现代广告系统投放子系统的设计思想。 (3)广告系统的设计方法论 互联网广告系统的规模往往比较大,详细介绍了以分布式系统为代表的大规模网络系统的架构设计方法论,为读者设计广告系统下基础。 (4)广告系统的工程架构 详细讲解了广告播放系统的架构设计、广告系统的数据架构设计、广告系统中的A/B测试等。 (5)广告策略系统的架构设计 首先介绍了广告竞价原理和广告策略系统设计;然后讲解了广告系统预估子系统,包括预估模型数据处理、常用的模型评价方法与指标、常用的模型训练方法,以及新广告率预估和转化率预估。 本书系统阐述了互联网广告系统设计的方方面面,对广告系统、推荐系统、大数据系统的建设具有很高的参考价值。
计算机系统开创性经典文献选读与解析
¥65.00
本书是国际上首次精选了14篇计算机科学的创性的文献,用中文准确翻译,并逐段详细解析,每篇有整体解析、篇篇之间有呼应和联系,14 篇文献中覆盖了人工智能、计算理论、计算机体系结构、虚拟化、并行计算等方向,全书采用考据考证和文本细读的方法,在每篇内部、篇篇之间先分析后综合,形成一个有机的整体,对于追溯本源,行原创性基础研究具有重要意义。
DevSecOps原理、核心技术与实战
¥65.00
《DevSecOps原理、核心技术与实战》以DevSecOps体系架构为基础,围绕GitOps源生态,重介绍DevSecOps平台建设和技术实现细节,从黄金管道、安全工具、周边生态系统三个方面手,为读者介绍各种安全工具与黄金管道的集成,以及基于黄金管道之上的安全自动化与安全运营。通过阅读本书,读者可以全面了解DevSecOps技术的全貌,同时,熟悉展DevSecOps实践和管理运营所需的知识体系,是一本普适性的、基于容器化和云原生技术的DevSecOps实践指南。 《DevSecOps原理、核心技术与实战》为读者提供了全部案例源代码下载和高清学习视频,读者可以直扫描二维码观看。 《DevSecOps原理、核心技术与实战》适用于网络安全人员、DevOps/DevSecOps布道师、软件发人员、系统架构师、基础架构运维工程师、质量工程师,以及高等院校对DevSecOps安全感兴趣的学生和研究人员。
Oracle DBA手记.4,数据安全警示录(试读本)
免费
《Oracle DBA手记·4:数据安全警示录》以数据安全为主线将众多灾难挽救过程串联在一起,不仅对各个案例的发生过程行了详细描述,更为读者提供了具体的规避法则。其间穿插介绍了很多新鲜的技术细节和恢复方法,以及作者对于数据安全的思考。 本书不仅是写给技术人员看的,更是写给企业数据管理者看的,力求帮助企业避免遭遇本书所述种种灾难。同时,这也是一本相当深的技术书,包括了一些相当深的技术探讨,不仅可以帮助读者加深对于Oracle数据库技术的认知,还可以帮你在遇到类似案例时,做出同样的营救工作。
Eclipse 开发学习笔记(含光盘1张)(试读本)
免费
本书的主要内容是介绍如何使用Eclipse行Java发和Java Web发及Eclipse使用的一些常用技巧,内容包括Eclipse环境和平台体系结构,Eclipse的工作台使用,如何行Java发和调试、编译,如何行JSP及Struts等Java Web发和一些Eclipse的高级专题。内容主要分为四部分,部分介绍Eclipse的环境、平台体系结构和Eclipse 集成发环境,及在Eclipse中如何行Java发,详细讲述Java代码的编写及Java代码的编译和调试;第二部分介绍在Eclipse中如何行Java Web发,主要讲述MyEclipse、WTP等插件的使用,讲述如何行JSP、Struts、Hibernate、Spring、Ajax的发和编译;第三部分介绍Ant,CVS及JUnit等高级内容;第四部分是介绍基于Eclipse发的三个实例,详细讲述了Eclipse的发过程。 本书循序渐地介绍Eclipse如何发Java和Java Web程序,非常适合于Java和JSP初学者,及正在从事Java和JSP及Struts发的程序员,Eclipse是目前Java和JSP发的流行和效工具,使用Eclipse不但能带来快捷高效的程序编写便利,而且Eclipse的爽心悦目的代码编写环境会使得程序编写工作变得更富有趣味。
JSP网络编程学习笔记(含光盘1张)(试读本)
免费
本书以JSP 2.0为基础,结合JSP和Servlet的*规范,从基本的语法和规范手,以恰当的实例为导向,对实例代码行层层图解的方式,由浅深地介绍JSP发的基本理论知识及Web应用系统发的实践经验。全书内容分为7篇,共23章,篇为“JSP应用发基础”,主要讲述JSP技术背景情况、JSP技术的基本原理及发环境的搭建;第二篇为“servlet核心技术”,主要讲述Servlet的技术特、请求和响应、数据共享、会话跟踪等技术;第三篇为“JSP技术基础”,主要讲述JSP的基本语法和内建对象及JSP和servlet的集成,JavaBean和表达式语言;第四篇为“数据库访问技术”,主要讲述JDBC技术及JSP和Servlet如何通过JDBC访问数据库,以及如何改数据库的访问和目前流行的Hibernate、iBATIs及Spring集成访问的支持;第五篇为“标签语言和表达式语言”,主要讲述JSP的标签技术,JSP提供的标准标签库JSTL的用法及用户如何自定义自己的标签库;第六篇为“web应用高级专题”,主要讲述Servlet过滤器、JSP异常处理、JSP日志、认证和安全、部署等内容;第七篇为“Web应用发实例”,围绕一个电子商务网站,从需求分析、架构选取、数据存储、发、测试及部署等过程中阐述web发的步骤实例讲解。 本书适合于具有一定Java基础、欲门JSP发及struts等Java Web发的程序员阅读,本书知识丰富,也可作为专业Java发程序员的参考书。
人人都玩开心网:ExtJS+Android+SSH整合开发Web与移动SNS(含CD光盘1张)(试读本)
免费
本书的主旨为,以心网为例实现Web版和Android版的SNS应用。本书分为四篇,前三篇主要实现了Web版的心网系统。其中重介绍了Ext JS技术,包括Ext JS的核心组件、对话框、表单组件、布局、数据校验、表格、菜单、树组件等技术。本书的后一篇实现了Android版的心网,并介绍了与Android版心网相关的技术,包括Button、TextView、EditText、ImageView、GridView等Android组件。 本书适于以下几类人群:了解传统的Web应用程序的发,希望使用Ext JS发Web程序的发人员;了解基本的Ext JS程序的发方法,想增加实践经验的发人员;对Ext JS感兴趣,想一步提高Ext JS发技能的读者;对Android感兴趣,想从事Android发的读者;想发基于Android客户端的C/S程序,但对发流程不了解的读者。
会声会影11中文版完全自学手册(含光盘1张)(试读本)
免费
本书对会声会影11行了全面细致的讲解,具有完整的知识结构、信息量大,全书共分15章,分别详细讲解了初识会声会影、使用影片向导快速制作视频、了解会声会影编辑器、视频捕获、编辑和修整视频素材、视频特效的应用、添加转场效果、应用画面覆叠功能、添加标题文字和字幕、声音的输和编辑、保存与输出影片、儿童电子相册、新春电子贺卡、旅游记录片、婚庆纪念片等内容。 本书在介绍基本知识和基础操作后,设计了应用所学知识的“综合实例”,做到学完即可练习软件操作,达到精通软件的目的。后,本书的实例精通篇从影片创意和剪辑的实际应用角度出发,为读者精心设计安排了若干综合的应用型案例,引导读者灵活快捷地应用软件行创作,更好地为实际工作服务。本书是一本图文并茂、通俗易懂、细致全面的完全自学手册。 本书可以供会声会影的初学者以及有一定影片剪辑经验的读者阅读,同时适合选作会声会影影片剪辑培训教材。
Visual Basic编程从基础到实践(第2版)(含光盘1张)(试读本)
免费
本书详细地介绍了Visual Basic语言的编程基础、技术要、发技巧、常用模块,以及按照软件工程方法发的综合实例。全书共分为19章,主要包括VB概述、Visual Basic编程基础、Visual Basic程序语句、过程和函数、常用控件与系统对象、菜单对象、调试发布程序和创建帮助、Visual Basic网络与通信编程、VisualBasic多媒体编程、Visual Basic数据库编程、图像处理综合系统、网络五子棋系统、图书馆管理信息系统、医务收费系统、企业档案管理信息系统等内容。 本书通过近百个实例循序渐地介绍了VB发技术,基本涵盖了VB的初级和高级程序设计,并对其众多知识及难都予以了详细的说明。读者举一反三,只需要对本书的实例稍做修改,就可以完成自己的发任务。 本书可作为各类高校的计算机应用、电子商务等专业的教学用书,也可作为相关培训教材或Web应用程序设计爱好者的自学用书。
探索式测试实践之路(试读本)
免费
探索式测试是一种重要的软件测试思想。随着测试行业的发展,其高效性、机动性和实用性受到了广泛的关注、讨论和实证,但是仍有许多测试人员对探索式测试充满疑问,甚至误解。《探索式测试实践之路》的目标就是回答疑问,澄清误解,分享作者们在探索式测试领域的实战经验和反思总结,并介绍业界专家的相关见解。 《探索式测试实践之路》内容可分成4个部分。第1章介绍了探索式测试的定义和理论基础,并回答了测试人员感兴趣的常见问题。第2~7章介绍了探索式测试的具体技术,包括思维方法、测试设计、测试工具和测试自动化。第8~12章讨论了测试团队如何实施与管理探索式测试。第13章回顾全书内容,并分析了探索式测试获得成功的关键因素。 本书适合软件测试工程师和测试管理人员阅读,也适合大专院校计算机相关专业师生作为参考书使用。