白帽子讲Web安全读书笔记

-- 书的结构

4大篇共18章:

  1. 我的安全世界观:安全历史->作者对安全的看法与态度->思考问题的方式和做事的方法
  2. 客户端脚本攻击:对浏览器的深入理解将有助于做好该解决方案
  3. 服务端应用安全:网站安全建设之初的重点处理问题
  4. 大安全运营的思想

1 第一章

1.1 知识补充

exploit:黑客们使用的漏洞利用代码。

脚本小子(网络犯罪的主要人物):自己不会编exploit,只懂得编译别人的exploit的黑客。

XSS: 跨站脚本攻击

SSH:全称Secure Shell,即安全外壳协议,是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。

webshell:可执行脚本。

1.2 Web安全简史

1.2.1 黑客简史

黑客发展阶段:启蒙 -> 黄金 -> 黑暗时代。

1.2.2 Web安全

几个重要部分:

  1. SQL注入漏洞
  2. XSS

1.3 黑帽子,白帽子

白帽子:那些精通安全技术,但是工作在反黑客领域的专家们

黑帽子:利用黑客技术造成破坏,甚至进行网络犯罪的群体。

1.4 安全的本质

安全问题的本质是信任的问题。安全是一个持续的过程。

安全三要素:

机密性( Confidentiality )

完整性( Integrity ) 、

可用性( Availability )。

相关推荐

  1. 帽子Web安全读书笔记

    2024-04-26 12:36:05       32 阅读
  2. 帽子Web安全》知识点概括

    2024-04-26 12:36:05       46 阅读
  3. 读书笔记--数据安全的总结感悟

    2024-04-26 12:36:05       27 阅读
  4. Web学习笔记——网络安全

    2024-04-26 12:36:05       49 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-26 12:36:05       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-26 12:36:05       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-26 12:36:05       87 阅读
  4. Python语言-面向对象

    2024-04-26 12:36:05       96 阅读

热门阅读

  1. AI电销机器人系统源码部署之:freeswitch安装Linux

    2024-04-26 12:36:05       34 阅读
  2. c# Enumerable<T>的GroupJoin方法和Join的用法和区别

    2024-04-26 12:36:05       36 阅读
  3. sql优化

    2024-04-26 12:36:05       33 阅读
  4. 第7章 面向对象基础-下(内部类)

    2024-04-26 12:36:05       37 阅读
  5. Apache Spark 的基本概念

    2024-04-26 12:36:05       32 阅读
  6. 服务器镜像是什么

    2024-04-26 12:36:05       32 阅读
  7. 无叶风扇32位MCU单片机MM32SPIN0230

    2024-04-26 12:36:05       36 阅读
  8. jenkins自动化工具简介

    2024-04-26 12:36:05       37 阅读