如果想学习 Web 安全方面的知识,有哪些好书,好博客可以关注?

2014-05-19 08:27:24 +08:00
 Elizen
工作原因,具备一些学习Web安全的硬件,比如各种AP,各种手机,各种电脑等等...所以想关注一下现在也总被人吵起来的信息安全,不知道有什么好书,好博客可以看看,先入入门。

或者说,怎样学习Web信息安全?
4327 次点击
所在节点    问与答
15 条回复
cooper
2014-05-19 08:31:55 +08:00
kawhi
2014-05-19 08:46:57 +08:00
不了解 Web 安全,但之前知道创宇的余弦在知乎回答过类似的问题: http://www.zhihu.com/question/21606800
希望对你有用!
Shieffan
2014-05-19 08:47:45 +08:00
WEB安全的话,每本书都是那几种漏洞类型,如果你有WEB前后台基础,熟悉HTTP协议等,很快就能看完,然后去wooyun等看案例,再然后就去挖漏洞吧,大部分是体力活,不过越挖越有经验。。
henices
2014-05-19 09:18:16 +08:00
The web application hacker's handbook 英文版
vansje
2014-05-19 10:55:43 +08:00
楼主去看雪论坛吧,那里的信息安全知识比较多.
zzNucker
2014-05-19 11:02:01 +08:00
@vansje 看雪不适合web安全知识!
dong3580
2014-05-19 11:03:49 +08:00
看雪大部分都是搞win里面破解的,吾爱破解也可以,这类适合软件安全的;
另外web的话推荐乌云网博客,
starriv
2014-05-19 11:24:14 +08:00
去知乎看知道创宇余弦的回答
starriv
2014-05-19 11:24:25 +08:00
@kawhi 正解
test1122
2014-05-19 11:25:09 +08:00
seabornlee
2014-05-19 11:58:58 +08:00
@vansje 看雪主要是逆向工程,偏底层。
Elizen
2014-05-19 12:01:54 +08:00
@cooper 这个算入门么?我这里虽然有很多设备拿来测试,但是我希望最好有一个相对系统的讲解。
Elizen
2014-05-19 12:02:19 +08:00
@kawhi 谢谢,这个很棒啊...
ai0by
2014-05-19 15:06:26 +08:00
看《白帽子讲web安全》资讯什么的偶尔看看freebuf和推
Elizen
2014-05-19 15:55:15 +08:00
@ai0by 看来都推这本《白帽子讲Web安全》啊...

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/113169

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX