Web后端开发,想系统了解Web安全,较好的方法是?

问题

要求可能有

  • 目的在于了解,理解,无需太深入. 够用就行

  • Web安全.

  • 重点突出

  • 深入浅出(这个要求比较高). 定位的人群是有一定经验的Web后端开发(有一定Web认识,但是安全方面薄弱), 内容不能太小白, 又不能太深沉(看得人一头雾水)

我搜索了

  • https://www.zhihu.com/search?... 这样的答案琳琅满目, 我反而不知所措, 感觉很多都不是我需要的那种类型

  • 了解到了: <白帽子讲Web安全>等书籍, 但是怎么老感觉是针对安全行业从业人员的?

  • 网上搜索了一些博客,但是都不成体系,最好是书籍吧

阅读 4.4k
4 个回答

我觉得,看下HTTP协议。

看下几种基本的攻击方式

  1. SQL注入

  2. XSS

  3. DDOS

  4. CSRF

  5. ...等等

我现在也打算学一点安全的知识,看下安全类的书籍,稍微系统的学习下。

第一步 必须学好HTTP 必须学好HTTP 必须学好HTTP

新手上路,请多包涵

其实web安全并不难,楼主可以去了解一下看一下下面的内容:

书籍

1. 白帽子学WEB安全
2. 代码审计

学习WEB安全主要知识点

1. 常规漏洞
    1. SQL注入
    2. XSS跨站
    3. CSRF请求伪造
    4. 文件上传
    5. 文件加载

2. 逻辑漏洞
    1. 密码找回
    2. 接口任意调用
    3. 验证码爆破
    4. 平行/垂直越权
    5. 支付漏洞
    
以上是常见的web漏洞,学习的时候可以针对性的学习一下
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题