最近在复习TCP/IP相关知识,同时也想对网络安全相关的知识进行系统的补漏。
阅读了一些常见的关于XSS、CSRF等的一些网上文章:
http://www.cnblogs.com/luminji/category/381486.html
http://www.cnblogs.com/TankXiao/archive/2012/03/21/2337194.html
http://www.cnblogs.com/Jackson-Bruce/p/XSS-Attachs.html
http://www.cnblogs.com/Jackson-Bruce/p/3985645.html
同时,也找到几本书籍,暂且记录下来,准备计划性地阅读。
- 《Web之困:现代Web应用安全指南》
- 《白帽子讲Web安全》
- 《Web应用安全权威指南》
- 《Web前端黑客技术揭秘》
还发现个关于安全的网站http://www.freebuf.com/