随笔分类 -  web安全基础

摘要:10项最严重的Web 应用程序安全风险 什么是应用程序安全风险? 攻击者可以通过应用程序中许多不同的路径方法去危害您的业务或者企业组织。每种路径方法都代表了一种风险, 这些风险可能会,也有可能不会严重到值得您去关注。 有时,这些路径方法很容易被发现并利用,但有的则非常困难。同样,所造成危害的范围也从 阅读全文
posted @ 2020-03-02 22:33 小炮无邪 阅读(234) 评论(0) 推荐(0)
摘要:web应用协议——HTTP HTTP( 超文本传输协议) 一种通信协议, 1990 年提出, 当前版本为HTTP/1.1 使用超文本标记语言(HTML) 将资源从服务器传送到客户端 超文本传输协议特点 请求、响应模式 简单快速: 客户向服务器请求服务时, 只需传输请求方法和路径 灵活: HTTP 允 阅读全文
posted @ 2020-03-02 18:36 小炮无邪 阅读(2081) 评论(0) 推荐(0)
摘要:1 web 工作机制 什么是WEB - 万维网(World Wide web) , 是一个由许多互相链接的超文本文档组成的系统。 Web 的重要概念 - 资源: web 系统中对象称为资源 - URI: 统一资源标识符, 用于只一个资源( HTM L 文档、图像、视频片段、程序)。是一个相对服务器的 阅读全文
posted @ 2020-03-02 13:35 小炮无邪 阅读(1084) 评论(0) 推荐(0)
摘要:ISO/OSI开放互联模型与TCP/IP模型的对应 1. 互联网络层安全 1.1 互联网络层体系结构 1.1.1 IP协议简介 IP是TCP/IP 协议族中最为核心的协议 不可靠(unreliable) 无连接(connectionless) IP首部结构 1.1.2 ICMP协议 特点:构建在IP 阅读全文
posted @ 2020-02-29 19:24 小炮无邪 阅读(523) 评论(0) 推荐(0)