1. 程式人生 > >Web安全需要哪些基礎知識?

Web安全需要哪些基礎知識?

html, js, css, json, xml, url, http header 的語法格式和編碼

字元編碼主要就是ascii, iso-8859-1, utf-8, utf-16

作業系統(WIndwos、linux等)命令列編碼,檔名規則, 

oracle, mysql的特殊字元編碼規則

mime-type也比較重要,html裡很常用

二進位制格式,DER和BER編碼可以學習一下,是x.509, pkcs和密碼學資料包裡常用的

常用的密碼學、分類以及用法

安全協議工作原理(TLS)

業界安全標準(PCI-DSS)

美國國防部的FIPS標準

OWASP TOP 10

CWE TOP 25

瀏覽器的行為:解析Web頁面和提前交請求等

Web伺服器(Apache,Nginx,WebLogic)

Web相關程式語言(java、c#、php等)

Web常用架構:Spring,Struts等

代理工具(BurpSuite、ZAP等)的工作原理和使用