《Web安全技术》是我们网络安全专业课的教材,主要讲了SQL注入、XSS、CSRF这些经典漏洞原理和防御方法。书里有很多实际案例,配合OWASP Top 10来看特别清晰,不过代码部分需要自己动手搭环境才能真理解透。
学这门课光看书不够,最好能搭个DVWA或者类似的靶场练手。现在网上公开的实验环境很多,但是要找能配合教材章节顺序的实操指南挺费劲,有时还得去GitHub翻相关项目的Issue区才能解决环境报错。
有没有前辈分享下学习路线?我卡在文件上传漏洞那章,绕WAF的例子书上讲得比较简略,自己试了网上常见payload总是被拦截。另外做CTF题目和教材知识怎么结合效率更高?求大佬指点!