我在网络上是新手,我读过很多书。
但我认为我应该阅读一些RFC,以便更好地了解web应用程序。
有很多RFC,我有点不知道该读哪一本.
我从RFC3986开始,但是在这一次之后,你会推荐我哪些?
发布于 2019-06-27 14:14:19
“五官”并不是用心去了解RFCs。如果有一个特定的信息,你需要一个特定的测试,你可以随时查找它。
最好是拥有广泛的基础知识,并知道在哪里找到具体的知识,而不是试图把尽可能多的具体知识塞进你的脑海。
问题是,“我应该读哪些书,当我开始五?”是基于意见的,不会被回答的,因为这些答案很快就会过时。经常出现的一个资源是OWASP前10名,因为这些都是经常出现的漏洞,理解这些漏洞将对您很有帮助。
不要害怕问一些关于你对特定话题的理解的清晰的问题,即使这些问题与现实世界的问题无关。
https://security.stackexchange.com/questions/212548
复制相似问题