首页
社区
课程
招聘
[建议]0day2中的WEB漏洞章节水很大!!!
发表于: 2011-7-11 14:52 8290

[建议]0day2中的WEB漏洞章节水很大!!!

2011-7-11 14:52
8290
该书中关于web漏洞的章节写的太水了,有凑页数的嫌疑。
sql注入介绍得马马虎虎,写文件、备份数据库拿webshell都没有说到。
xss偷cookie貌似没有考虑cookie跨域的问题。挂马可以,偷cookie貌似还要加点东西。
路径回溯的例子中用了Unicode的例子,这个貌似不是很恰当,主要原因是路径回溯么?路径回溯在这里算充分条件吧?

总之,水很大………………

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
呵呵,有些地方水确实很大,不过总体来说还是不错的,比一些其它的只讲工具使用和过程,不讲原理的强不少
2011-7-11 15:02
0
雪    币: 14
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
同感,,这是简单提及
2011-7-11 15:04
0
雪    币: 21
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
兼收,并有侧重点,主要还是软件方向的么。理解一下。
2011-7-11 16:34
0
雪    币: 433
活跃值: (1895)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
5
本书主要还是以软件安全为主,而且之前作者也说过,web安全只是大致提下,如果可能的话,会专出一本Web脚本方面的书籍!
2011-7-12 12:50
0
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
嗯,的确,貌似web漏洞的章节只是为了附和书名“软件”贰字,有些失望
2011-7-12 19:44
0
雪    币: 10559
活跃值: (442)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
相关方面的知识太多,要有一个侧重点,因此就会有一些简单介绍一下!
2011-7-13 08:17
0
雪    币: 195
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感觉楼主这方面很有研究啊! 不知道能不能总结个资料分享一下啊……
2011-7-13 13:19
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我是参加了新书的首映的,也通过交流,了解了各位主创的意图,Web安全部分作者只是抛砖引玉,何况,Web安全和通用软件安全虽然原则上有一致性,还是有其个性,要么怎么专门成为一个大的分支呢? 何况,他们并不是web安全的第一梯队,在序言里面并没有提到自己是Web安全专家,我想他们唯一的失误,就是一,没有对这一点做书面说明。

我是笔者的朋友,观点必然有个人色彩,不过我觉得这本书很好,笔者充分的把自己的理论和经验无保留的分享给大家,符合黑客精神,另外,写书和发帖是有很大的不同的,人家花了钱,必须说清楚,和免费看帖,还是不太一样。希望意见比较大,并且有料的同学也写一本儿Web安全的专著! 让大伙也见识见识你的水平,用实力说话? 这样更有积极意义吧?

或者大伙知道Web安全比较牛的站,推荐一下,也可以,我先丢一石头:
1f9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0R3H3M7$3g2U0i4K6u0W2j5$3!0E0i4K6u0r3
2011-7-13 20:02
0
雪    币: 80
活跃值: (45)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
纯属个人看法,楼上激动个啥啊?
那个首映我也去了,就是在那买的原价书。

看了书后抒发抒发感情不行啊?呵呵,我又不是来吵架的。我写写评价用不着非要写本web安全专著来证明我的水平和实力吧?再说我也没说我多厉害啊,我就是知道自己技术很菜,看了后我这菜鸟水平都觉得这web章节很水,你说这章节该有多水⋯⋯

最后:
我是一只小菜鸟,咿呀咿呀有~~~~
楼上大牛消消气,咿呀咿呀有~~~~
大家都当我放pi,咿呀咿呀有~~~~

哈哈,随便聊聊,只增笑耳⋯⋯⋯⋯
2011-7-14 13:23
0
雪    币: 230
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
Web安全方面的东西,足够单独出一本书了。不能期望一个章节就讲清楚。
2011-7-14 13:32
0
雪    币: 23
活跃值: (86)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
lz能不能给我讲讲rop和ret2libc的区别嘞 多谢了
2011-7-14 17:38
0
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
楼主的心情可以理解,但是站在作者的角度,以一本以软件安全的书籍要囊括所有的问题是不可能得。虽然有地方不够全面但不失为一部精彩的安全著作!
2011-9-26 21:05
0
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
14
靠看书只能永远停留在菜鸟的层次上。oday1倒是买过,就不打算买oday2了。
2011-9-27 06:48
0
游客
登录 | 注册 方可回帖
返回