首页
社区
课程
招聘
[建议]0day2中的WEB漏洞章节水很大!!!
2011-7-11 14:52 8038

[建议]0day2中的WEB漏洞章节水很大!!!

2011-7-11 14:52
8038
该书中关于web漏洞的章节写的太水了,有凑页数的嫌疑。
sql注入介绍得马马虎虎,写文件、备份数据库拿webshell都没有说到。
xss偷cookie貌似没有考虑cookie跨域的问题。挂马可以,偷cookie貌似还要加点东西。
路径回溯的例子中用了Unicode的例子,这个貌似不是很恰当,主要原因是路径回溯么?路径回溯在这里算充分条件吧?

总之,水很大………………

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Evilcoder 2011-7-11 15:02
2
0
呵呵,有些地方水确实很大,不过总体来说还是不错的,比一些其它的只讲工具使用和过程,不讲原理的强不少
雪    币: 14
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wsliangy 2011-7-11 15:04
3
0
同感,,这是简单提及
雪    币: 21
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fishyuule 2011-7-11 16:34
4
0
兼收,并有侧重点,主要还是软件方向的么。理解一下。
雪    币: 429
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2011-7-12 12:50
5
0
本书主要还是以软件安全为主,而且之前作者也说过,web安全只是大致提下,如果可能的话,会专出一本Web脚本方面的书籍!
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
return 2011-7-12 19:44
6
0
嗯,的确,貌似web漏洞的章节只是为了附和书名“软件”贰字,有些失望
雪    币: 7188
活跃值: (112)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
livly 2011-7-13 08:17
7
0
相关方面的知识太多,要有一个侧重点,因此就会有一些简单介绍一下!
雪    币: 195
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大嘴呀呀 2011-7-13 13:19
8
0
感觉楼主这方面很有研究啊! 不知道能不能总结个资料分享一下啊……
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
michaelwan 2011-7-13 20:02
9
0
我是参加了新书的首映的,也通过交流,了解了各位主创的意图,Web安全部分作者只是抛砖引玉,何况,Web安全和通用软件安全虽然原则上有一致性,还是有其个性,要么怎么专门成为一个大的分支呢? 何况,他们并不是web安全的第一梯队,在序言里面并没有提到自己是Web安全专家,我想他们唯一的失误,就是一,没有对这一点做书面说明。

我是笔者的朋友,观点必然有个人色彩,不过我觉得这本书很好,笔者充分的把自己的理论和经验无保留的分享给大家,符合黑客精神,另外,写书和发帖是有很大的不同的,人家花了钱,必须说清楚,和免费看帖,还是不太一样。希望意见比较大,并且有料的同学也写一本儿Web安全的专著! 让大伙也见识见识你的水平,用实力说话? 这样更有积极意义吧?

或者大伙知道Web安全比较牛的站,推荐一下,也可以,我先丢一石头:
http://www.80sec.com/
雪    币: 80
活跃值: (45)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
hacknet 2011-7-14 13:23
10
0
纯属个人看法,楼上激动个啥啊?
那个首映我也去了,就是在那买的原价书。

看了书后抒发抒发感情不行啊?呵呵,我又不是来吵架的。我写写评价用不着非要写本web安全专著来证明我的水平和实力吧?再说我也没说我多厉害啊,我就是知道自己技术很菜,看了后我这菜鸟水平都觉得这web章节很水,你说这章节该有多水⋯⋯

最后:
我是一只小菜鸟,咿呀咿呀有~~~~
楼上大牛消消气,咿呀咿呀有~~~~
大家都当我放pi,咿呀咿呀有~~~~

哈哈,随便聊聊,只增笑耳⋯⋯⋯⋯
雪    币: 230
活跃值: (144)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Kendiv 2011-7-14 13:32
11
0
Web安全方面的东西,足够单独出一本书了。不能期望一个章节就讲清楚。
雪    币: 23
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
靖聆神思 2011-7-14 17:38
12
0
lz能不能给我讲讲rop和ret2libc的区别嘞 多谢了
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
return 2011-9-26 21:05
13
0
楼主的心情可以理解,但是站在作者的角度,以一本以软件安全的书籍要囊括所有的问题是不可能得。虽然有地方不够全面但不失为一部精彩的安全著作!
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
天易love 18 2011-9-27 06:48
14
0
靠看书只能永远停留在菜鸟的层次上。oday1倒是买过,就不打算买oday2了。
游客
登录 | 注册 方可回帖
返回