学科:Web安全
外观
| 相关链接 | |
|---|---|
| 软件开发 | Subject:服务器管理 |
- 對稱加密:同一條金匙,用作加密,也用作解密。常見對稱加密的算法,有Advanced Encryption Standard (AES),3DES 等
- 非對稱加密(又稱公匙加密法):兩條金匙,一條公開被任何人都知道的公開金匙,一條是私密保護的金匙。一條用作加密,一條用作解密。通常保護信息溝通的私隱時,發送信息的一方,會用接收信息的一方的公匙加密,接收信息的一方,會以他的私匙解密。但也可以用作數碼簽署,簽署方用自己的私匙加密信息,驗證方以簽署暂的公匙解密驗證信息。常見的非對稱加密的算法,有 RSA、ECC等。
- 哈希函數 (Hashing):把信息變成一個固定的字串值,為不可逆轉的加密方式。通常用作保護使用者密碼。常見的哈希函數加密法有 SHA-256、SHA-512等。
- SQL注入 (SQL Injection)
- 跨網站指令碼 (Cross-Site Scripting)
- 跨網站請求偽造 (Cross-site request forgery)
- 代碼注入 (Code Injection)
- 阻斷服務攻擊 (Denial-of-service attack)
- 目錄遍歷 (Directory traversal)
- 會話劫持 (Session hijacking)
- 域名伺服器快取污染 (DNS cache pollution)
- 伺服器端請求偽造 (Server-side Request Forgery)
- 任意程式碼執行 (Arbitrary code execution)
- 彩虹表 (Rainbow table)
- Ruby on Rails Security Guide http://guides.rubyonrails.org/security.html —— 安全指南,对各种常见安全风险的原因和应对讲解的不错,不止对 RoR 有用
- Yummy cookies across domains https://github.com/blog/1466-yummy-cookies-across-domains —— cookies 安全的好文
- http://www.cmd5.com —— 一个md5及常用hash反解查询库
- https://en.wikibooks.org/wiki/Web_Application_Security_Guide
- OWASP Top Ten