1、《Web安全攻防从入门到精通》
某安全团队多年研究web漏洞的成果结晶,通过web安全实战的经验总结,利用靶场和案例来提高读者的web安全和漏洞利用水平。以实操为出发点,从原理到实战,到攻防手法,再到完整的攻防体系。非常适合零基础的入门小白阅读。
2、《Web 漏洞解析与攻防实战》
作者团队来自一线的攻防团队,有多年的渗透实战经验。涵盖非常全面的web漏洞,是入门网络安全领域必读的书籍。
1、IP安全:主要的攻击方式有被动攻击的网络窃听,主动攻击的IP欺骗(报文伪造、篡改)和路由攻击(中间人攻击);
2. DNS安全:这个大家应该比较熟悉,修改DNS的映射表,误导用户的访问流量;
3. DoS攻击:单一攻击源发起的拒绝服务攻击,主要是占用网络资源,强迫目标崩溃,现在更为流行的其实是DDoS,多个攻击源发起的分布式拒绝攻击;
首先,你需要安装个人防火墙,利用隐私控制特性,你可以选择哪些信息需要保密,而不会不慎把这些信息发送到不安全的网站。这样,还可以防止网站服务器在你不察觉的情况下跟踪你的电子邮件地址和其他个人信息。
其次,请及时安装系统和其它软件的补丁和更新。基本上越早更新,风险越小。防火墙的数据也要记得及时更新。