
Bảo Mật Nhập Môn
Bảo Mật Nhập Môn của chủ blog Tôi Đi Code Dạo – Phạm Huy Hoàng sẽ magn đến những kiến thức vô cùng cơ bản về bảo mật mà developer nào cũng cần phải biết để bảo vệ website.
Cuốn sách này sẽ trình bày cho bạn hiểu về những kiến thức bảo mật căn bản như độ bảo mật của HTTP, các lỗ hổng bảo mật thường gặp, độ nguy hiểm và cách phòng chống: SQL Injection, XSS, CSRF.
Bên cạnh đó, tác giả cũng cung cấp đến bạn đọc những phương pháp bảo mật hiệu quả, dễ thực hiện. Đắc biệt có case study: Lỗ hổng bảo mật của Lotte Cinema, Lozi.vn là những ví dụ điển hình nhất với chúng ta.
Code Dạo Ký Sự – Lập Trình Viên Đâu Phải Chỉ Biết Code Nhập Môn Lập Trình Không Code Nghề Nào Cho Bạn Nghề Nào Cho TôiTất cả được trình bày với những ví dụ cụ thể sinh động, qua giọng văn hài hước, gần gũi của anh Phạm Huy Hoàng, chủ blog nổi tiếng Tôi đi code dạo.
Thư viện Sách Mới trân trọng gửi đến bạn đọc ebook Bảo Mật Nhập Môn.
Bản mật nhập môn – Phạm Huy Hoàng
Bản quyền tại toidicodedao.com
1
Lời tựa
Bảo mật là một vấn đề rất tốn kém và phức tạp. Gần như hệ thống nào cũng có lỗ hổng (cả phần mềm lẫn phần cứng), các hacker có thể thông qua các lỗ hổng này để tấn công hệ thống.
Việc đảm bảo hệ thống bảo mật là trách nhiệm của rất nhiều bên: Sysadmin, network, manager và developer. Trong phạm vi sách, mình sẽ cùng các bạn tiếp cận khía cạnh bảo mật dưới góc nhìn của một developer.
Những kiến thức trong ebook này cô cùng cơ bản, dễ học, nhưng chúng sẽ vô cùng hữu ích, giúp bạn tránh phải những sai lầm bảo mật “ngớ ngẩn, cơ bản” khi code. Dù cho bạn code C hay C++, Java C# hay PHP, bạn cũng sẽ học được vài điều bổ ích qua series này.
Trách nhiệm của developer là phải đảm bảo rằng code mình viết ra sẽ không có lỗi bảo mật. Trong ebook này, chúng ta đóng vai hacker để tấn công hệ thống mình viết. Thông qua đó, chúng ta sẽ cùng tìm hiểu về những lỗ hổng bảo mật thường thấy khi code và tìm cách vá lỗi.
Đa phần các lỗi bảo mật cơ bản đã được ngăn chặn trong các framework. Tuy vậy, nhiều trang web vẫn bị dinh một số lỗi vì sự … ngớ ngẩn hoặc sơ suất của chính developer. Do đó, hãy đọc kĩ ebook và cố gắng áp dụng những kiến thức này vào code để tránh dính các lỗi này nhé.
Đây là series hướng dẫn bảo mật cho developer, không phải là hướng dẫn làm hacker. Kiến thức trong ebook giúp bạn code, giúp bạn vá lỗi chứ không giúp bạn tấn công hệ thống khác hay lừa đảo người dùng. Bạn nào nghiêm túc muốn tầm sư học đạo về bảo mật có thể tìm thánh bảo mật Juno_okyo nhé.
Cảnh báo
Trước khi dạy võ, sư phụ luôn dặn các đồ đệ rằng: Học võ là để cường thân kiện thể, hành hiệp giúp đời, không phải để đi bắt nạt kẻ yếu. Trước khi bắt đầu sách, mình cũng muốn khuyên các bạn điều tương tự: Học về security để xây dựng hệ thống bảo mật tốt hơn, để giúp đỡ hệ thống khác, chứ không phải để đi hack hay phá hoại.
Vì lý do đạo đức, nếu phát hiện lỗi trong các hệ thống khác, các bạn nên thông báo cho quản trị chứ đừng nên phá hoại. Ranh giới giữa “tìm hiểu lỗ hổng” và “phá hoại hệ thống” nó mong manh lắm. Với các hệ thống quan trọng. bạn có thể bị truy tố để vào tù bóc lịch cho lỗ ass nở hoa chứ chẳng chơi.
Bảo mật nhập môn – Phạm Huy Hoàng
Bản quyền thuộc về http://toidicodedao.com/ 2
Mục lục
PHẦN 1 – BẢO MẬT NHẬP MÔN .................................................................... 4
GIAO THỨC HTTP “BẢO MẬT” ĐẾN MỨC NÀO? ............................................................. 5
Ôn lại về HTTP .................................................................................................................... 5 Sơ lược về Man-in-the-middle attack ................................................................................ 5 Cách phòng chống .............................................................................................................. 6 Lưu ý ................................................................................................................................... 7 Tổng kết ........................................................................................................................... 10 LỖ HỔNG BẢO MẬT XSS NGUY HIỂM ĐẾN MỨC NÀO? ................................................. 11
Giới thiệu về XSS .............................................................................................................. 11 Những dạng XSS ............................................................................................................... 11 Cách phòng tránh ............................................................................................................. 13 Lời kết ............................................................................................................................... 14 LƯU TRỮ COOKIE – TƯỞNG KHÔNG HẠI AI NGỜ HẠI KHÔNG TƯỞNG ......................... 15
Cookie – Chiếc “bánh qui” vô hại? ................................................................................... 15 Bánh qui nho nhỏ, …
Trên đây là phần đầu tài liệu — bấm Đọc sách để xem đầy đủ.