Web 安全与开发基础实战知识库

参考来源:一份综合学习清单(HTTP / TLS / CORS / CSP / 会话 / JWT / OAuth / OWASP Top 10 / 工具 等公开资料,见各篇链接)(本文为原创讲解,非转载原文)

把一份”Web 安全与开发基础”学习清单读薄。本库按两类维度组织:

  • 知识域(6 组):协议与架构 / 传输·会话·缓存 / 浏览器安全 / 身份·授权·标准 / 服务与开发 / 工具实操。
  • 文章类型(写法不同):
    • 概念篇:讲清”是什么、为什么、怎么拆”,拆解里必带最小示例(一段真实请求、一个令牌样例)。
    • 实操篇(Lab):目标→环境→分步(点击路径/命令/真实请求响应片段)→现象→结论。
    • 速查篇:对照清单 + 配置/命令片段,便于临场用。

其中 Postman / Burp / ZAP 另有完整专属知识库,本库第 6 组是”针对本清单场景的精简 Lab”,与之互补不重复。

分组与文章:


Table of contents


This site uses Just the Docs, a documentation theme for Jekyll.