阅读更多
开源力量公开课第十七期课程题目:HTTP协议相关的若干安全问题

传课网线上直播网址:http://www.chuanke.com/s1109707-8170.html
线下报名网址(免费):报名地址
线下课程地址:上海浦东软件园亮秀路112号Y1座浦软孵化器二楼-星点咖啡

课程背景:  

HTTP非常好用,功能强大,使用广泛。但是也伴随大量的安全问题,比如 SQL 注入、CSRF、XSS 等。在这次报告,我主要想讲讲 HTTP 协议层本身相关的安全问题,同时也希望能够帮助大家加深对 HTTP 协议本身的裂解。

讲师介绍:

李道兵(https://github.com/lidaobing),男,程序员。中文维基百科前管理员, Debian Developer, iso-codes 维护人员。对ruby、rails 和后端开发有兴趣。曾供职于金山、盛大,用 C++、Python、Java、Ruby 做过开发。 

课程大纲:

  • GET 型 CSRF
  • POST 型 CSRF
  • 串号问题
  • OAuth 1.0 攻击
  • SSL
  • Same Origin Policy 与 跨域通信
时间安排(2013年05月14日):

  • 18:00 - 18:30:用餐,课前交流
  • 18:30 - 19:00:自我介绍 , 课前小活动 
  • 19:00 - 21:00:讲课
   线下活动已改为签到审核模式 , 通过我们审核的才能参加免费的线下活动。获得批准的条件是:

  • 资料填写完整
  • 新浪微博/(or)腾讯微博/QQ空间/优士网/豆瓣网 转发分享我们的活动
  • 请在其他信息栏填写您的 新浪微博/(or)腾讯微博/QQ空间/优士网/豆瓣网等,昵称
  • 未通过审核的同学请不要直接前往现场
开源力量公开课合作伙伴“星点咖啡”:星点咖啡是坐落在浦东软件园的创业咖啡,关注星点咖啡微信账号starrycoffee,开源力量公开课活动参与者可获得享受9折优惠的会员卡。

----------------------------------------------------------------------------------------------------------------------------------

开源力量公开课,每周二晚线上线下同时开课,向最牛X的开源技术专家学习!

订阅开源力量公开课,即时掌握最新开课信息: http://tinyurl.com/osforce

活动背景:

开源(开放源代码)是人类最美好的品质在科技领域的体现,她饱含了人类开放、分享、协作、创新的精神。“开源力量公开课"的推出就是为了更好的推广开源技术,同时满足人们深入学习开源技术的需求。我们将邀请一线的开源技术专家,每次课程聚焦一个主题,每次课程时间两小时,每周二晚线上线下同时举行,让更多的人掌握开源技术。

关于开源力量公开课:

开源力量公开课致力于开源技术的传播和知识转移,提供开源领域的培训、咨询、技术支持等方位服务。

开源力量网站:http://www.osforce.cn
开源力量新浪微博:@开源力量
联系组织者:书婷,电子邮件:sutie@teksource.cn , 新浪微博:@sutie书婷  
来自: www.osforce.cn
6
0
评论 共 2 条 请登录后发表评论
2 楼 fat1 2013-05-09 13:07
道哥 v5
1 楼 开源力量 2013-05-08 12:09
不错不错  正好想学http呢,相信这一讲能给我带来很多收获,期待。

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 开源力量公开课1-32期课件下载

    全部:http://www.osforce.cn/download ...第一期 ...开源力量公开课第1期-生产环境下的Java排错调优-施懿民 ...第二期 ...开源力量公开课第2期-Go, 基于连接与组合的语言-许式伟 ...开源力量公开课第4期-M...

  • 万字总结:开源软件通识基础课第三周知识点总结

    我们在前两周的课程上(第一周、第二周),系统讲授了 FOSS 的课程内容,第三周,我们开始进入 COSS(商业开源)的部分。本导学班在调研全球开源教育与课程的基础上,通过收集、整理、理解...

  • 正和游戏:加密协议正在重塑公共产品 |链捕手

    由于开源和无需许可的性质,加密协议重新点燃了关于公共产品的讨论。事实上,区块链的透明度和可访问性已经重设了自由交易和联合的模式。然而,虽然加密协议作为开放网络运行,但如果它们仅由私人资本组...

  • GitHub 优秀的 Android 开源项目 转自http://blog.csdn.net/shulianghan/article/details/18046021

    原文地址为http://www.trinea.cn/android/android-open-source-projects-view/,作者Trinea 主要介绍那些不错个性化的View,包括ListView、ActionBar、Menu、ViewPager、Gallery、GridView、ImageView、...

  • 清华教授沈向洋:创新就要做到极致,用开源的方式培养未来的工程师

    萧箫 发自 凹非寺 量子位 报道 | 公众号 QbitAI为什么我们需要拥抱开源?创新这条路,我们接下来该怎么走?面对这些问题,CNCC 2020特意举办了一次圆桌论坛,邀请了各企业的技...

  • 开源时代:刘韧对话任旭东崔宝秋章文嵩蒋涛

    来源:「1024程序员节」之「技术英雄会」主题:开源英雄共话 我们的开源时代时间:2022年10月24日主持嘉宾刘韧:云算科技董事长、《知识英雄》作者、DoNews创始人对话嘉宾任旭东:华为首席开源联络官、开源与开发者...

  • Apache APISIX 温铭:运营开源社区、基础软件创业-拒绝自嗨、聚焦和快速发布

    我是温铭,深圳支流科技的联合创始人,开源微服务 API 网关Apache APISIX的 PPMC,OpenResty 软件基金会创始人和第一任主席,360 开源委员会发起人,极客时...

  • 坐拥755万开发者的中国开源,进度几何?

    从开发者维度来看,据GitHub 2021年数据统计,GitHub上的中国开发者数量相比前一年新增了近103万,如今达到755万开源开发者的规模,位居全球第二。从行业来看,无论是传统行业还是新兴行业,开源的渗透率正逐渐加深...

  • 【问链财经-区块链基础知识系列】 第二十课 区块链联盟链攻伐战

    Caesar 支持灵活的容错模型,可以与 Paxos 共同使用以防范 leader 节点由于 TEEs 遭到破坏产生的安全威胁,该协议支持在 follwer 节点发现 leader 节点不可靠时将其驱逐,从而保证全网的安全; Quorum 支持 Raft 和...

  • 区块链全景课

    也就是说,从第1个区块到第210000个区块,每个区块的奖励都是50个比特币,从第2100001区块到第420000区块,每个区块的奖励是25个比特币。以此类推,直到2140年左右,最后一枚比特币被挖出,从此再无新增的比特币。 ...

  • 读书笔记:《会计思维:任何人都需要的财务必修课》

    会计思维就是看问题、做事情总是从财务角度来思考,以获得最经济的结果。 一、会计思维 1.1 成本盈利意识 一个公司要产生利润,就必须依仗开源和节流。不直接与客户打交道的人,也能通过节俭为公司赚钱。 每一个...

  • 网络编程资源大集合(包含前端、java、linux、安卓、github开源项目、开发工具等)

    安卓各组件介绍一、ListView二、ActionBar三、Menu四、ViewPager 、Gallery五、GridView六、ImageView七、ProgressBar八、其他2.GitHub上优秀Android开源项目3. Android开发神器1.Xabber客户端2.oschina客户端3.手机...

  • 最常用的GitHub—— Android 开源项目整理(精品)

     原文地址为... 参考:http://blog.csdn.NET/shulianghan/article/details/18046021 参考:http://blog.csdn.Net/finddreams/article/details/

  • GitHub 优秀的 Android 开源项目

    原文地址为http://www.trinea.cn/android/android-open-source-projects-view/,作者Trinea 主要介绍那些不错个性化的View,包括ListView、ActionBar、Menu、ViewPager、Gallery、GridView、ImageView、Progr

  • 优秀的 Android 开源项目

    文章转载自 : http://blog.csdn.net/zhixiang2010/article/details/18032871 作者 : Elysee2014 主要介绍那些不错个性化的View,包括ListView、ActionBar、Menu、ViewPager、Gallery、GridView、...

  • GitHub 优秀的 Android 开源项目和框架

    GitHub 优秀的 Android 开源项目 淘宝技术牛p博客整理开发中最常用的GitHub上 优秀的 Android 开源项目整理(精品) 博客分类:  Android 开源集合   本文章已收录于: Git 原文地址为...

  • IT大学生成长周报 | 第 1 期

    这里记录一周中关于Go语言,关于编程,关于生活资讯,关于各种工具、网站的搜集汇总。另外我和我的小伙伴会隔段时间进行讨论,...本杂志开源(GitHub: Tjuvenile/weekly),欢迎提交 issue,投稿或推荐科技或资讯内容。

  • 开源项目总结帖(整理自Trinea的github)

    android-pulltorefresh 一个强大的拉动刷新开源项目,支持各种控件下拉刷新 ListView、ViewPager、WevView、ExpandableListView、GridView、(Horizontal )ScrollView、Fragment上下左右拉动刷新,比下面...

  • DeepSeek开发实战解析:核心价值、优势及开发者部署指南

    内容概要:本文详细介绍了DeepSeek的赋能机制与应用实例,旨在使不同行业利用这项强大的AI技术来改进其业务模式和服务体验。针对开发者的需求,特别强调了使用DeepSeek实现降本增效的具体路径和技术细节,以及如何通过不同途径部署DeepSeek的方法,包括采用官方提供的API接口直接调用云端服务、自行在私有环境中搭建完整的运行环境或是借助各大云服务提供商的能力来进行快速部署。文中还提供了有关于API使用、代码辅助开发以及潜在挑战方面的实际操作指南和支持信息。 适用人群:适用于希望提升自身业务效能的企业管理者和技术负责人,以及寻求提高工作效率和个人技能水平的技术开发者。 使用场景及目标:为了帮助企业管理层理解引入AI解决方案的价值所在;协助IT团队掌握从测试到生产环境过渡期间遇到的关键问题及其解决方案;为有兴趣深入研究AI编程的学习者提供实践案例与理论依据。 其他说明:本文档不仅限于技术层面的知识传授,同时结合具体应用场景给出了丰富的背景资料和实施建议。对于想要深入了解并着手实装的人士来说是一份宝贵的手册。此外,附录中列出了许多可以继续探索的相关资源链接。

  • 【9488】基于springboot+vue的乡村政务办公系统的设计与实现.zip

    技术选型 【后端】:Java 【框架】:springboot 【前端】:vue 【JDK版本】:JDK1.8 【数据库】:mysql 5.7+ 资源包含项目源码+数据库脚本+万字文档。 项目包含前后台完整源码,都经过本人调试,确保可以正常运行! 具体项目介绍可查看博主文章或私聊获取。 也可提供远程调试、二次开发、项目讲解服务,有意向可私聊。 助力学习实践,提升编程技能,快来获取这份宝贵的资源吧!

Global site tag (gtag.js) - Google Analytics