背景 近期有的同学课上老师讲的内容太少了,自己对信息安全感兴趣,问有什么信息安全相关课外书可以推荐?本文对此进行解答,排名不分先后。 * 除了看书以外,还需要真的花时间实践。譬如参加每年的护网活动,参加漏洞赏金活动(如上报漏洞到ASRC)或者自己加入信息安全社团。安全圈子诱惑很多,注意价值观和能抵得住诱惑,不要误入歧途加入黑产。 白帽子讲Web安全(纪念版) 信息安全入门书。书中剖析各种漏斗原理及攻防之道,既有原理分析,也有实践指导,是一本该行业从业者或是对WEB安全技术有兴趣者值得读读的书,一般看到讲安全的书,一种是讲信息安全理论体系的。书中讲了很多故事,让人容易...