万本电子书0元读

万本电子书0元读

顶部广告

Web前端黑客技术揭秘电子书

  在Web技术飞速演变、电子商务蓬勃发展的今天,企业发的很多新应用程序都是Web应用程序,而且Web服务也被越来越频繁地用于集成Web应用程序或与其行交互,这些趋势带来的问题就是web应用系统的安全风险达到了前所未有的高度,在安全缺陷被利用时可能会出现灾难性后果。   SQL注+上传Webshell这样的攻成为了业界主流,几乎对动态Web服务无往不利。大中型企业和机构纷纷增加了80端口的检查和封堵。看到一些SQL注攻被挡住的日志,他们脸上露出了满意的微笑……

售       价:¥

纸质售价:¥44.20购买纸书

838人正在读 | 0人评论 7.2

作       者:钟晨鸣,徐少培

出  版  社:电子工业出版社

出版时间:2013-01-01

字       数:13.6万

所属分类: 科技 > 计算机/网络 > 计算机理论与教程

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(0条)
  • 读书简介
  • 目录
  • 累计评论(0条)
Web前端的黑客攻防技术是一门非常新颖且有趣的黑客技术,主要包含Web前端安全的跨站脚本(XSS)、跨站请求伪造(CSRF)、界面操作劫持这三大类,涉及的知识涵盖信任与信任关系、Cookie安全、Flash安全、DOM渲染、字符集、跨域、原生态攻、高级钓鱼、蠕虫思想等,这些都是研究前端安全的人的知识。本书作者深剖析了许多经典的攻防技巧,并给出了许多独到的安全见解。<br/>【推荐语】<br/>在Web技术飞速演变、电子商务蓬勃发展的今天,企业发的很多新应用程序都是Web应用程序,而且Web服务也被越来越频繁地用于集成Web应用程序或与其行交互,这些趋势带来的问题就是web应用系统的安全风险达到了前所未有的高度,在安全缺陷被利用时可能会出现灾难性后果。 SQL注+上传Webshell这样的攻成为了业界主流,几乎对动态Web服务无往不利。大中型企业和机构纷纷增加了80端口的检查和封堵。看到一些SQL注攻被挡住的日志,他们脸上露出了满意的微笑…… 可是,厉害的Web攻方式,就只有一个SQL注吗? 如果把SQL注算做Web后端攻方式的话。那XSS和CSRF、ClickJacking等前端攻方式的运用则更为复杂。 在这本书中,作者向大家阐述了“草木竹石,均可为剑”的道理。在他们的眼中URL、HTML、JavaScript、CSS、ActionScript……几乎每个地方都可以暗藏杀机。  <br/>【作者】<br/>钟晨鸣,毕业于北京化工大学,网名:余弦。国内著名Web安全团队xeye成员,除了爱好WebHacking外,还对宇宙学、人类学等保持着浓厚兴趣。2008年加北京知道创宇信息技术有限公司,现任研究部总监,团队致力于Web安全与海量数据研究,并行相关超酷平台的实现。如果大家想和我交流,可以私信我微博:weibo.com/evilcos,同时本书的*动态也会发布在我的微博上。 徐少培,毕业于河北工业大学。网名:xisigr。国内著名Web安全团队xeye成员。2008年加北京天融信公司,现任北京天融信资深安全专家,重负责安全研究工作,主要研究领域包括:WEB安全、HTML5安全、浏览器安全、协议分析等。同时也是国内信息安全大会常见的演讲者。我的微博:weibo.com/xisigr,希望可以和大家交流。<br/>
目录展开

内容简介

序1

序2

前言

致谢

第1章Web安全的关键点

1.1 数据与指令

1.2 浏览器的同源策略

1.3 信任与信任关系

1.4 社会工程学的作用

1.5 攻防不单一

1.6 场景很重要

1.7 小结

第2章前端基础

2.1 W3C的世界法则

2.2 URL

2.3 HTTP协议

2.4 松散的HTML世界

2.5 跨站之魂——JavaScript

2.6 一个伪装出来的世界——CSS

2.7 另一个幽灵——ActionScript

第3章前端黑客之XSS

3.1 XSS概述

3.2 XSS类型

3.3 哪里可以出现XSS攻击

3.4 有何危害

第4章前端黑客之CSRF

4.1 CSRF概述

4.2 CSRF类型

4.3 有何危害

第5章前端黑客之界面操作劫持

5.1 界面操作劫持概述

5.2 界面操作劫持技术原理分析

5.3 界面操作劫持实例

5.4 有何危害

第6章漏洞挖掘

6.1 普通XSS漏洞自动化挖掘思路

6.2 神奇的DOM渲染

6.3 DOM XSS挖掘

6.4 Flash XSS挖掘

6.5 字符集缺陷导致的XSS

6.6 绕过浏览器XSS Filter

6.7 混淆的代码

6.8 其他案例分享——Gmail Cookie XSS

第7章漏洞利用

7.1 渗透前的准备

7.2 偷取隐私数据

7.3 内网渗透技术

7.4 基于CSRF的攻击技术

7.5 浏览器劫持技术

7.6 一些跨域操作技术

7.7 XSS Proxy技术

7.8 真实案例剖析

7.9 关于XSS利用框架

第8章HTML5安全

8.1 新标签和新属性绕过黑名单策略

8.2 History API中的新方法

8.3 HTML5下的僵尸网络

8.4 地理定位暴露你的位置

第9章Web蠕虫

9.1 Web蠕虫思想

9.2 XSS蠕虫

9.3 CSRF蠕虫

9.4 ClickJacking蠕虫

第10章关于防御

10.1 浏览器厂商的防御

10.2 Web厂商的防御

10.3 用户的防御

10.4 邪恶的SNS社区

累计评论(0条) 0个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部