Web前端黑客技术揭秘
图书信息
| 作者 | 钟晨鸣,徐少培 |
| 出版社 | 电子工业出版社 |
| ISBN | 9787121192036 |
| 出版时间 | 2013-01-01 |
| 字数 | 13.6万 |
| 分类 | 电子工业出版社,科技,计算机,网络,计算机理论与教程 |
读书简介
Web前端的黑客攻防技术是一门非常新颖且有趣的黑客技术,主要包含Web前端安全的跨站脚本(XSS)、跨站请求伪造(CSRF)、界面操作劫持这三大类,涉及的知识涵盖信任与信任关系、Cookie安全、Flash安全、DOM渲染、字符集、跨域、原生态攻、高级钓鱼、蠕虫思想等,这些都是研究前端安全的人的知识。本书作者深剖析了许多经典的攻防技巧,并给出了许多独到的安全见解。
目录
内容简介
序1
序2
前言
致谢
第1章Web安全的关键点
1.1 数据与指令
1.2 浏览器的同源策略
1.3 信任与信任关系
1.4 社会工程学的作用
1.5 攻防不单一
1.6 场景很重要
1.7 小结
第2章前端基础
2.1 W3C的世界法则
2.2 URL
2.3 HTTP协议
2.4 松散的HTML世界
2.5 跨站之魂——JavaScript
2.6 一个伪装出来的世界——CSS
2.7 另一个幽灵——ActionScript
第3章前端黑客之XSS
3.1 XSS概述
3.2 XSS类型
3.3 哪里可以出现XSS攻击
3.4 有何危害
第4章前端黑客之CSRF
4.1 CSRF概述
4.2 CSRF类型
4.3 有何危害
第5章前端黑客之界面操作劫持
5.1 界面操作劫持概述
5.2 界面操作劫持技术原理分析
5.3 界面操作劫持实例
5.4 有何危害
第6章漏洞挖掘
6.1 普通XSS漏洞自动化挖掘思路
6.2 神奇的DOM渲染
6.3 DOM XSS挖掘
6.4 Flash XSS挖掘
6.5 字符集缺陷导致的XSS
6.6 绕过浏览器XSS Filter
6.7 混淆的代码
6.8 其他案例分享——Gmail Cookie XSS
第7章漏洞利用
7.1 渗透前的准备
7.2 偷取隐私数据
7.3 内网渗透技术
7.4 基于CSRF的攻击技术
7.5 浏览器劫持技术
7.6 一些跨域操作技术
7.7 XSS Proxy技术
7.8 真实案例剖析
7.9 关于XSS利用框架
第8章HTML5安全
8.1 新标签和新属性绕过黑名单策略
8.2 History API中的新方法
8.3 HTML5下的僵尸网络
8.4 地理定位暴露你的位置
第9章Web蠕虫
9.1 Web蠕虫思想
9.2 XSS蠕虫
9.3 CSRF蠕虫
9.4 ClickJacking蠕虫
第10章关于防御
10.1 浏览器厂商的防御
10.2 Web厂商的防御
10.3 用户的防御
10.4 邪恶的SNS社区
- 中国资本市场:重塑生态链(吴晓求 等)
- 一年级爱科学:异想天开的玉米粒(代晓琴)
- PHP入门很轻松(微课超值版)(云尚科技)
- 犹忆武林人未远——民国武林忆旧及安慰武学遗录(安慰)
- SEO深度解析:全面挖掘搜索引擎优化的核心秘密(痞子瑞)
- Guía espa?ol-rumana para una comunicación eficaz(Dana Oprică)
- 全国名校二外英语考研真题详解(圣才电子书)
- 唐代文学的文化视野(全二册)精中华书局出品(杜晓勤著)
