資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊(cè)成為正式會(huì)員
查看: 5818|回復(fù): 31
打印 上一主題 下一主題

[網(wǎng)絡(luò)安全/滲透測(cè)試] Web前端黑客揭秘

[復(fù)制鏈接]

715

主題

1223

帖子

1

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
11472
積分
4971
貢獻(xiàn)
0
在線時(shí)間
2065 小時(shí)
注冊(cè)時(shí)間
2015-4-20
最后登錄
2024-7-9

終身VIP會(huì)員

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2019-4-11 18:30:41 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
Web前端黑客揭秘書籍作者】鐘晨鳴 / 徐少培
作者介紹
鐘晨鳴,畢業(yè)于北京化工大學(xué),網(wǎng)名:余弦。國(guó)內(nèi)著名Web安全團(tuán)隊(duì)xeye成員,除了愛好Web Hacking外,還對(duì)宇宙學(xué)、人類學(xué)等保持著濃厚興趣。2008年加入北京知道創(chuàng)宇信息技術(shù)有限公司,現(xiàn)任研究部總監(jiān),團(tuán)隊(duì)致力于Web安全與海量數(shù)據(jù)研究,并進(jìn)行相關(guān)超酷平臺(tái)的實(shí)現(xiàn)。如果大家想和我交流,可以私信我微博:weibo.com/evilcos,同時(shí)本書的最新動(dòng)態(tài)也會(huì)發(fā)布在我的微博上。
徐少培,畢業(yè)于河北工業(yè)大學(xué)。網(wǎng)名:xisigr。國(guó)內(nèi)著名Web安全團(tuán)隊(duì)xeye成員。2008年加入北京天融信公司,現(xiàn)任北京天融信資深安全專家,重點(diǎn)負(fù)責(zé)安全研究工作,主要研究領(lǐng)域包括:WEB安全、HTML5安全、瀏覽器安全、協(xié)議分析等。同時(shí)也是國(guó)內(nèi)信息安全大會(huì)常見的演講者。我的微博:weibo.com/xisigr,希望可以和大家交流。
書籍介紹
Web前端的黑客攻防技術(shù)是一門非常新穎且有趣的黑客技術(shù),主要包含Web前端安全的跨站腳本(XSS)、跨站請(qǐng)求偽造(CSRF)、界面操作劫持這三大類,涉及的知識(shí)點(diǎn)涵蓋信任與信任關(guān)系、Cookie安全、Flash安全、DOM渲染、字符集、跨域、原生態(tài)攻擊、高級(jí)釣魚、蠕蟲思想等,這些都是研究前端安全的人必備的知識(shí)點(diǎn)。本書作者深入剖析了許多經(jīng)典的攻防技巧,并給出了許多獨(dú)到的安全見解。
本書適合前端工程師閱讀,同時(shí)也適合對(duì)Web前端各類安全問題或黑客攻防過程充滿好奇的讀者閱讀,書中的內(nèi)容可以讓讀者重新認(rèn)識(shí)到Web的危險(xiǎn),并知道該如何去保護(hù)自己以免受黑客的攻擊。
書籍目錄

1Web安全的關(guān)鍵點(diǎn) 1
1.1 數(shù)據(jù)與指令 1
1.2 瀏覽器的同源策略 4
1.3 信任與信任關(guān)系 7
1.4 社會(huì)工程學(xué)的作用 9
1.5 攻防不單一 9
1.6 場(chǎng)景很重要 10
1.7 小結(jié) 11

2章 前端基礎(chǔ) 12
2.1 W3C的世界法則 12
2.2 URL 14
2.3 HTTP協(xié)議 15
2.4 松散的HTML世界 19
2.5 跨站之魂——JavaScript 23
2.6 一個(gè)偽裝出來的世界——CSS 51
2.7 另一個(gè)幽靈——ActionScript 55

3章 前端黑客之XSS 72
3.1 XSS概述 73
3.2 XSS類型 76
3.3 哪里可以出現(xiàn)XSS攻擊 80
3.4 有何危害 81

4章 前端黑客之CSRF 83
4.1 CSRF概述 84
4.2 CSRF類型 89
4.3 有何危害 96

5章 前端黑客之界面操作劫持 97
5.1 界面操作劫持概述 97
5.2 界面操作劫持技術(shù)原理分析 99
5.3 界面操作劫持實(shí)例 106
5.4 有何危害 121

6章 漏洞挖掘 123
6.1 普通XSS漏洞自動(dòng)化挖掘思路 124
6.2 神奇的DOM渲染 135
6.3 DOM XSS挖掘 150
6.4 Flash XSS挖掘 153
6.5 字符集缺陷導(dǎo)致的XSS 159
BUG帶來的安全問題 165
6.6 繞過瀏覽器XSS Filter 165
6.7 混淆的代碼 169
6.8 其他案例分享——Gmail Cookie XSS 204

7章 漏洞利用 206
7.1 滲透前的準(zhǔn)備 206
7.2 偷取隱私數(shù)據(jù) 208
7.3 內(nèi)網(wǎng)滲透技術(shù) 223
7.4 基于CSRF的攻擊技術(shù) 228
7.5 瀏覽器劫持技術(shù) 230
7.6 一些跨域操作技術(shù) 232
7.7 XSS Proxy技術(shù) 246
7.8 真實(shí)案例剖析 254
7.9 關(guān)于XSS利用框架 276

8HTML5安全 277
8.1 新標(biāo)簽和新屬性繞過黑名單策略 278
8.2 History API中的新方法 282
8.3 HTML5下的僵尸網(wǎng)絡(luò) 285
8.4 地理定位暴露你的位置 290

9Web蠕蟲 293
9.1 Web蠕蟲思想 294
9.2 XSS蠕蟲 295
9.3 CSRF蠕蟲 307
9.4 ClickJacking蠕蟲 324

10章 關(guān)于防御 336
10.1 瀏覽器廠商的防御 336
10.2 Web廠商的防御 341
10.3 用戶的防御 357
10.4 邪惡的SNS社區(qū) 359
鏈接下載
游客,如果您要查看本帖隱藏內(nèi)容請(qǐng)回復(fù)


回復(fù)

使用道具 舉報(bào)

1

主題

116

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
71
積分
131
貢獻(xiàn)
0
在線時(shí)間
24 小時(shí)
注冊(cè)時(shí)間
2019-4-29
最后登錄
2024-7-1

終身VIP會(huì)員

沙發(fā)
發(fā)表于 2019-4-30 19:19:35 | 只看該作者
yoyoyo
回復(fù)

使用道具 舉報(bào)

5

主題

330

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
378
積分
694
貢獻(xiàn)
0
在線時(shí)間
134 小時(shí)
注冊(cè)時(shí)間
2016-9-2
最后登錄
2024-2-29

終身VIP會(huì)員

板凳
發(fā)表于 2019-5-10 18:03:00 | 只看該作者
1111111111

0

主題

135

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
6
積分
137
貢獻(xiàn)
0
在線時(shí)間
16 小時(shí)
注冊(cè)時(shí)間
2019-8-4
最后登錄
2020-7-3

終身VIP會(huì)員

地板
發(fā)表于 2019-9-2 13:04:10 | 只看該作者
xiexiefenxiang

1

主題

59

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
31
積分
72
貢獻(xiàn)
0
在線時(shí)間
14 小時(shí)
注冊(cè)時(shí)間
2019-2-13
最后登錄
2020-7-30

終身VIP會(huì)員

5#
發(fā)表于 2019-9-4 10:49:14 | 只看該作者
6
回復(fù)

使用道具 舉報(bào)

3

主題

469

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
295
積分
490
貢獻(xiàn)
0
在線時(shí)間
200 小時(shí)
注冊(cè)時(shí)間
2018-6-5
最后登錄
2024-10-5

終身VIP會(huì)員

6#
發(fā)表于 2019-10-6 22:07:21 | 只看該作者
回復(fù)

使用道具 舉報(bào)

16

主題

642

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
278
積分
914
貢獻(xiàn)
0
在線時(shí)間
166 小時(shí)
注冊(cè)時(shí)間
2018-6-18
最后登錄
2024-12-21

終身VIP會(huì)員

7#
發(fā)表于 2019-11-2 22:24:13 | 只看該作者
Web前端黑客揭秘

0

主題

31

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
4
積分
31
貢獻(xiàn)
0
在線時(shí)間
9 小時(shí)
注冊(cè)時(shí)間
2019-10-9
最后登錄
2022-7-26

終身VIP會(huì)員

8#
發(fā)表于 2019-12-17 21:46:02 | 只看該作者
感謝分享!
回復(fù)

使用道具 舉報(bào)

3

主題

63

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
14
積分
66
貢獻(xiàn)
0
在線時(shí)間
27 小時(shí)
注冊(cè)時(shí)間
2019-8-30
最后登錄
2023-12-7

終身VIP會(huì)員

9#
發(fā)表于 2019-12-17 23:21:14 | 只看該作者
看看看看了

0

主題

37

帖子

0

精華

新手上路

Rank: 1

資源幣
8
積分
38
貢獻(xiàn)
0
在線時(shí)間
13 小時(shí)
注冊(cè)時(shí)間
2020-1-29
最后登錄
2023-3-17
10#
發(fā)表于 2020-3-8 17:07:20 | 只看該作者
好好學(xué)習(xí),天天向上
 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )

GMT+8, 2024-12-22 16:01 , Processed in 0.072738 second(s), 13 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表