XSS跨站脚本攻击剖析与防御

独自等待 2017年5月12日01:35:18评论344 views字数 713阅读2分22秒阅读模式

好久没有更新博客了,最近在看PHP编程视频,没有时间更新。今天抽空给大家推荐一本书吧《XSS跨站脚本攻击剖析与防御》,写的很好,大家可以买回去看看,当然还有一本叫《web前端黑客技术揭秘》大家也可以看看。

《XSS跨站脚本攻击剖析与防御》是一本专门剖析XSS安全的专业书,总共8章,主要包括的内容如下。

第1章 XSS初探,主要阐述了XSS的基础知识,包括XSS的攻击原理和危害。

第2章 XSS利用方式,就当前比较流行的XSS利用方式做了深入的剖析,这些攻击往往基于客户端,从挂马、窃取Cookies、会话劫持到钓鱼欺骗,各种攻击都不容忽视。

第3章 XSS测试和利用工具,介绍了一些常见的XSS测试工具。

第4章 发掘XSS漏洞,着重以黑盒和白盒的角度介绍如何发掘XSS漏洞,以便帮助读者树立安全意识。

第5章 XSS Worm,讲解了Web 2.0的最大威胁——跨站脚本蠕虫,剖析了Web 2.0相关概念和其核心技术,这些知识对于理解和预防XSS Worm十分重要。

第6章 Flash应用安全,就当前的Flash应用安全做出了深入阐述。

第7章 深入XSS原理,讨论一些比较深入的XSS理论。

第8章 防御XSS攻击,介绍了一些防范XSS攻击的方法,例如,运用XSS Filter进行输入过滤和输出编码,使用Firefox浏览器的Noscript插件抵御XSS攻击,使用HTTP-only的Cookies同样能起到保护敏感数据的作用。

《XSS跨站脚本攻击剖析与防御》适合网站管理人员、信息/网络安全或相关工作从业者、软件开发工程师,以及任何对Web安全技术感兴趣的读者。

图书试读章节下载:

试读下载



from www.waitalone.cn.thanks for it.

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
独自等待
  • 本文由 发表于 2017年5月12日01:35:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   XSS跨站脚本攻击剖析与防御https://cn-sec.com/archives/50244.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息