XSS跨站脚本攻击剖析与防御
内容简介
《XSS跨站脚本攻击剖析与防御》是一本专门剖析XSS安全的专业书,总共8章,主要包括的内容如下。第1章 XSS初探,主要阐述了XSS的基础知识,包括XSS的攻击原理和危害。第2章 XSS利用方式,就当前比较流行的XSS利用方式做了深入的剖析,这些攻击往往基于客户端,从挂马、窃取Cookies、会话劫持到钓鱼欺骗,各种攻击都不容忽视。第3章 XSS测试和利用工具,介绍了一些常见的XSS测试工具...
作者简介
作者曾用网名cnryan,Web应用安全研究人员,熟悉各类熟悉常见的web漏洞类型和原理;国内安全组织狼族wolvez(http://bbs.wolvez.org)的成员之一;长期致力Web安全漏洞的研究,曾在国内黑客杂志发布过多篇文章。
如在《黑客手册》发布有:《eTop文章管理系统漏洞分析》《Ok3w新闻发布系统漏洞分析》《带你畅游漏洞商城》《对阿赛企业网站系统V2的漏洞分...
目录
该书热门标签
- 最新
- 热门
-
0
刁钻小角度 2016-01-03
业界良心
-
0
xysoul 2016-09-04
XSS近两年比较火,本书针对XSS分析非常透彻。前几章细致读过几遍,后面感觉没啥意思,可能是我的定位是发现漏洞而不是利用漏洞。深入XSS原理和防御部分值得细读。
-
1
Eleven 2017-02-05
全面讲解跨站脚本攻击的书并不多,这本书讲的很细,很多干货。阅读时需要一定的html和JavaScript基础。很适合安全从业者和开发人员阅读。跨站脚本漏洞虽不如注入、文件上传等漏洞危害大,但精心构造的恶意代码会给你带来不一样的惊喜。
-
0
Kieran 2017-02-19
此书的意义在于——市面上唯一一本专门讲XSS的书,当年XSS入门书。全面但不深,但是这种书深入了难免牵扯到一些不能写的东西。
-
0
羊大仙 2015-10-17
真心赞!上半年我完全一字不漏的看完了。
-
0
轩脉刃 2013-12-07
对xss有个全景了解,文中的例子挺好,算是能把看起来牛逼的东西讲的清楚的书,但是有的杂七杂八的东西太多,比如fiddler,firebug的使用一章,有点凑字数的感觉,直接跳过的说
-
0
婷子 2015-02-02
工具书,遇到问题的时候可以翻一翻
-
0
Amies 2014-12-08
对于初学者 第一章的干货很多。
-
0
宇啊 2014-01-11
扫了一遍,没细看,还不错的入门书。对xss,csrf都有较细致的讲解,适合作为web开发人员了解学习和简单防御xss。
-
0
甜菜萧 2015-01-15
水有点深,感觉一时半会儿补不起来……书到用时方恨少啊
-
1
Eleven 2017-02-05
全面讲解跨站脚本攻击的书并不多,这本书讲的很细,很多干货。阅读时需要一定的html和JavaScript基础。很适合安全从业者和开发人员阅读。跨站脚本漏洞虽不如注入、文件上传等漏洞危害大,但精心构造的恶意代码会给你带来不一样的惊喜。
-
1
[已注销] 2014-04-01
对字符串的过滤从实现上来说就是一种规则,规则不是完美地。无论是js,C都会有字符串过滤规则的问题。比如说Bug中在http头插入/r/n也可以注入,而无关web开发。这个很浅显,感觉需要多接触自动工具,然后可以达到瞎猫碰死耗子水平。想搞成人站VIP就难了。
-
0
刁钻小角度 2016-01-03
业界良心
-
0
xysoul 2016-09-04
XSS近两年比较火,本书针对XSS分析非常透彻。前几章细致读过几遍,后面感觉没啥意思,可能是我的定位是发现漏洞而不是利用漏洞。深入XSS原理和防御部分值得细读。
-
0
Kieran 2017-02-19
此书的意义在于——市面上唯一一本专门讲XSS的书,当年XSS入门书。全面但不深,但是这种书深入了难免牵扯到一些不能写的东西。
-
0
羊大仙 2015-10-17
真心赞!上半年我完全一字不漏的看完了。
-
0
轩脉刃 2013-12-07
对xss有个全景了解,文中的例子挺好,算是能把看起来牛逼的东西讲的清楚的书,但是有的杂七杂八的东西太多,比如fiddler,firebug的使用一章,有点凑字数的感觉,直接跳过的说
-
0
婷子 2015-02-02
工具书,遇到问题的时候可以翻一翻
-
0
Amies 2014-12-08
对于初学者 第一章的干货很多。
-
0
宇啊 2014-01-11
扫了一遍,没细看,还不错的入门书。对xss,csrf都有较细致的讲解,适合作为web开发人员了解学习和简单防御xss。
- 最新
- 热门
-
好书!推荐!
4有用 行者 2013-09-14
作为一名对网络安全感兴趣的开发者,不敢对书中的技术做出过多评价,这里稍微谈几点读后感:看过不少安全书籍,很多都是涵盖范围很广,每个点都写得很太简略,还有许多内容是忽悠读者的。XSS这本书给我的感觉是通... 查看全部>>
-
还不错
0有用 老马-mmx 2015-11-25
对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读. 查看全部>>
-
很全面的xss科普书籍!
1有用 小陈 2013-11-28
此书讲的不深,但是够全面。此书最大的意义在于带你xss入门。市面上这是唯一一本专门讲xss的书,也是讲的最深最全的。如果你有js基础,看完书至少能保证会玩。这本书适合前端与白帽子阅读。xss是最近几年... 查看全部>>
-
好书!推荐!
4有用 行者 2013-09-14
作为一名对网络安全感兴趣的开发者,不敢对书中的技术做出过多评价,这里稍微谈几点读后感:看过不少安全书籍,很多都是涵盖范围很广,每个点都写得很太简略,还有许多内容是忽悠读者的。XSS这本书给我的感觉是通... 查看全部>>
-
很全面的xss科普书籍!
1有用 小陈 2013-11-28
此书讲的不深,但是够全面。此书最大的意义在于带你xss入门。市面上这是唯一一本专门讲xss的书,也是讲的最深最全的。如果你有js基础,看完书至少能保证会玩。这本书适合前端与白帽子阅读。xss是最近几年... 查看全部>>
-
还不错
0有用 老马-mmx 2015-11-25
对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读. 查看全部>>
评价“XSS跨站脚本攻击剖析与防御”