黑客攻防技术宝典:浏览器实战篇
- 资料大王PDF
-
0 次阅读
-
0 次下载
-
2024-08-24 13:45:21
微信
赏
支付宝
文档简介:
版权信息
书名:黑客攻防技术宝典:浏览器实战篇
作者:[澳] Wade Alcorn [美] Christian Frichot [意] Michele Orrù
译者:奇舞团
ISBN:978-7-115-43394-7
本书由北京图灵文化发展有限公司发行数字版。版权所有,侵权必究。
您购买的图灵电子书仅供您个人使用,未经授权,不得以任何方式复制和传播本书内容。
我们愿意相信读者具有这样的良知和觉悟,与我们共同保护知识产权。
如果购买者有侵权行为,我们可能对该用户实施包括但不限于关闭该帐号等维权措施,并可能追究法律责
任。
图灵社区会员 sh0jkm(1312243384@qq.com) 专享 尊重版权
版权声明
中文版推荐序
致谢
前言
内容介绍
目标读者
本书内容
在线资源
备足弹药
免责声明
祝你好运
第 1 章 浏览器安全概述
1.1 首要问题
1.2 揭密浏览器
1.2.1 与Web应用休戚与共
1.2.2 同源策略
1.2.3 HTTP首部
1.2.4 标记语言
1.2.5 CSS
1.2.6 脚本
1.2.7 DOM
1.2.8 渲染引擎
1.2.9 Geolocation
1.2.10 Web 存储
1.2.11 跨域资源共享
1.2.12 HTML5
1.2.13 隐患
1.3 发展的压力
1.3.1 HTTP首部
1.3.2 反射型XSS过滤
1.3.3 沙箱
1.3.4 反网络钓鱼和反恶意软件
1.3.5 混入内容
1.4 核心安全问题
1.4.1 攻击面
1.4.2 放弃控制
1.4.3 TCP协议控制
1.4.4 加密通信
1.4.5 同源策略
1.4.6 谬论
1.5 浏览器攻防方法
1.5.1 初始化
1.5.2 持久化
1.5.3 攻击
1.6 小结
1.7 问题
第 2 章 初始控制
2.1 理解控制初始化
2.2 实现初始控制
2.2.1 使用XSS攻击
2.2.2 使用有隐患的Web应用
2.2.3 使用广告网络
2.2.4 使用社会工程攻击
2.2.5 使用中间人攻击
2.3 小结
2.4 问题
第 3 章 持续控制
3.1 理解控制持久化
3.2 通信技术
3.2.1 使用XMLHttpRequest轮询
3.2.2 使用跨域资源共享
3.2.3 使用WebSocket通信
3.2.4 使用消息传递通信
3.2.5 使用DNS隧道通信
3.3 持久化技术
3.3.1 使用内嵌框架
3.3.2 使用浏览器事件
3.3.3 使用底层弹出窗口
3.3.4 使用浏览器中间人攻击
3.4 躲......
评论
发表评论