《白帽子讲Web安全(纪念版)》PDF电子书免费下载

作者:  吴翰清

出版社: 电子工业出版社

出版年: 2014年06月

ISBN: 9787121234101

~~滚到底部有网盘下载链接~~

内容简介

目录

篇 世界观安全
第1 章 我的安全世界观
1.1 Web 安全简史
1.1.1 中国黑客简史
1.1.2 黑客技术的发展历程
1.1.3 Web 安全的兴起
1.2 黑帽子,白帽子
1.3 返璞归真,揭秘安全的本质
1.4 破除迷信,没有银弹
1.5 安全三要素
1.6 如何实施安全评估
1.6.1 资产等级划分
1.6.2 威胁分析
1.6.3 风险分析
1.6.4 设计安全方案
1.7 白帽子兵法
1.7.1 Secure By Default 原则
1.7.2 纵深防御原则
1.7.3 数据与代码分离原则
1.7.4 不可预测性原则
1.8 小结
(附)谁来为漏洞买单?
第二篇 客户端脚本安全
第2 章 浏览器安全
2.1 同源策略
2.2 浏览器沙箱
2.3 恶意网址拦截
2.4 高速发展的浏览器安全
2.5 小结
第3 章 跨站脚本攻击(XSS)
3.1 XSS 简介
3.2 XSS 攻击进阶
3.2.1 初探XSS Payload
3.2.2 强大的XSS Payload
3.2.3 XSS 攻击平台
3.2.4 终极武器:XSS Worm
3.2.5 调试JavaScript
3.2.6 XSS 构造技巧
3.2.7 变废为宝:Mission Impossible
3.2.8 容易被忽视的角落:Flash XSS
3.2.9 真的高枕无忧吗:JavaScript 开发框架
3.3 XSS 的防御
3.3.1 四两拨千斤:HttpOnly
3.3.2 输入检查
3.3.3 输出检查
3.3.4 正确地防御XSS
3.3.5 处理富文本
3.3.6 防御DOM Based XSS
3.3.7 换个角度看XSS 的风险
3.4 小结
第4 章 跨站点请求伪造(CSRF)
4.1 CSRF 简介
4.2 CSRF 进阶
4.2.1 浏览器的Cookie 策略
4.2.2 P3P 头的副作用
4.2.3 GET? POST?
4.2.4 Flash CSRF
4.2.5 CSRF Worm
4.3 CSRF 的防御
4.3.1 验证码
4.3.2 Referer Check
4.3.3 Anti CSRF Token
4.4 小结
第5 章 点击劫持(ClickJacking)
5.1 什么是点击劫持
5.2 Flash 点击劫持
5.3 图片覆盖攻击
5.4 拖拽劫持与数据窃取
5.5 ClickJacking 30:触屏劫持
5.6 防御ClickJacking
5.6.1 frame busting
5.6.2 X-Frame-Options
5.7 小结
显示部分信息

下载价格:免费
立即下载
登入/注册
知识就是力量
没有账号? 忘记密码?