资源共享吧|易语言论坛|逆向破解教程|辅助开发教程|网络安全教程|www.zygx8.com|我的开发技术随记

 找回密码
 注册成为正式会员
查看: 3020|回复: 30

[网络安全/渗透测试] Web前端黑客揭秘

[复制链接]

715

主题

1223

帖子

1

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
11472
积分
4971
贡献
0
在线时间
2064 小时
注册时间
2015-4-20
最后登录
2024-3-25

终身VIP会员

发表于 2019-4-11 18:30:41 | 显示全部楼层 |阅读模式
Web前端黑客揭秘书籍作者】钟晨鸣 / 徐少培
作者介绍
钟晨鸣,毕业于北京化工大学,网名:余弦。国内著名Web安全团队xeye成员,除了爱好Web Hacking外,还对宇宙学、人类学等保持着浓厚兴趣。2008年加入北京知道创宇信息技术有限公司,现任研究部总监,团队致力于Web安全与海量数据研究,并进行相关超酷平台的实现。如果大家想和我交流,可以私信我微博:weibo.com/evilcos,同时本书的最新动态也会发布在我的微博上。
徐少培,毕业于河北工业大学。网名:xisigr。国内著名Web安全团队xeye成员。2008年加入北京天融信公司,现任北京天融信资深安全专家,重点负责安全研究工作,主要研究领域包括:WEB安全、HTML5安全、浏览器安全、协议分析等。同时也是国内信息安全大会常见的演讲者。我的微博:weibo.com/xisigr,希望可以和大家交流。
书籍介绍
Web前端的黑客攻防技术是一门非常新颖且有趣的黑客技术,主要包含Web前端安全的跨站脚本(XSS)、跨站请求伪造(CSRF)、界面操作劫持这三大类,涉及的知识点涵盖信任与信任关系、Cookie安全、Flash安全、DOM渲染、字符集、跨域、原生态攻击、高级钓鱼、蠕虫思想等,这些都是研究前端安全的人必备的知识点。本书作者深入剖析了许多经典的攻防技巧,并给出了许多独到的安全见解。
本书适合前端工程师阅读,同时也适合对Web前端各类安全问题或黑客攻防过程充满好奇的读者阅读,书中的内容可以让读者重新认识到Web的危险,并知道该如何去保护自己以免受黑客的攻击。
书籍目录

1Web安全的关键点 1
1.1 数据与指令 1
1.2 浏览器的同源策略 4
1.3 信任与信任关系 7
1.4 社会工程学的作用 9
1.5 攻防不单一 9
1.6 场景很重要 10
1.7 小结 11

2章 前端基础 12
2.1 W3C的世界法则 12
2.2 URL 14
2.3 HTTP协议 15
2.4 松散的HTML世界 19
2.5 跨站之魂——JavaScript 23
2.6 一个伪装出来的世界——CSS 51
2.7 另一个幽灵——ActionScript 55

3章 前端黑客之XSS 72
3.1 XSS概述 73
3.2 XSS类型 76
3.3 哪里可以出现XSS攻击 80
3.4 有何危害 81

4章 前端黑客之CSRF 83
4.1 CSRF概述 84
4.2 CSRF类型 89
4.3 有何危害 96

5章 前端黑客之界面操作劫持 97
5.1 界面操作劫持概述 97
5.2 界面操作劫持技术原理分析 99
5.3 界面操作劫持实例 106
5.4 有何危害 121

6章 漏洞挖掘 123
6.1 普通XSS漏洞自动化挖掘思路 124
6.2 神奇的DOM渲染 135
6.3 DOM XSS挖掘 150
6.4 Flash XSS挖掘 153
6.5 字符集缺陷导致的XSS 159
BUG带来的安全问题 165
6.6 绕过浏览器XSS Filter 165
6.7 混淆的代码 169
6.8 其他案例分享——Gmail Cookie XSS 204

7章 漏洞利用 206
7.1 渗透前的准备 206
7.2 偷取隐私数据 208
7.3 内网渗透技术 223
7.4 基于CSRF的攻击技术 228
7.5 浏览器劫持技术 230
7.6 一些跨域操作技术 232
7.7 XSS Proxy技术 246
7.8 真实案例剖析 254
7.9 关于XSS利用框架 276

8HTML5安全 277
8.1 新标签和新属性绕过黑名单策略 278
8.2 History API中的新方法 282
8.3 HTML5下的僵尸网络 285
8.4 地理定位暴露你的位置 290

9Web蠕虫 293
9.1 Web蠕虫思想 294
9.2 XSS蠕虫 295
9.3 CSRF蠕虫 307
9.4 ClickJacking蠕虫 324

10章 关于防御 336
10.1 浏览器厂商的防御 336
10.2 Web厂商的防御 341
10.3 用户的防御 357
10.4 邪恶的SNS社区 359
链接下载
游客,如果您要查看本帖隐藏内容请回复


回复

使用道具 举报

1

主题

108

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
71
积分
123
贡献
0
在线时间
23 小时
注册时间
2019-4-29
最后登录
2024-2-21

终身VIP会员

发表于 2019-4-30 19:19:35 | 显示全部楼层
yoyoyo
回复

使用道具 举报

5

主题

330

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
378
积分
694
贡献
0
在线时间
134 小时
注册时间
2016-9-2
最后登录
2024-2-29

终身VIP会员

发表于 2019-5-10 18:03:00 | 显示全部楼层
1111111111
回复 支持 反对

使用道具 举报

0

主题

135

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
6
积分
137
贡献
0
在线时间
16 小时
注册时间
2019-8-4
最后登录
2020-7-3

终身VIP会员

发表于 2019-9-2 13:04:10 | 显示全部楼层
xiexiefenxiang
回复 支持 反对

使用道具 举报

1

主题

59

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
31
积分
72
贡献
0
在线时间
14 小时
注册时间
2019-2-13
最后登录
2020-7-30

终身VIP会员

发表于 2019-9-4 10:49:14 | 显示全部楼层
6
回复

使用道具 举报

3

主题

430

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
295
积分
451
贡献
0
在线时间
157 小时
注册时间
2018-6-5
最后登录
2024-4-25

终身VIP会员

发表于 2019-10-6 22:07:21 | 显示全部楼层
回复

使用道具 举报

16

主题

636

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
278
积分
930
贡献
0
在线时间
163 小时
注册时间
2018-6-18
最后登录
2024-3-31

终身VIP会员

发表于 2019-11-2 22:24:13 | 显示全部楼层
Web前端黑客揭秘
回复 支持 反对

使用道具 举报

0

主题

31

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
4
积分
31
贡献
0
在线时间
9 小时
注册时间
2019-10-9
最后登录
2022-7-26

终身VIP会员

发表于 2019-12-17 21:46:02 | 显示全部楼层
感谢分享!
回复

使用道具 举报

3

主题

63

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
14
积分
66
贡献
0
在线时间
27 小时
注册时间
2019-8-30
最后登录
2023-12-7

终身VIP会员

发表于 2019-12-17 23:21:14 | 显示全部楼层
看看看看了
回复 支持 反对

使用道具 举报

0

主题

37

帖子

0

精华

新手上路

Rank: 1

资源币
8
积分
38
贡献
0
在线时间
13 小时
注册时间
2020-1-29
最后登录
2023-3-17
发表于 2020-3-8 17:07:20 | 显示全部楼层
好好学习,天天向上
回复 支持 反对

使用道具 举报

 点击右侧快捷回复  

本版积分规则

小黑屋|资源共享吧 ( 琼ICP备2021005790号-1 )

GMT+8, 2024-4-26 00:52 , Processed in 0.077013 second(s), 13 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表