[友情广告]早教+小中初+高中+大学 资源汇总[广告]--套图街VIP账号 男士宝库网共享--
查看: 18325|回复: 81

Web前端黑客技术揭秘 PDF

  [复制链接]
  • TA的每日心情
    无聊
    2023-12-29 00:06
  • 签到天数: 2604 天

    连续签到: 172 天

    [LV.Master]伴坛终老

    注册时间
    2012-9-3
    最后登录
    2024-5-9

    1万

    主题

    1万

    帖子

    14万

    积分

    管理员

    2012年到2024年,感谢各位会员朋友的支持!

    Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62

    推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老vip会员

    QQ
    发表于 2014-2-19 12:13:43 | 显示全部楼层 |阅读模式
    Web前端黑客技术揭秘
    1.jpg

    《Web 前端黑客技术揭秘(国内第一本专注Web前端的黑客书)》
    Web前端的黑客攻防技术是一门非常新颖且有趣的黑客技术,主要包含Web前端安全的跨站脚本(XSS)、跨站请求伪造(CSRF)、界面操作劫持这三大类,涉及的知识点涵盖信任与信任关系、Cookie安全、Flash安全、DOM渲染、字符集、跨域、原生态攻击、高级钓鱼、蠕虫思想等,这些都是研究前端安全的人必备的知识点。本书作者深入剖析了许多经典的攻防技巧,并给出了许多独到的安全见解。

    第1章 Web安全的关键点
    1.1 数据与指令
    1.2 浏览器的同源策略
    1.3 信任与信任关系
    1.4 社会工程学的作用
    1.5 攻防不单一
    1.6 场景很重要
    1.7 小结
    第2章 前端基础
    2.1 W3C的世界法则
    2.2 URL
    2.3 HTTP协议
    2.4 松散的HTML世界
    2.4.1 DOM树
    2.4.2 iframe内嵌出一个
    开放的世界
    2.4.3 HTML内嵌脚本执行
    2.5 跨站之魂——javaScript
    2.5.1 DOM树操作
    2.5.2 AJAX风险
    2.5.3 模拟用户发起浏览器请求
    2.5.4 Cookie安全
    2.5.5 本地存储风险
    2.5.6 E4X带来的混乱世界
    2.5.7 JavaScript函数劫持
    2.6 一个伪装出来的世界——CSS
    2.6.1 CSS容错性
    2.6.2 样式伪装
    2.6.3 CSS伪类
    2.6.4 CSS3的属性选择符
    2.7 另一个幽灵——ActionScript
    2.7.1 Flash安全沙箱
    2.7.2 HTML嵌入Flash的
    安全相关配置
    2.7.3 跨站Flash
    2.7.4 参数传递
    2.7.5 Flash里的内嵌HTML
    2.7.6 与JavaScript通信
    2.7.7 网络通信
    2.7.8 其他安全问题
    第3章 前端黑客之XSS
    3.1 XSS概述
    3.1.1 “跨站脚本”重要的是脚本
    3.1.2 一个小例子
    3.2 XSS类型
    3.2.1 反射型XSS
    3.2.2 存储型XSS
    3.2.3 DOM XSS
    3.3 哪里可以出现XSS攻击
    3.4 有何危害
    第4章 前端黑客之CSRF
    4.1 CSRF概述
    4.1.1 跨站点的请求
    4.1.2 请求是伪造的
    4.1.3 一个场景
    4.2 CSRF类型
    4.2.1 HTML CSRF攻击
    4.2.2 JSON HiJacking攻击
    4.2.3 Flash CSRF攻击
    4.3 有何危害
    第5章 前端黑客之界面操作劫持
    5.1 界面操作劫持概述
    5.1.1 点击劫持(Clickjacking)
    5.1.2 拖放劫持
    (Drag&Dropjacking)
    5.1.3 触屏劫持(Tapjacking)
    5.2 界面操作劫持技术原理分析
    5.2.1 透明层+iframe
    5.2.2 点击劫持技术实现
    5.2.3 拖放劫持技术实现
    5.2.4 触屏劫持技术实现
    5.3 界面操作劫持实例
    5.3.1 点击劫持实例
    5.3.2 拖放劫持实例
    5.3.3 触屏劫持实例
    5.4 有何危害
    第6章 漏洞挖掘
    6.1 普通XSS漏洞自动化
    挖掘思路
    6.1.1 URL上的玄机
    6.1.2 HTML中的玄机
    6.1.3 请求中的玄机
    6.1.4 关于存储型XSS挖掘
    6.2 神奇的DOM渲染
    6.2.1 HTML与JavaScript
    自解码机制
    6.2.2 具备HtmlEncode
    功能的标签
    6.2.3 URL编码差异
    6.2.4 DOM修正式渲染
    6.2.5 一种DOM fuzzing技巧
    6.3 DOM XSS挖掘
    6.3.1 静态方法
    6.3.2 动态方法
    6.4 Flash XSS挖掘
    6.4.1 XSF挖掘思路
    6.4.2 Google Flash XSS挖掘
    6.5 字符集缺陷导致的XSS
    6.5.1 宽字节编码带来的安全问题
    6.5.2 UTF-7问题
    6.5.3 浏览器处理字符集编码
    BUG带来的安全问题
    6.6 绕过浏览器XSS Filter
    6.6.1 响应头CRLF注入绕过
    6.6.2 针对同域的白名单
    6.6.3 场景依赖性高的绕过
    6.7 混淆的代码
    6.7.1 浏览器的进制常识
    6.7.2 浏览器的编码常识
    6.7.3 HTML中的代码注入技巧
    6.7.4 CSS中的代码注入技巧
    6.7.5 JavaScript中的代码
    注入技巧
    6.7.6 突破URL过滤
    6.7.7 更多经典的混淆CheckList
    6.8 其他案例分享——
    Gmail Cookie XSS
    第7章 漏洞利用
    7.1 渗透前的准备
    7.2 偷取隐私数据
    7.2.1 XSS探针:xssprobe
    7.2.2 Referer惹的祸
    7.2.3 浏览器记住的明文密码
    7.2.4 键盘记录器
    7.2.5 偷取黑客隐私的
    一个小技巧
    7.3 内网渗透技术
    7.3.1 获取内网IP
    7.3.2 获取内网IP端口
    7.3.3 获取内网主机存活状态
    7.3.4 开启路由器的远程
    访问能力
    7.3.5 内网脆弱的Web应用控制
    7.4 基于CSRF的攻击技术
    7.4.1 基于CSRF的XSS攻击
    7.5 浏览器劫持技术
    7.6 一些跨域操作技术
    7.6.1 IE res:协议跨域
    7.6.2 CSS String Injection跨域
    7.6.3 浏览器特权区域风险
    7.6.4 浏览器扩展风险
    7.6.5 跨子域:document.domain
    技巧
    7.6.6 更多经典的跨域索引
    7.7 XSS Proxy技术
    7.7.1 浏览器<script>请求
    7.7.2 浏览器跨域AJAX请求
    7.7.3 服务端WebSocket
    推送指令
    7.7.4 postMessage方式推送指令
    7.8 真实案例剖析
    7.8.1 高级钓鱼攻击之百度空间
    登录DIV层钓鱼
    7.8.2 高级钓鱼攻击之Gmail
    正常服务钓鱼
    7.8.3 人人网跨子域盗取MSN号
    7.8.4 跨站获取更高权限
    7.8.5 大规模XSS攻击思想
    7.9 关于XSS利用框架
    第8章 HTML5安全
    8.1 新标签和新属性绕过
    黑名单策略
    8.1.1 跨站中的黑名单策略
    8.1.2 新元素突破黑名单策略
    8.2 History API中的新方法
    8.2.1 pushState()和replaceState()
    8.2.2 短地址+History新方法=
    完美隐藏URL恶意代码
    8.2.3 伪造历史记录
    8.3 HTML5下的僵尸网络
    8.3.1 Web Worker的使用
    8.3.2 CORS向任意网站
    发送跨域请求
    8.3.3 一个HTML5僵尸网络实例
    8.4 地理定位暴露你的位置
    8.4.1 隐私保护机制
    8.4.2 通过XSS盗取地理位置
    第9章 Web蠕虫
    9.1 Web蠕虫思想
    9.2 XSS蠕虫
    9.2.1 原理+一个故事
    9.2.2 危害性
    9.2.3 SNS社区XSS蠕虫
    9.2.4 简约且原生态的蠕虫
    9.2.5 蠕虫需要追求原生态
    9.3 CSRF蠕虫
    9.3.1 关于原理和危害性
    9.3.2 译言CSRF蠕虫
    9.3.3 饭否CSRF蠕虫——
    邪恶的Flash游戏
    9.3.4 CSRF蠕虫存在的
    可能性分析
    9.4 ClickJacking蠕虫
    9.4.1 ClickJacking蠕虫的由来
    9.4.2 ClickJacking蠕虫
    技术原理分析
    9.4.3 Facebook的LikeJacking蠕虫

    9.4.4 GoogleReader的
    ShareJacking蠕虫
    9.4.5 ClickJacking蠕虫
    爆发的可能性
    第10章 关于防御
    10.1 浏览器厂商的防御
    10.1.1 HTTP响应的X-头部
    10.1.2 迟到的CSP策略
    10.2 Web厂商的防御
    10.2.1 域分离
    10.2.2 安全传输
    10.2.3 安全的Cookie
    10.2.4 优秀的验证码
    10.2.5 谨慎第三方内容
    10.2.6 XSS防御方案
    10.2.7 CSRF防御方案
    10.2.8 界面操作劫持防御
    10.3 用户的防御
    10.4 邪恶的SNS社区


    下载地址:

    游客,如果您要查看本帖隐藏内容请回复


    回复可见下载地址


    加入论坛VIP下载更多精品资源 [url][/url]



    三六五网络学院 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
    2、本站所有课程收集于互联网,该帖子作者与三六五网络学院不享有任何版权,如有侵权请联系本站删除
    3、本站部分内容转载自其它网站,但并不代表本站赞同其观点和对其真实性负责
    4、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
    5、三六五网络学院管理员和版主有权不事先通知发贴者而删除本文

    回复

    使用道具 举报

  • TA的每日心情
    郁闷
    9 小时前
  • 签到天数: 2348 天

    连续签到: 196 天

    [LV.Master]伴坛终老

    38

    主题

    1万

    帖子

    1万

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    16218

    vip会员

    发表于 2014-2-19 12:30:51 | 显示全部楼层
    谢谢老大
    回复

    使用道具 举报

  • TA的每日心情

    10 小时前
  • 签到天数: 2345 天

    连续签到: 91 天

    [LV.Master]伴坛终老

    29

    主题

    1万

    帖子

    1万

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    16227

    vip会员

    发表于 2014-2-19 12:40:23 | 显示全部楼层
    看看!~ 支持下!
    回复

    使用道具 举报

  • TA的每日心情
    开心
    18 小时前
  • 签到天数: 2347 天

    连续签到: 5 天

    [LV.Master]伴坛终老

    43

    主题

    1万

    帖子

    1万

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    16209

    vip会员

    发表于 2014-2-19 13:11:21 | 显示全部楼层
    新教程必须顶
    回复

    使用道具 举报

    该用户从未签到

    0

    主题

    229

    帖子

    1293

    积分

    已到期,续费有优惠哦

    Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

    积分
    1293

    vip会员

    发表于 2014-2-19 17:36:13 | 显示全部楼层
    嗯嗯嗯嗯嗯顶
    回复

    使用道具 举报

    该用户从未签到

    0

    主题

    85

    帖子

    433

    积分

    已到期,续费有优惠哦

    Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

    积分
    433

    vip会员

    发表于 2014-2-19 22:43:13 | 显示全部楼层
    终于出来了 等了好久了都,
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2021-12-7 22:20
  • 签到天数: 5 天

    连续签到: 1 天

    [LV.2]偶尔看看I

    1

    主题

    316

    帖子

    73

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    73

    vip会员

    发表于 2014-2-20 00:14:14 | 显示全部楼层
    Web前端黑客技术揭秘 PDF
    回复

    使用道具 举报

  • TA的每日心情

    2018-10-17 10:46
  • 签到天数: 3 天

    连续签到: 1 天

    [LV.2]偶尔看看I

    0

    主题

    337

    帖子

    973

    积分

    高级会员

    Rank: 4

    积分
    973
    发表于 2014-2-24 10:37:38 | 显示全部楼层
    kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk
    回复

    使用道具 举报

    该用户从未签到

    0

    主题

    98

    帖子

    1391

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1391
    发表于 2014-2-28 09:39:11 | 显示全部楼层
    听名字好神奇啊
    回复

    使用道具 举报

  • TA的每日心情

    2023-1-11 23:13
  • 签到天数: 260 天

    连续签到: 1 天

    [LV.8]以坛为家I

    5

    主题

    1241

    帖子

    412

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    412

    vip会员

    发表于 2014-3-3 21:13:25 | 显示全部楼层
    呵呵呵回复了
    回复

    使用道具 举报

    懒得打字嘛,点击右侧快捷回复
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    在线咨询

    商务合作

    客服QQ:1980803031
    点击这里给我发消息
    Copyright;  ©2012-2016  教程论坛  Powered byDiscuz!  技术支持:三六五网络学院