浏览器是重要的互联网入口,一旦受到漏洞攻击,将直接影响到用户的信息安全。作为攻击者有哪些攻击思路,作为用户有哪些应对手段?在本书中我们将给出解答,带你了解浏览器安全的方方面面。本书兼顾攻击者、研究者和使用者三个场景,对大部分攻击都提供了分析思路和防御方案。本书从攻击者常用技巧的“表象”深入介绍浏览器的具体实现方式,让你在知其然的情况下也知其所以然。
√来自腾讯的安全经验,来自乌云平台的专业保障。√ 浏览器威胁千变万化,从web前端到浏览器边界突破。√覆盖规范、功能实现和渲染层,实战攻防各主流现代浏览器。√工具或原理只通其一不是优秀白帽子,知其所以然且能攻善守才是。
浏览器上的安全是混乱的,w3c和whatwg组织选择了——以标准化的形式使浏览器可以快速更新并增加新的安全策略——这样一种激进做法,来对抗浏览器上已有的和即将到来的安全风险。新的功能可以快速覆盖已有问题,但其带来的未知风险,或许更加可怕。我们必须要从web前端到浏览器底层全面了解浏览器安全技术,在面对浏览器上千变万化的威胁时,方能做到未雨绸缪。如何做到?请阅读本书,一定不会让你失望。——腾讯玄武实验室安全专家,《web前端黑客技术揭秘》作者徐少培 这本书很难得!从纯粹的web前端安全玩法,到如何突破浏览器边界,都做了深度剖析,有许多独到见解。感谢作者能把自己的诸多实战经验分享出来。 ——知道创宇技术副总裁,《web前端黑客技术揭秘》作者余弦这本书对浏览器规范层面、功能实现层面及渲染层出现的安全问题,都做了较为详细的描述。其中对各种现代浏览器的实例讲解,更是非常难得。作者似乎有这样一个意图:想从每个层面将读者带入一个个奇幻世界。无论如何,这是一本很完整的浏览器安全书籍,推荐想系统学习的道友从速入手。 ——双螺旋攻防实验室李普君(长短短)本书从应用层到系统层全面介绍了浏览器在各种场景下的安全防御及攻击思路,并且结合了很多乌云平台上的实际案例,是国内第一本全面介绍浏览器安全的书籍,对浏览器安全机制感兴趣的人员值得一读。 ——乌云知识库和传统 web 安全的书籍不同,本书着重围绕浏览器前端技术,并以案例形式讲解;覆盖基础知识及近几年出现的技术标准,其中不乏一些有趣的案例。如果对前端安全感兴趣,本书值得一读。 ——淘宝安全工程师 前端安全研究者佳辰(etherdream)看过作者之前一些文章,发现他对浏览器安全有着非常专业的研究。由其将自己的相关经验整理成书,相信会是一本值得研究web安全及浏览器安全从业人员阅读的好书。 ——万达电商资深安全经理lion_00
钱文祥(常用ID:blast),专职浏览器安全研究。安徽理工大学毕业后就职于腾讯科技(北京)有限公司,专注于PC浏览器安全研究和安全相关功能的开发。活跃于多个漏洞报告平台,曾报告过数十个安全漏洞,涵盖IE、Chrome及国产定制浏览器。参与过多个浏览器安全相关以及漏洞挖掘的项目,维护有网马解密工具Redoce。
《工业设计》内容简介:本书紧扣当今工业设计学的热点、难点与重点,涵盖了广义工业设计所包括的设计概念及设计思潮、工业设计流程
《简笔画15分钟速成!卡通形象卷》内容简介:《幸福手绘三部曲简笔画15分钟速成!卡通形象卷》是一本纯手工绘制的卡通形象图集,作
数学之美-第二版 本书特色 几年前,“数学之美”系列文章原刊载于谷歌黑板报,获得上百万次点击,得到读者高度评价。 正式出版前,吴军博士几乎把所有文章都重写了一遍...
CX5478中文版PotoshopCS3入门到精通(普及版) 本书特色 海量的内容:上千个photoshop知识点,数百个注意、提示与技巧,近百个示例讲解,为您...
J2EE是当今可用于企业软件开发的最佳平台。本书的目标是让读者能够轻松自如地制定J2EE开发的体系结构决策与实现决策。内容涉及:
淘宝天猫网店设计从入门到精通-店铺装修.广告海报.修图修片.架构布局.配色应用.设计模版 本书特色 《淘宝天猫网店设计从入门到精通 店铺装修+广告海报+修图修片...
《褚时健:经营为王》内容简介:如何经营企业? 褚时健给出的答案是:经营企业的本质就是要有效益! 纵观褚时健的一生,这句话是因
photoshop CS6从入门到精通(全彩版) 本书特色本书讲述了学习photoshop cs6所需的相关知识,主要包括认识photoshop cs6、使用p...
MichaelGoodrichandRobertoTamassia,authorsofthesuccessful,DataStructuresandAlgori...
监控与数据采集(SCADA)系统及其应用(第2版) 本书特色 SCADA系统的应用领域极其广泛,而不同应用领域的特点和监控要求又导致SCADA系统解决方案的多样...
《Struts2权威指南:基于WebWork核心的MVC开发》介绍的Struts2已经完全超出了Struts1框架原有的高度,Struts2建立在Struts1...
Whatcancomputersdoinprinciple?Whataretheirinherenttheoreticallimitations?Thesear...
InthetraditionofWhoOwnstheFuture?andTheSecondMachineAge,anMITMediaLabscientistim...
《Python灰帽子》是由知名安全机构ImmunityInc的资深黑帽JustinSeitz主笔撰写的一本关于编程语言Python如何被广泛应用于黑客与逆
《进步的回退》内容简介:本书分为演讲、对话、记谈录三部分。主要内容包括:进步的回退;冷战后:文学写作新的处境;现代汉语再认
《无线宽带IP通信原理及应用》较为系统地介绍当今流行的无线宽带技术,重点介绍VoIP技术在无线宽带环境(特别是WiFi、WiMAX、3G等
Digitalobjects,intheirsimplestform,aredata.Theyarealsoanewkindofindustrialobject...
《编译原理及实践》系统介绍了经典的编译理论和技术,同时也包含了面向对象语言等当前较新语言的编译技术。本书更可贵之处在于提
《Linux程序设计(第3版)》讲述在Linux系统及其他UNIX风格的操作系统上进行的程序开发,主要内容包括标准LinuxC语言函数库和由不同
ASP Web开发教程 内容简介 本书是专为落实教育部和信息产业部《关于在职业院校开展计算机应用与软件技术专业领域技能型紧缺人才培养培训工作的通知》和《职业院校...