浏览器是重要的互联网入口,一旦受到漏洞攻击,将直接影响到用户的信息安全。作为攻击者有哪些攻击思路,作为用户有哪些应对手段?在本书中我们将给出解答,带你了解浏览器安全的方方面面。本书兼顾攻击者、研究者和使用者三个场景,对大部分攻击都提供了分析思路和防御方案。本书从攻击者常用技巧的“表象”深入介绍浏览器的具体实现方式,让你在知其然的情况下也知其所以然。
√来自腾讯的安全经验,来自乌云平台的专业保障。√ 浏览器威胁千变万化,从web前端到浏览器边界突破。√覆盖规范、功能实现和渲染层,实战攻防各主流现代浏览器。√工具或原理只通其一不是优秀白帽子,知其所以然且能攻善守才是。
浏览器上的安全是混乱的,w3c和whatwg组织选择了——以标准化的形式使浏览器可以快速更新并增加新的安全策略——这样一种激进做法,来对抗浏览器上已有的和即将到来的安全风险。新的功能可以快速覆盖已有问题,但其带来的未知风险,或许更加可怕。我们必须要从web前端到浏览器底层全面了解浏览器安全技术,在面对浏览器上千变万化的威胁时,方能做到未雨绸缪。如何做到?请阅读本书,一定不会让你失望。——腾讯玄武实验室安全专家,《web前端黑客技术揭秘》作者徐少培 这本书很难得!从纯粹的web前端安全玩法,到如何突破浏览器边界,都做了深度剖析,有许多独到见解。感谢作者能把自己的诸多实战经验分享出来。 ——知道创宇技术副总裁,《web前端黑客技术揭秘》作者余弦这本书对浏览器规范层面、功能实现层面及渲染层出现的安全问题,都做了较为详细的描述。其中对各种现代浏览器的实例讲解,更是非常难得。作者似乎有这样一个意图:想从每个层面将读者带入一个个奇幻世界。无论如何,这是一本很完整的浏览器安全书籍,推荐想系统学习的道友从速入手。 ——双螺旋攻防实验室李普君(长短短)本书从应用层到系统层全面介绍了浏览器在各种场景下的安全防御及攻击思路,并且结合了很多乌云平台上的实际案例,是国内第一本全面介绍浏览器安全的书籍,对浏览器安全机制感兴趣的人员值得一读。 ——乌云知识库和传统 web 安全的书籍不同,本书着重围绕浏览器前端技术,并以案例形式讲解;覆盖基础知识及近几年出现的技术标准,其中不乏一些有趣的案例。如果对前端安全感兴趣,本书值得一读。 ——淘宝安全工程师 前端安全研究者佳辰(etherdream)看过作者之前一些文章,发现他对浏览器安全有着非常专业的研究。由其将自己的相关经验整理成书,相信会是一本值得研究web安全及浏览器安全从业人员阅读的好书。 ——万达电商资深安全经理lion_00
钱文祥(常用ID:blast),专职浏览器安全研究。安徽理工大学毕业后就职于腾讯科技(北京)有限公司,专注于PC浏览器安全研究和安全相关功能的开发。活跃于多个漏洞报告平台,曾报告过数十个安全漏洞,涵盖IE、Chrome及国产定制浏览器。参与过多个浏览器安全相关以及漏洞挖掘的项目,维护有网马解密工具Redoce。
本书采用结构化方法来介绍计算机系统,书的内容完全建立在“计算机是由层次结构组成的,每层完成规定的功能”这一概念之上。作者
《清华法治论衡(第27辑)》内容简介:马克斯·韦伯是19世纪到20世纪最杰出的社会学家与法学家,其研究涉及法学、社会学、政治学、
《数字图像处理》是数字图像处理领域理论与实践相结合的成功之作,也是经典之作。全书强调如何应用理论知识解决工业和科学研究中
枡野俊明先生是日本国宝级的枯山水大师,曾被美国《时代周刊》杂志评选为当代值得尊敬的100位日本名人之一,现担任日本造园设计事
Literateprogrammingisaprogrammingmethodologythatcombinesaprogramminglanguagewith...
《版权赋能,丝路无疆》内容简介:报告首先挖掘了丝绸业在吴江的历史缘起,继而介绍了吴江丝绸纺织工业的形成、演进与发展历程,分
Whyhasthedurablepapershoppingbagbeenlargelyreplacedbyitsflimsyplasticcounterpart...
《华与华超级符号案例集》内容简介:创意改变命运,创意缔造奇迹。本书全景式记录了足力健、傣妹、牛小灶、洽洽、老娘舅、立高、新
《交换技术》系统介绍了交换技术的基本概念和工作原理,着重讨论当前通信网各种基本的交换技术,以循序渐进的方式和比较分析的观
通用软件服装CAD 内容简介 《通用软件服装CAD》是一部计算机软件应用技术专著,本书既可用于高等学校服装专业教学,也可以指导服装设计与生产。本书详细研究探讨了...
DesignandMATLABconceptshavebeenintegratedintext.*Integratesapplicationsasitrelat...
《绿色经济发展与政策研究文集》内容简介:本书讨论了绿色增长监测指标体系的构建、家庭消费支出变化与二氧化碳排放量之间的关系,
MATLAB语言在运筹学中的应用 内容简介 全书共13章,系统而简要地介绍运筹学的基本内容和运算方法,并运用matlab语言给出了运筹学问题许多新算法。书中许多...
《计算机导论与实践(第2版)》内容简介:本书以实验的形式讲述了计算机导论实践课程涉及的计算机硬件、操作系统、应用软件、多媒体
《在你身边,为你设计》内容简介:设计属于所有人,也意在为所有人使用,这既是设计的价值,也是设计的责任。腾讯公司用户研究与体
2037年,絕大部分的農作物都被廠商生產的「蒸餾作物」所取代。林田,一位以標示農作物的遺傳因子,設計其外觀為業的基因樣式表設
《工程和设计中的人因学(第7版)》的核心是论述人因学的问题,即研究“为人所用而设计”(DesigningforHumanUse)的问题。它把系统
Forgetschoolmathclass,Flashmathisaboutfun.Itswhatyoudoinyoursparetime-messingaro...
《汉字的故事(中华文化故事)》内容简介:《汉字的故事》以生动活泼的笔调介绍了汉字的创制演变与造字方法,并精选出133个与日常生
《观沧海》内容简介:东临碣石,以观沧海。本书借用曹操《观沧海》为书名,探讨大航海时代西方天主教、中东穆斯林和明王朝的冲突与