浏览器是重要的互联网入口,一旦受到漏洞攻击,将直接影响到用户的信息安全。作为攻击者有哪些攻击思路,作为用户有哪些应对手段?在本书中我们将给出解答,带你了解浏览器安全的方方面面。本书兼顾攻击者、研究者和使用者三个场景,对大部分攻击都提供了分析思路和防御方案。本书从攻击者常用技巧的“表象”深入介绍浏览器的具体实现方式,让你在知其然的情况下也知其所以然。
√来自腾讯的安全经验,来自乌云平台的专业保障。√ 浏览器威胁千变万化,从web前端到浏览器边界突破。√覆盖规范、功能实现和渲染层,实战攻防各主流现代浏览器。√工具或原理只通其一不是优秀白帽子,知其所以然且能攻善守才是。
浏览器上的安全是混乱的,w3c和whatwg组织选择了——以标准化的形式使浏览器可以快速更新并增加新的安全策略——这样一种激进做法,来对抗浏览器上已有的和即将到来的安全风险。新的功能可以快速覆盖已有问题,但其带来的未知风险,或许更加可怕。我们必须要从web前端到浏览器底层全面了解浏览器安全技术,在面对浏览器上千变万化的威胁时,方能做到未雨绸缪。如何做到?请阅读本书,一定不会让你失望。——腾讯玄武实验室安全专家,《web前端黑客技术揭秘》作者徐少培 这本书很难得!从纯粹的web前端安全玩法,到如何突破浏览器边界,都做了深度剖析,有许多独到见解。感谢作者能把自己的诸多实战经验分享出来。 ——知道创宇技术副总裁,《web前端黑客技术揭秘》作者余弦这本书对浏览器规范层面、功能实现层面及渲染层出现的安全问题,都做了较为详细的描述。其中对各种现代浏览器的实例讲解,更是非常难得。作者似乎有这样一个意图:想从每个层面将读者带入一个个奇幻世界。无论如何,这是一本很完整的浏览器安全书籍,推荐想系统学习的道友从速入手。 ——双螺旋攻防实验室李普君(长短短)本书从应用层到系统层全面介绍了浏览器在各种场景下的安全防御及攻击思路,并且结合了很多乌云平台上的实际案例,是国内第一本全面介绍浏览器安全的书籍,对浏览器安全机制感兴趣的人员值得一读。 ——乌云知识库和传统 web 安全的书籍不同,本书着重围绕浏览器前端技术,并以案例形式讲解;覆盖基础知识及近几年出现的技术标准,其中不乏一些有趣的案例。如果对前端安全感兴趣,本书值得一读。 ——淘宝安全工程师 前端安全研究者佳辰(etherdream)看过作者之前一些文章,发现他对浏览器安全有着非常专业的研究。由其将自己的相关经验整理成书,相信会是一本值得研究web安全及浏览器安全从业人员阅读的好书。 ——万达电商资深安全经理lion_00
钱文祥(常用ID:blast),专职浏览器安全研究。安徽理工大学毕业后就职于腾讯科技(北京)有限公司,专注于PC浏览器安全研究和安全相关功能的开发。活跃于多个漏洞报告平台,曾报告过数十个安全漏洞,涵盖IE、Chrome及国产定制浏览器。参与过多个浏览器安全相关以及漏洞挖掘的项目,维护有网马解密工具Redoce。
《在人间:肿瘤科女医生亲历记录》内容简介:本书是一本医学人文图书,集合了奋斗在中国肿瘤临床一线的17位女医生在行医生涯中的见
IncludesupdatestomaterialontestingWebapplications.Containsnewcoverageoftestingfo...
《网络推手运作揭秘:挑战互联网公共空间》是第一本运用参与观察法(Ethnography)深入研究网络推手运作的著作。作者采用网上资料搜
《文化南京》内容简介:本书拟从时间、空间和文化三个层面对南京进行深度解读,集中展示南京历史文化形象,总结南京历史文明的发展
《写给架构师的Linux实践》内容简介:本书首先概述Linux项目的设计方法,然后讲解在设计此类项目时,所要注重的核心理念,以及在用
《战略产业选择与投资研究:基于产业链的视角》内容简介:战略产业是一个国家或地区为实现产业结构优化升级所选定的对其他产业具有
《MySQL 5.7从入门到精通(视频教学版)(第2版)》内容简介:本书主要包括MySQL的安装与配置、数据库的创建、数据表的创建、数据类
《果实和种子类中草药彩色图鉴》内容简介:本书收载了常用果实和种子类中草药120种,详细介绍了每种中草药的别名、来源、产地、采收
《收益递增:转型期中国社会的经济学原理》内容简介:本书内容出自汪丁丁教授近年为北京大学国家发展研究院开设的EMBA课程。作者认
《GOOGLEHACKS探索和利用全球信息资源的技巧和工具》(第3版)使用Google意味着你需要不断地拓展令人震惊的新技术。在Google地图刚
《建筑计划学》是作者基于多年来从事建筑计划学研究的成果及教学、工作实践的经验,同时广泛参考国内外建筑计划学专著、教材和相
体现日本民艺大师柳宗理“实用之美”的白瓷酱油壶;传承两百年的小久慈烧煎茶碗;当代最受欢迎的工业设计大师马克·纽森充满未来
本书讲述如何用Python框架Django构建出强大的Web解决方案,本书讲解了使用新的Django1.0版的各种主要特性所需要的技术、工具以及
本书是著名作者Tanenbaum关于分布式系统的最新力作,是分布式系统的权威教材。本书分成了两大部分。第2~9章讨论的是分布式系统的
《漫画流体力学》以轻松有趣、通俗易懂的漫画及故事的方式将抽象、复杂的流体力学知识融会其中,让人们在看故事的过程中就能完成
《经典电影如何讲故事》内容简介:好电影都讲了一个好故事,那些遭遇“滑铁卢”、不受市场待见的“烂片”,很大程度上是故事设计存
《Three.js开发指南(原书第3版)》内容简介:本书将介绍如何直接在浏览器中创建漂亮的3D场景和动画,并且充分发挥WebGL和现代浏览
《3G演进:HSPA与LTE(第2版)》是爱立信研究院研发人员的经验之谈,描述3G数字蜂窝系统如何演进成为先进的宽带移动接入技术,涉及3
《少年维特的烦恼》内容简介:歌德是近代杰出的诗人、作家和思想家。世人公认他是继但丁和莎士比亚之后西方精神文明最为卓越的代表
《创业不可不防的法律风险》内容简介:我国民营企业的平均寿命只有2.9年,而日本、美国的数据是我们的十多倍。主要原因在于许多创业