白帽子讲Web安全(纪念版)(博文视点出品)

白帽子讲Web安全(纪念版)(博文视点出品)

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

阿里巴巴集团首席技术官原阿里云总裁王坚|无码科技创始人冯大辉|UCloud创始人季昕华|知道创宇创始人赵伟|乌云平台创始人方小顿|淘宝核心技术专家林昊 联合力荐

首度以白帽子视角梳理Web安全技术及完整攻防策略,针对网站如何应对漏洞|保障安全,指导开发更安全网站,详述大量工业化安全实战及其思考过程|优劣分析。

首度提出互联网安全与传统安全有别,给出更具针对性的解决方案,读者可有幸亲自聆听阿里安全技术体系从无到有的直接建设者亲述一线安防经验。

辖世界观|客户端脚本|服务端应用|互联网运营几大核心安全主题,独特性地深入剖析安全本质,提升结合实际情况快速解决问题的思考能力。

内容简介

  互联网时代的数据安全与个人隐私受到挑战,各种新奇的攻击技术层出不穷。如何才能更好地保护我们的数据?《白帽子讲Web安全(纪念版)》将带你走进Web安全的世界,让你了解Web安全的方方面面。黑客不再神秘,攻击技术原来如此,小网站也能找到适合自己的安全道路。大公司如何做安全,为什么要选择这样的方案呢?在《白帽子讲Web安全(纪念版)》中都能找到答案。详细的剖析,让你不仅能“知其然”,更能“知其所以然”。

  《白帽子讲Web安全(纪念版)》根据安全宝副总裁吴翰清之前在互联网公司若干年的实际工作经验而写成,在解决方案上具有极强的可操作性;深入分析诸多错误的方法及误区,对安全工作者有很好的参考价值;对安全开发流程与运营的介绍,同样具有深刻的行业指导意义。《纪念版》与前版内容相同,仅为纪念原作以多种语言在全球发行的特殊版本,请读者按需选用。

  

作者简介

  吴翰清,国内著名安全组织Ph4nt0m的创始人,精通各种攻击与防御技术。2005年加入阿里巴巴(中国)有限公司,2007年成为阿里巴巴年轻的专家。先后完成阿里巴巴、淘宝、zhi付宝的安全评估与安全体系建设工作。主导了阿里巴巴的安全开发流程建设工作,在应用安全领域内有丰富的经验。现任阿里巴巴安全架构师,负责全集团WEB安全工作以及云计算安全。

章节目录

第一篇 世界观安全

第1 章 我的安全世界观

1 1 Web 安全简史

1 1 1 中国黑客简史

11 2 黑客技术的发展历程

11 3 Web 安全的兴起

12 黑帽子,白帽子

13 返璞归真,揭秘安全的本质

14 破除迷信,没有银弹

15 安全三要素

16 如何实施安全评估

16 1 资产等级划分

16 2 威胁分析

16 3 风险分析

16 4 设计安全方案

17 白帽子兵法

17 1 Secure By Default 原则

17 2 纵深防御原则

17 3 数据与代码分离原则

17 4 不可预测性原则

18 小结

(附)谁来为漏洞买单?

第二篇 客户端脚本安全

第2 章 浏览器安全

21 同源策略

22 浏览器沙箱

23 恶意网址拦截

24 高速发展的浏览器安全

25 小结

第3 章 跨站脚本攻击(XSS)

31 XSS 简介

32 XSS 攻击进阶

32 1 初探XSS Payload

32 2 强大的XSS Payload

32 3 XSS 攻击平台

32 4 终极武器:XSS Worm

32 5 调试JavaScript

32 6 XSS 构造技巧

32 7 变废为宝:Mission Impossible

32 8 容易被忽视的角落:Flash XSS

32 9 真的高枕无忧吗:JavaScript 开发框架

33 XSS 的防御

33 1 四两拨千斤:HttpOnly

33 2 输入检查

33 3 输出检查

33 4 正确地防御XSS

33 5 处理富文本

33 6 防御DOM Based XSS

33 7 换个角度看XSS 的风险

34 小结

第4 章 跨站点请求伪造(CSRF)

41 CSRF 简介

42 CSRF 进阶

42 1 浏览器的Cookie 策略

42 2 P3P 头的副作用

42 3 GET? POST?

42 4 Flash CSRF

42 5 CSRF Worm

43 CSRF 的防御

43 1 验证码

43 2 Referer Check

43 3 Anti CSRF Token

44 小结

第5 章 点击劫持(ClickJacking)

51 什么是点击劫持

52 Flash 点击劫持

53 图片覆盖攻击

54 拖拽劫持与数据窃取

55 ClickJacking 30:触屏劫持

56 防御ClickJacking

561 frame busting

562 X-Frame-Options

57 小结

白帽子讲Web安全(纪念版)(博文视点出品)是2014年由电子工业出版社出版,作者吴翰清。

得书感谢您对《白帽子讲Web安全(纪念版)(博文视点出品)》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
Web开发技术——HTML、CSS、JavaScript 电子书
《Web开发技术——HTML、CSS、JavaScript》主要讲解了Web前端开发的相关知识,主要包括HTML、CSS和JavaScript等内容。在讲解理论知识的基础上,《Web开发技术——HTML、CSS、JavaScript》更加重视应用实践,分3个层次来强化学生的实际动手能力,包括每个知识点后的示例demo,每章后的综合应用实例,以及每个部分后的实际案例。本书配套提供所有的源代码。《We
Java Web开发系统项目教程 电子书
本书为中央财政支持高等职业学校提升专业服务产业发展能力项目课程改革教材。本书是依据高职高专软件技术专业人才培养目标和定位要求,围绕掌握JavaWeb开发的学习宗旨,以开发电子购物系统项目为主线,设计了四个子项目及一个拓展项目:构建电子购物系统的基础框架、构建电子购物系统的数据库、用JavaBean和Servlet技术开发电子购物系统、部署MVC模式的电子购物系统、阶段项目短消息系统。
Java Web应用设计及实战 电子书
在互联网高速发展的今天,基于B/S架构开发的Web应用程序越来越多,这些应用的实现必然涉及服务器端开发技术。本书就紧紧围绕Java服务器端开发技术对Web开发内容展开详细讲解,内容不仅涵盖JavaWeb开发必需的JSP、Servlet、过滤器、监听器、数据库访问技术,还包括使用jQuery实现Ajax异步请求改善用户体验,以及Linux环境下的应用开发和部署,从而让读者循序渐进地学会如何开发属于自
jQuery Web开发案例教程 电子书
本书分为上下两篇,通过丰富的实例详细讲解jQuery框架的相关技术。在上篇中,会针对jQuery基础知识,以及选择器、事件、控制DOM、AJAX、动画、插件等内容进行深入的讲解,这一部分将重点通过应用和案例来讲解实战问题。在下篇中,会通过5个综合实例,完整地演示使用jQuery进行综合项目开发的过程,使读者能够真正地将jQuery应用到真实的项目开发中,并对Web前端的工程化有所认知。本书内容翔实
Java Web程序设计教程 电子书
本书作为JavaWeb程序设计的大学教程,对JavaEE编程技术进行了系统全面的介绍。全书共分14章。首先对Java编程知识做了详细的介绍,包括Java常用工具类、集合框架、JDBC编程技术以及Java对XML编程技术。然后开始对JSP网页编程技术进行较详细的介绍,包括HTML基础、CSS样式表的应用、JavaScript脚本语言以及JSP相关的编程技术(如JSP基础、JavaBean编程、Ser