书籍 XSS跨站脚本攻击剖析与防御的封面

XSS跨站脚本攻击剖析与防御

邱永华

出版时间

2013-09-01

ISBN

9787115311047

评分

★★★★★
书籍介绍
《XSS跨站脚本攻击剖析与防御》是一本专门剖析XSS安全的专业书,总共8章,主要包括的内容如下。第1章 XSS初探,主要阐述了XSS的基础知识,包括XSS的攻击原理和危害。第2章 XSS利用方式,就当前比较流行的XSS利用方式做了深入的剖析,这些攻击往往基于客户端,从挂马、窃取Cookies、会话劫持到钓鱼欺骗,各种攻击都不容忽视。第3章 XSS测试和利用工具,介绍了一些常见的XSS测试工具。第4章 发掘XSS漏洞,着重以黑盒和白盒的角度介绍如何发掘XSS漏洞,以便帮助读者树立安全意识。第5章 XSS Worm,讲解了Web 2.0的最大威胁——跨站脚本蠕虫,剖析了Web 2.0相关概念和其核心技术,这些知识对于理解和预防XSS Worm十分重要。第6章 Flash应用安全,就当前的Flash应用安全做出了深入阐述。第7章 深入XSS原理,讨论一些比较深入的XSS理论。第8章 防御XSS攻击,介绍了一些防范XSS攻击的方法,例如,运用XSS Filter进行输入过滤和输出编码,使用Firefox浏览器的Noscript插件抵御XSS攻击,使用HTTP-only的Cookies同样能起到保护敏感数据的作用。 《XSS跨站脚本攻击剖析与防御》适合网站管理人员、信息/网络安全或相关工作从业者、软件开发工程师,以及任何对Web安全技术感兴趣的读者。 作者:邱永华。
目录
前言
第1章 XSS初探
1.1 跨站脚本介绍
1.1.1 什么是XSS跨站脚本

显示全部
用户评论
对xss有个全景了解,文中的例子挺好,算是能把看起来牛逼的东西讲的清楚的书,但是有的杂七杂八的东西太多,比如fiddler,firebug的使用一章,有点凑字数的感觉,直接跳过的说
此书的意义在于——市面上唯一一本专门讲XSS的书,当年XSS入门书。全面但不深,但是这种书深入了难免牵扯到一些不能写的东西。
工具书,遇到问题的时候可以翻一翻
业界良心
没读完要急着还书了。 印象中还是蛮好的书。
13年的书在21年读,很多实操已经过时了,书中还是大量的Windows XP、IE、ASP、PHP等环境和技术栈。 客观来看,可以用这本书快速了解XSS,但其实效果不比看几篇详尽的博客要好,作者确实将XSS的本质写出来了,但是总结得不够深刻和清晰。 XSS其实更多还是经验和脑洞,作者列举了很多案例,但遗憾的是部分关键案例的解释一笔带过,反复看了几次都不得要领,各类变式方法没有作出总结,预防解决方案更是写得太过浅表。 个人不推荐该书。
喜欢这种专注于一面的书,从一个弹窗开始,把原理、攻击手段、防御方法都过了一遍,关于XSS的方方面面,非常适合入门。
XSS的知识说得很细,之前接触较少,读不进脑,现在网络更注重安全,只要你有深入了解就会知道漏洞攻击的可怕,XSS不只是alert(1)那么简单,一个漏洞可能就足以令你损失惨重,看此书很有收获,当然还需要有多方面的补充与实践。
前同事的书,小伙子年轻有为。作者有意向出第二版,期待他更优秀的作品!
Z-Library