浏览器是重要的互联网入口,一旦受到漏洞攻击,将直接影响到用户的信息安全。作为攻击者有哪些攻击思路,作为用户有哪些应对手段?在本书中我们将给出解答,带你了解浏览器安全的方方面面。本书兼顾攻击者、研究者和使用者三个场景,对大部分攻击都提供了分析思路和防御方案。本书从攻击者常用技巧的“表象”深入介绍浏览器的具体实现方式,让你在知其然的情况下也知其所以然。
√来自腾讯的安全经验,来自乌云平台的专业保障。√ 浏览器威胁千变万化,从web前端到浏览器边界突破。√覆盖规范、功能实现和渲染层,实战攻防各主流现代浏览器。√工具或原理只通其一不是优秀白帽子,知其所以然且能攻善守才是。
浏览器上的安全是混乱的,w3c和whatwg组织选择了——以标准化的形式使浏览器可以快速更新并增加新的安全策略——这样一种激进做法,来对抗浏览器上已有的和即将到来的安全风险。新的功能可以快速覆盖已有问题,但其带来的未知风险,或许更加可怕。我们必须要从web前端到浏览器底层全面了解浏览器安全技术,在面对浏览器上千变万化的威胁时,方能做到未雨绸缪。如何做到?请阅读本书,一定不会让你失望。——腾讯玄武实验室安全专家,《web前端黑客技术揭秘》作者徐少培 这本书很难得!从纯粹的web前端安全玩法,到如何突破浏览器边界,都做了深度剖析,有许多独到见解。感谢作者能把自己的诸多实战经验分享出来。 ——知道创宇技术副总裁,《web前端黑客技术揭秘》作者余弦这本书对浏览器规范层面、功能实现层面及渲染层出现的安全问题,都做了较为详细的描述。其中对各种现代浏览器的实例讲解,更是非常难得。作者似乎有这样一个意图:想从每个层面将读者带入一个个奇幻世界。无论如何,这是一本很完整的浏览器安全书籍,推荐想系统学习的道友从速入手。 ——双螺旋攻防实验室李普君(长短短)本书从应用层到系统层全面介绍了浏览器在各种场景下的安全防御及攻击思路,并且结合了很多乌云平台上的实际案例,是国内第一本全面介绍浏览器安全的书籍,对浏览器安全机制感兴趣的人员值得一读。 ——乌云知识库和传统 web 安全的书籍不同,本书着重围绕浏览器前端技术,并以案例形式讲解;覆盖基础知识及近几年出现的技术标准,其中不乏一些有趣的案例。如果对前端安全感兴趣,本书值得一读。 ——淘宝安全工程师 前端安全研究者佳辰(etherdream)看过作者之前一些文章,发现他对浏览器安全有着非常专业的研究。由其将自己的相关经验整理成书,相信会是一本值得研究web安全及浏览器安全从业人员阅读的好书。 ——万达电商资深安全经理lion_00
钱文祥(常用ID:blast),专职浏览器安全研究。安徽理工大学毕业后就职于腾讯科技(北京)有限公司,专注于PC浏览器安全研究和安全相关功能的开发。活跃于多个漏洞报告平台,曾报告过数十个安全漏洞,涵盖IE、Chrome及国产定制浏览器。参与过多个浏览器安全相关以及漏洞挖掘的项目,维护有网马解密工具Redoce。
APDL参数化有限元分析技术及其应用实例 本书特色 本书主要适合于已掌握基本操作的ANSYS初级用户和部分中、高级用户,是一本学习APDL的技术资料,也是灵活掌...
《玉山丹池》内容简介:石听泉、卜正民、王立群、梅新林、徐永明等海内外学者联袂推荐 英语世界首部综述中国传统游记文学的专著 展
《孝经:忠经》内容简介:孝与忠,是中国古代儒家学说的重要内涵,对古代中国人影响至深至远。《孝经》十八章,成于秦汉之际,南宋
The#1WPFBook--NowUpdatedforWPF4!FullColor:CodesamplesappearastheydoinVisualStudi...
《破产的文明》内容简介:我们见过很多现代企业兴衰成败的故事,其实在几千年前,地中海古文明世界就上演过同样的戏码。知乎达人眠
本书是一本广受好评的Cassandra图书。与传统的关系型数据库不同,Cassandra是一种开源的分布式存储系统。书中介绍了它无中心架构
《财务共享的智能化升级:业财税一体化的深度融合》内容简介:财务共享是数字技术和管理变革的共同产物,是解决企业规模不断扩大的
《人工神经网络理论.设计及应用》系统地论述了人工神经网络的主要理论和设计基础,给出了大量应用实例,旨在使读者了解神经网络的
WebAppSuccessByDANZAMBONINIForewordByMARKBOULTONMostexistingwebappbookscoveraspe...
基于形式概念分析的Folksonomy知识发现研究 本书特色 Web2.0下,folksonomy被广泛应用于各类社会化标注系统中,以实现自由、灵活、便捷的网络...
《刺客信条:英灵殿·盖尔蒙德之章》内容简介:公元九世纪中叶,来自北欧的维京人正摧残着英格兰诸王国。吕加菲尔克国王约尔的次子
在不久的将来,“智能”科技与“大数据”将更大规模地、无微不至地介入我们的政治、文化和日常生活。数字化生存的诱惑就在于,人
Thegenomesbeenmapped.Butwhatdoesitmean?Arguablythemostsignificantscientificdisco...
《世界经典步枪TOP10》内容简介:步枪是世界上产量最高、应用最广泛的单兵轻武器。本书以轻武器发展的重要节点划分历史时期,纵向回
《奚氏武术集粹》内容简介:本书是杭州武术协会顾问吴维叔整理的著名武术家奚诚甫的武术精粹集合。奚诚甫学贯少林、太极、八卦、形
《第一本心理学漫画书:梦的解析》内容简介:《第一本心理学漫画书:梦的解析》系列漫画是根据弗洛伊德最主要的三部著作《梦的解析
《Python青少年趣味编程》内容简介:Python是现在非常流行的计算机编程语言,它功能强大,应用场景广泛,但其语言却简洁,非常适合
《中国经济哲学评论(2017)》内容简介:本书由“重新认识市场经济模式”“社会主义与市场经济的内生关系”“社会主义市场经济制度
LearncomputerprogrammingtheeasywaywithProcessing,asimplelanguagethatletsyouuseco...
《医疗机构的准入与规划》内容简介:准入和规划是政府干预医疗卫生领域的重要手段。对打算进入医疗市场的投资者和医疗从业者来说,