浏览器是重要的互联网入口,一旦受到漏洞攻击,将直接影响到用户的信息安全。作为攻击者有哪些攻击思路,作为用户有哪些应对手段?在本书中我们将给出解答,带你了解浏览器安全的方方面面。本书兼顾攻击者、研究者和使用者三个场景,对大部分攻击都提供了分析思路和防御方案。本书从攻击者常用技巧的“表象”深入介绍浏览器的具体实现方式,让你在知其然的情况下也知其所以然。
√来自腾讯的安全经验,来自乌云平台的专业保障。√ 浏览器威胁千变万化,从web前端到浏览器边界突破。√覆盖规范、功能实现和渲染层,实战攻防各主流现代浏览器。√工具或原理只通其一不是优秀白帽子,知其所以然且能攻善守才是。
浏览器上的安全是混乱的,w3c和whatwg组织选择了——以标准化的形式使浏览器可以快速更新并增加新的安全策略——这样一种激进做法,来对抗浏览器上已有的和即将到来的安全风险。新的功能可以快速覆盖已有问题,但其带来的未知风险,或许更加可怕。我们必须要从web前端到浏览器底层全面了解浏览器安全技术,在面对浏览器上千变万化的威胁时,方能做到未雨绸缪。如何做到?请阅读本书,一定不会让你失望。——腾讯玄武实验室安全专家,《web前端黑客技术揭秘》作者徐少培 这本书很难得!从纯粹的web前端安全玩法,到如何突破浏览器边界,都做了深度剖析,有许多独到见解。感谢作者能把自己的诸多实战经验分享出来。 ——知道创宇技术副总裁,《web前端黑客技术揭秘》作者余弦这本书对浏览器规范层面、功能实现层面及渲染层出现的安全问题,都做了较为详细的描述。其中对各种现代浏览器的实例讲解,更是非常难得。作者似乎有这样一个意图:想从每个层面将读者带入一个个奇幻世界。无论如何,这是一本很完整的浏览器安全书籍,推荐想系统学习的道友从速入手。 ——双螺旋攻防实验室李普君(长短短)本书从应用层到系统层全面介绍了浏览器在各种场景下的安全防御及攻击思路,并且结合了很多乌云平台上的实际案例,是国内第一本全面介绍浏览器安全的书籍,对浏览器安全机制感兴趣的人员值得一读。 ——乌云知识库和传统 web 安全的书籍不同,本书着重围绕浏览器前端技术,并以案例形式讲解;覆盖基础知识及近几年出现的技术标准,其中不乏一些有趣的案例。如果对前端安全感兴趣,本书值得一读。 ——淘宝安全工程师 前端安全研究者佳辰(etherdream)看过作者之前一些文章,发现他对浏览器安全有着非常专业的研究。由其将自己的相关经验整理成书,相信会是一本值得研究web安全及浏览器安全从业人员阅读的好书。 ——万达电商资深安全经理lion_00
钱文祥(常用ID:blast),专职浏览器安全研究。安徽理工大学毕业后就职于腾讯科技(北京)有限公司,专注于PC浏览器安全研究和安全相关功能的开发。活跃于多个漏洞报告平台,曾报告过数十个安全漏洞,涵盖IE、Chrome及国产定制浏览器。参与过多个浏览器安全相关以及漏洞挖掘的项目,维护有网马解密工具Redoce。
你手中的这本《JavaScript王者归来》不仅是一本传播知识的书,更是一本求道的书。本书分为五个部分循序渐进地与读者讨论了JavaSc
《小狐狸勇闯《山海经》·四海八荒(平装)》内容简介:小狐狸是一个地图迷,无意在爷爷书房里发现一张“山海经”地图,他拿起放大
日本首屈一指歐文活版印刷工坊--嘉瑞工房350件世上罕見的歐文字體活版印刷樣本X專業職人萬字詳解理解TYPOGRAPHY精髓及活用訣竅
《从“天下”国家到民族国家》内容简介:《从“天下”国家到民族国家》将中国的多民族统一国家思想的根源追溯到中国人对世界的原初
《中国调解的理念创新与机制重塑》内容简介:人民调解制度是传统中国社会纠纷化解的一种重要机制,也是中国法律传统的重要组成部分
《一千零一夜(新版)》内容简介:《一千零一夜》又名《天方夜谭》。相传一国王因王后与人私通,心中愤恨,将王后处死之后,便每夜
《Python数据科学导论》内容简介:本书涵盖的主题非常广泛,介绍了数据科学方方面面的知识,每一章都侧重于介绍数据科学的某一方面
《欲罢不能:刷屏时代如何摆脱行为上瘾》内容简介:本书追溯了上瘾行为的兴起,考察了它们始于何处,出自何人的设计,让它们吸引力
《当用户体验设计遇上敏捷》分为三个部分:第一部分介绍了什么是敏捷。即使读者对敏捷完全了解,仍旧值得读一读这部分内容;第二
《JavaScript异步编程:设计快速响应的网络应用》讲述基本的异步处理技巧,包括PubSub、事件模式、Promises等,通过这些技巧,可
SoftwareParadigmsprovidesthefirstcompletecompilationofsoftwareparadigmscommonlyu...
PKPM结构系列软件应用与设计实例-第4版 本书特色 李星荣,王柱宏主编的《PKPM结构系列软件应用与设计实例(第4版)》着重介绍PKPM结构系列的主要软件有:...
《代码的未来》是Ruby之父松本行弘的又一力作。作者对云计算、大数据时代下的各种编程语言以及相关技术进行了剖析,并对编程语言
《文化何以自信》内容简介:该书阐释和说明了在当今世界不同思想文化相互激荡、文化软实力竞争日趋激烈的背景下,增进文化自信已成
论文排版实用教程-Word与LaTeX 本书特色 本书按照论文写作编排的顺序,先后以word、latex两种软件为例分别介绍论文的编排方法。第1章主要介绍有关论...
《人人都来掷骰子:日常生活中的概率与统计》内容简介:概率和统计以各种各样的方式影响着普通百姓的生活——正如《人人都来掷骰子
《叶兆言散文》内容简介:叶兆言的散文以博识、才学、智趣见长。在他的笔下,家庭生活、读书、采风、故交等皆可成文,厚实的人文功
《让我去那花花世界》内容简介:本书收录了苗炜多年来的旅行随笔,他探访名城,在耶路撒冷、巴黎、东京、伦敦、莫斯科寻找历史和文
《数字治理:中国城市视角》内容简介:本书围绕数字治理的背景、概念、现状以及趋势,从城市视角出发,分析和研究了国际国内城市在
《CSS艺匠之门》从标题、图片、背景、导航、表单、表格和圆角效果等几方面,介绍CSS设计的神奇作用。《CSS艺匠之门》将CSS和Java