浏览器是重要的互联网入口,一旦受到漏洞攻击,将直接影响到用户的信息安全。作为攻击者有哪些攻击思路,作为用户有哪些应对手段?在本书中我们将给出解答,带你了解浏览器安全的方方面面。本书兼顾攻击者、研究者和使用者三个场景,对大部分攻击都提供了分析思路和防御方案。本书从攻击者常用技巧的“表象”深入介绍浏览器的具体实现方式,让你在知其然的情况下也知其所以然。
√来自腾讯的安全经验,来自乌云平台的专业保障。√ 浏览器威胁千变万化,从web前端到浏览器边界突破。√覆盖规范、功能实现和渲染层,实战攻防各主流现代浏览器。√工具或原理只通其一不是优秀白帽子,知其所以然且能攻善守才是。
浏览器上的安全是混乱的,w3c和whatwg组织选择了——以标准化的形式使浏览器可以快速更新并增加新的安全策略——这样一种激进做法,来对抗浏览器上已有的和即将到来的安全风险。新的功能可以快速覆盖已有问题,但其带来的未知风险,或许更加可怕。我们必须要从web前端到浏览器底层全面了解浏览器安全技术,在面对浏览器上千变万化的威胁时,方能做到未雨绸缪。如何做到?请阅读本书,一定不会让你失望。——腾讯玄武实验室安全专家,《web前端黑客技术揭秘》作者徐少培 这本书很难得!从纯粹的web前端安全玩法,到如何突破浏览器边界,都做了深度剖析,有许多独到见解。感谢作者能把自己的诸多实战经验分享出来。 ——知道创宇技术副总裁,《web前端黑客技术揭秘》作者余弦这本书对浏览器规范层面、功能实现层面及渲染层出现的安全问题,都做了较为详细的描述。其中对各种现代浏览器的实例讲解,更是非常难得。作者似乎有这样一个意图:想从每个层面将读者带入一个个奇幻世界。无论如何,这是一本很完整的浏览器安全书籍,推荐想系统学习的道友从速入手。 ——双螺旋攻防实验室李普君(长短短)本书从应用层到系统层全面介绍了浏览器在各种场景下的安全防御及攻击思路,并且结合了很多乌云平台上的实际案例,是国内第一本全面介绍浏览器安全的书籍,对浏览器安全机制感兴趣的人员值得一读。 ——乌云知识库和传统 web 安全的书籍不同,本书着重围绕浏览器前端技术,并以案例形式讲解;覆盖基础知识及近几年出现的技术标准,其中不乏一些有趣的案例。如果对前端安全感兴趣,本书值得一读。 ——淘宝安全工程师 前端安全研究者佳辰(etherdream)看过作者之前一些文章,发现他对浏览器安全有着非常专业的研究。由其将自己的相关经验整理成书,相信会是一本值得研究web安全及浏览器安全从业人员阅读的好书。 ——万达电商资深安全经理lion_00
钱文祥(常用ID:blast),专职浏览器安全研究。安徽理工大学毕业后就职于腾讯科技(北京)有限公司,专注于PC浏览器安全研究和安全相关功能的开发。活跃于多个漏洞报告平台,曾报告过数十个安全漏洞,涵盖IE、Chrome及国产定制浏览器。参与过多个浏览器安全相关以及漏洞挖掘的项目,维护有网马解密工具Redoce。
Theaimofthisbookistodiscussthefundamentalideaswhichliebehindthestatisticaltheory...
《情绪自控》内容简介:10个经典又各具风采的女性,10种常见又容易失控的情绪 《情商是什么》作者李筱懿多年沉淀,用心理学知识教你
《数字抑郁时代》内容简介:你不经意间养成的习惯,背后都是高科技的老谋深算 慕尼黑大学心理学教授教你认清套路,看穿隐藏在数字技
离散数学 本书特色 本书特色:以教育部计算机科学与技术教学指导委员会制订的计算机科学与技术专业规范为指导,内容涵盖计算机科学技术中常用离散结构的数学基础。紧密围...
JenniferCampbell是多伦多大学计算机科学系高级讲师,本书所基于的课程就是由她创建的。PaulGries是多伦多大学计算机科学系高级讲
《越过人生的刀锋:金庸女子图鉴》内容简介:捕捉原著未被留意的细节,六神磊磊妙笔勾勒金庸女子群像 知名自媒体人、畅销书作家六神
本书通过实例翔实介绍了如何借助于电话、电脑和互联网来设计和执行各种远程用户研究。主题涉及远程用户研究之于实验室研究的优势
《一念放下,自在洒脱:李叔同的禅悟人生课》内容简介:★人生没有什么放不下 ★弘一法师人生智慧的精粹集锦 ★前半生拿得起,后半
《微视,这么玩才赚钱!》内容简介:这是一本介绍个人如何利用微视创业(赚钱)、企业如何通过微视迅速提升经营业绩(赚更多钱)的
《1小时漫游量子世界》内容简介:我们所能感受到的世界,遵循着一套被称为宏观世界经典力学的规则;相对的,量子力学所研究的微观世
设计与生存 内容简介 一种设计,无论原理上多么先进,如果缺乏量产的可能,对于企业或产业的意义恐怕很有局限。经过20年市场换技术的尝试,我们发现自己在技术上处于一...
电脑软硬件维修从新手到高手-(图解视频版)-随书赠送DVD 本书特色 本书是指导电脑维修人员快速掌握电脑软硬件维修技能的专业书籍,由资深电脑软硬件维修工程师...
这是湖南美术出版社出版的《德国新媒体插画教程》系列中的两本插画书之幻想类一本。由来自德国HAW的孟克塔塞尔教授引领,展示了他
《尘埃博物馆》内容简介:本书是诗人、作家刘立杆的全新诗集。诗人秉持他一贯的沉静风格,带着冷峻的、观察者式的眼光进入层叠的二
《一个女孩的恐惧》内容简介:一个深夜,女孩手持双管猎枪,径直冲进森林,用枪口抵住一个人的额头,扣下扳机 人们常常说熊镇太不起
《文化的利用和再创造》内容简介:本书以区域宗教为研究对象,考察在儒学文化语境,天主教传入所带来的各种冲击,以及在基础上所形
《Web渗透技术及实战案例解析》从Web渗透的专业角度,结合网络安全中的实际案例,图文并茂地再现Web渗透的精彩过程。《Web渗透技
《出世还是入世》内容简介:本书作者何善蒙老师用通俗易懂的语言,讲解以孔孟老庄等十四位中国古代哲人的思想,展现中国先哲的人生
《旗袍设计、制作与剪裁实例教程》内容简介:旗袍是中国传统服饰中优雅、知性的典范。本书是旗袍设计、制作、剪裁入门实例教程,所
《陶行知教育箴言》内容简介:《陶行知教育箴言》从陶行知先生诸多著作中精选出最经典的内容,将其平生教育教学研究与实践的精髓汇