[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 白帽子講瀏覽器安全
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    392-568
    【優惠價】
    245-355
    【作者】 錢文祥 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】電子工業出版社 
    【ISBN】9787121281549
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787121281549
    作者:錢文祥

    出版社:電子工業出版社
    出版時間:2016年02月 

        
        
    "

    編輯推薦
    √ 來自騰訊的安全經驗,來自烏雲平臺的專業保障。√ 瀏覽器威脅千變萬化,從Web前端到瀏覽器邊界突破。√ 覆蓋規範、功能實現和渲染層,實戰攻防各主流現代瀏覽器。√ 工具或原理隻通其一不是優秀白帽子,知其所以然且能攻善守纔是。 
    內容簡介
    瀏覽器是重要的互聯網入口,一旦受到漏洞攻擊,將直接影響到用戶的信息安全。作為攻擊者有哪些攻擊思路,作為用戶有哪些應對手段?在本書中我們將給出解答,帶你了解瀏覽器安全的方方面面。本書兼顧攻擊者、研究者和使用者三個場景,對大部分攻擊都提供了分析思路和防御方案。本書從攻擊者常用技巧的“表像”深入介紹瀏覽器的具體實現方式,讓你在知其然的情況下也知其所以然。
    作者簡介
    錢文祥(常用ID:blast),專職瀏覽器安全研究。安徽理工大學畢業後就職於騰訊科技(北京)有限公司,專注於PC瀏覽器安全研究和安全相關功能的開發。活躍於多個漏洞報告平臺,曾報告過數十個安全漏洞,涵蓋IE、Chrome及國產定制瀏覽器。參與過多個瀏覽器安全相關以及漏洞挖掘的項目,維護有網馬解密工具Redoce。
    目錄
    目錄第1篇 初探瀏覽器安全11 漏洞與瀏覽器安全31.1 漏洞的三要素31.2 漏洞的生命周期41.3 瀏覽器安全概述51.4 瀏覽器安全的現狀71.5 瀏覽器的應對策略91.6 “白帽子”與瀏覽器廠商的聯手協作91.7 全書概覽101.8 本章小結122 瀏覽器中常見的安全概念132.1 URL132.1.1 URL的標準形式152.1.2 IRI162.1.3 URL的“可視化”問題——字形欺騙釣魚攻擊182.1.4 國際化域名字形欺騙攻擊192.1.5 自糾錯與Unicode字符分解映射202.1.6 登錄信息釣魚攻擊232.2 HTTP協議242.2.1 HTTP HEADER252.2.2 發起HTTP請求262.2.3 Cookie282.2.4 收到響應292.2.5 HTTP協議自身的安全問題312.2.6 注入響應頭:CRLF攻擊312.2.7 攻擊響應:HTTP 401 釣魚322.3 瀏覽器信息安全的保障332.3.1 源332.3.2 同源準則342.3.3 源的特殊處理342.3.4 攻擊同源準則:IE11跨任意域腳本注入一例352.4 特殊區域的安全限制372.4.1 安全域372.4.2 本地域372.5 偽協議382.5.1 data偽協議382.5.2 about偽協議402.5.3 javascript/vbscript偽協議412.5.4 偽協議邏輯出錯:某瀏覽器跨任意域腳本注入一例422.6 本章小結433 探索瀏覽器的導航過程453.1 導航開始453.1.1 瀏覽器的導航過程463.1.2 DNS請求463.1.3 DNS劫持和DNS污染473.1.4 導航尚未開始時的狀態同步問題483.1.5 實例:針對導航過程發起攻擊493.2 建立安全連接503.2.1 HTTPS503.2.2 HTTPS請求中的Cookie513.3 響應數據的安全檢查——XSS過濾器523.3.1 IE XSS Filter的實現原理533.3.2 Chrome XSSAuditor的工作原理553.4 文檔的預處理563.4.1 瀏覽器對HTML文檔的標準化563.4.2 設置兼容模式573.5 處理腳本593.5.1 腳本的編碼603.5.2 IE的CSS expression的各種編碼模式623.5.3 瀏覽器的應對策略:CSP633.5.4 “繞過”CSP:MIME Sniff653.5.5 簡單的Fuzz:混淆CSS expression表達式683.6 攻擊HTML標準化過程繞過IE/Chrome的XSS Filter713.7 本章小結734 頁面顯示時的安全問題754.1 點擊劫持764.1.1 點擊劫持頁面的構造764.1.2 X-Frame-Options784.2 HTML5的安全問題804.2.1 存儲API814.2.2 跨域資源共享834.2.3 基於FullScreen和Notification API的新型釣魚攻擊844.2.4 組合API後可能導致的安全問題874.2.5 引入新的XSS 攻擊向量874.2.6 互聯網威脅894.3 HTTPS與中間人攻擊924.3.1 HTTPS的綠鎖924.3.2 HTTPS有多安全?944.3.3 HSTS964.3.4 使用SSLStrip阻止HTTP升級HTTPS974.3.5 使用Fiddler對PC端快速進行中間人攻擊測試994.3.6 使用Fiddler腳本和AutoResponse自動發起中間人攻擊1014.4 本章小結1035 瀏覽器擴展與插件的安全問題1055.1 插件1065.1.1 ActiveX1065.1.2 ActiveX的安全問題1075.1.3 ActiveX的邏輯漏洞1085.1.4 NPAPI、PPAPI1115.2 定制瀏覽器的擴展和插件的漏洞1135.2.1 特權API暴露1145.2.2 DOM 修改引入攻擊向量1145.2.3 Windows文件名相關的多個問題1155.2.4 NPAPI DLL的問題1165.2.5 同源檢查不完善1175.2.6 Content Script劫持1185.2.7 權限隔離失敗1185.2.8 配合切核策略 本地內部頁XSS執行代碼1185.2.9 下載服務器限制寬松1195.2.10 TLDs判定問題1195.2.11 經典漏洞1205.2.12 中間人1205.3 Adobe Flash插件與Action Script1215.3.1 Flash的語言——Action Script1215.3.2 Flash文檔的反編譯、再編譯與調試1225.3.3 SWF的網絡交互:URLLoader1245.3.4 crossdomain.xml與Flash的“沙盒”1255.3.5 ExternalInterface1265.3.6 FLASH XSS1265.3.7 Microsoft Edge中的Flash ActiveX1305.4 瀏覽器的沙盒1315.4.1 受限令牌1325.4.2 完整性級別與IE的保護模式1335.4.3 任務對像1345.5 本章小結1356 移動端的瀏覽器安全1376.1 移動瀏覽器的安全狀況1386.2 移動端的威脅1416.2.1 通用跨站腳本攻擊1416.2.2 地址欄偽造1426.2.3 界面偽裝1436.3 結合繫統特性進行攻擊1446.3.1 Android一例漏洞:使用Intent URL Scheme繞過Chrome SOP1446.3.2 iOS的一例漏洞:自動撥號洩露隱私1466.3.3 Windows Phone一例未修補漏洞:利用Cortana顯示IE中已保存密碼1476.4 本章小結149第2篇 實戰網馬與代碼調試7 實戰瀏覽器惡意網頁分析1537.1 惡意網站中“看得見的”攻防1537.2 惡意腳本的抓取和分析1557.2.1 發現含攻擊代碼的網址1567.2.2 使用rDNS擴大搜索結果1567.2.3 下載攻擊代碼1577.2.4 搭建測試環境1587.2.5 初識網馬反混淆工具1587.2.6 惡意腳本中常見的編碼方式1597.3 一個簡單的掛馬代碼的處理1697.3.1 快速判斷掛馬1697.3.2 JS代碼的格式化1707.4 更為復雜的代碼處理:對Angler網馬工具包的反混淆1707.4.1 Angler EK的特征1707.4.2 推理:找出代碼中的“解密-執行”模式1727.4.3 檢證:確定“解密-執行”模式的位置和方法1757.4.4 追蹤:使用瀏覽器特性判斷用戶環境1797.4.5 利用漏洞CVE-2014-6332發起攻擊1887.5 本章小結1908 調試工具與Shellcode1918.1 調試工具的用法1918.1.1 調試符號1918.1.2 WinDbg的用法1928.1.3 IDA的用法1958.1.4 OllyDbg的用法1998.2 與Shellcode的相關名詞2018.2.1 機器指令2018.2.2 控制關鍵內存地址2038.2.3 NOP Slide2048.2.4 Magic Number 0x81232058.3 Shellcode的處理2058.3.1 實現通用的Shellcode2068.3.2 調試網馬中的Shellcode2128.4 本章小結218第3篇 深度探索瀏覽器漏洞9 漏洞的挖掘2219.1 挖0day2219.1.1 ActiveX Fuzzer 的原理2219.1.2 使用AxMan Fuzzer來Fuzz ActiveX插件2229.1.3 現場復現2259.2 DOM Fuzzer的搭建2299.2.1 搭建運行Grinder的環境2309.2.2 Fuzzer的結構與修改2319.2.3 現場復現2329.3 崩潰分析2339.3.1 哪些典型崩潰不能稱作瀏覽器漏洞2339.3.2 ActiveX崩潰一例2369.3.3 IE11崩潰一例2389.4 本章小結24410 網頁的渲染24510.1 網頁的渲染24510.1.1 渲染引擎24510.1.2 DOM結構模型24710.1.3 IE解析HTML的過程24910.1.4 IE的Tokenize25110.1.5 Chrome解析HTML的過程25310.1.6 Chrome的Tokenize25410.素的創建25610.2.1 素的創建過程25610.2.2
    前言
    序人類次大規模的接觸互聯網,就是從PC上的瀏覽器開始的。從它的誕生開始,瀏覽器安全就成為一個極其重要的安全領域。瀏覽器內核、網頁、釣魚、XSS,包括讓人又愛又恨的網銀插件,這些都和瀏覽器安全息息相關。隨著移動互聯網和互聯網+時代的到來,瀏覽器已經變成了桌面端的互聯網入口,而在移動端,雖然瀏覽器的入口地位受到了手機APP的分流,但依然是重要的入口之一。瀏覽器安全問題,變得更加錯綜復雜。比如iOS越獄,用戶隻需要簡單地訪問一個特殊網頁就能自動完成,也是利用了iOS Safari的安全漏洞。隨著HTML5和HTTP 2標準的先後定稿,以微信、手機QQ為代表的開放平臺迅猛發展,使得越來越多的HTML5內容在APP中的WebView裡呈現。這些APP同樣面臨著廣義的瀏覽器安全威脅。無巧不成書,認識錢文祥也是緣於瀏覽器。2013年,在烏雲上偶然看到幾個關於瀏覽器漏洞的報告後,我在QQ上聯繫了他。通過幾次交談,發現他是一個對安全技術尤其是瀏覽器安全技術非常痴迷並且有想法的人。所以,我邀請他來騰訊瀏覽器產品部工作,負責PC瀏覽器的安全工作。他在瀏覽器安全方面的經驗,很好地保證了QQ瀏覽器的安全性,得到了團隊的一致認可。此外,他還發現了Microsoft IE的和Google Chrome瀏覽器的一些漏洞,並得到了這兩家公司認可。當拿到書稿後,我不由地一震。他在工作之餘,繫統地總結和歸納了自己這些年在瀏覽器安全方面的一些知識,並深入淺出地呈現出來。這些知識可以給希望了解和學習瀏覽器安全的人提供一份有益的營養套餐。瀏覽器安全,其實涵蓋了客戶端、web、server等,給初學者一種霧蒙蒙的感覺,同時也給互聯網罩上一層迷霧,就好似北京那令人百感交集的霧霾。希望《白帽子講瀏覽器安全》一書,能像前幾天的一場北風,吹走那迷霧,給讀者帶來一片清澈的藍天。 邊超,騰訊T4專家,PC瀏覽器技術負責人 2015/12/8前言2015年3月,我在烏雲知識庫中開始連載IE安全繫列的文章(ID:blast)。博文視點的張春雨先生找到我,希望我寫一本瀏覽器安全的書。此時的瀏覽器市場已是一片紅海——作為用戶訪問互聯網的入口,無論是桌面還是移動端,各廠商爭奪瀏覽器份額的形勢,猶如多年前微軟和網景的份額大戰。這個過程中,他們留給互聯網許多實用功能,制訂了許多規範。這些功能中,有一些也留下了不少安全隱患。我正好在從事瀏覽器安全工作,在日常問題處理中深知瀏覽器安全現有的資料非常分散,的問題便是不少人雖然興趣濃厚,但是卻不知道從哪裡開始研究瀏覽器安全。我的瀏覽器安全歷程1999年接觸計算機開始,我就對這個龐然大物產生了濃厚的興趣。2001年家中購買了電腦之後,由於初的兩年電腦沒有聯網,於是編程便成了我的另一個興趣愛好。自學了幾年編程之後,一直想做出一個有用的工具。2007年加入卡飯論壇開始的那段時間,應當是我和瀏覽器安全長時期的接觸,我一直活躍在病毒分析板塊。由於當時網馬猖獗,對病毒分析愛好的我編寫了一個自動化網馬解碼分析工具Redoce並堅持更新了6年,這段經歷讓我認識了許多志同道合的朋友,也讓我掌握了許多病毒以及漏洞的分析技能。2010年,我就讀安徽理工大學信息安全專業,其間參閱了許多前輩的資料。2013年是我次嘗試由分析轉為漏洞挖掘,之後我便沉浸於此,並終以一個契機加入騰訊QQ瀏覽器部門。在騰訊,我依然從事瀏覽器安全研究工作。瀏覽器的用戶量數以百萬、千萬甚至於億計,這樣一款處處都會接受用戶輸入的軟件,一旦出現漏洞,產品口碑和用戶的信息安全都會深受其害,這是所有產品相關人員和安全研究人員都不想看到的。在對瀏覽器代碼和應用的安全審查和測試過程中,我也總結了許多瀏覽器安全的“坑”和補救措施,這些內容將在本書內詳細敘述。本書結構對有興趣致力於瀏覽器安全的研究者來說,不知從哪裡入手是研究熱情的一個攔路虎。我將日常的經驗和歷史上的瀏覽器安全事件結合,編寫了本書的3篇共12章的內容。希望能夠為瀏覽器安全研究愛好者提供一些參考。第1篇 探索瀏覽器安全介紹了從瀏覽器的用戶界面以及瀏覽器展示網頁的整個過程,針對過程中可能出現的問題進行了探討,詳細地介紹了瀏覽器的特性以及基礎安全概念。瀏覽器的漏洞挖掘和Fuzz工具密不可分,本篇中我們也將介紹Fuzzer的基本理念並制作出一個可用的Fuzzer。本篇結合了Web安全與瀏覽器自身特性,就瀏覽器處理網頁內容的原理及引發的安全問題展開討論,希望能讓讀者對瀏覽器安全產生初步的印像,也打消從未涉及瀏覽器安全的讀者的疑慮。插件和擴展延伸了瀏覽器的功能,但是也帶來了許多安全風險。第2篇 實戰網馬與代碼調試是過渡性的篇章,我們從插件和擴展安全說起,再通過幾個網馬的例子,將重點逐漸從Web向二進制調試轉移。插件部分將介紹邏輯漏洞的挖掘,以及在軟件制作中規避風險的方法。網馬部分則介紹惡意代碼的混淆與加密方式,為惡意代碼分析打好基礎。代碼調試部分則從二進制調試工具的用法開始,後介紹Shellcode的調試。本章難度適中,希望能夠帶領讀者探索瀏覽器中的二進制代碼。第3篇 深度探索瀏覽器漏洞對瀏覽器漏洞知識進行了更深入的挖掘和探討。我們將從瀏覽器素的處理入手,分素在瀏覽器內存中創建時的過程並使用調試工具加以分析。我們還將從常見的漏洞入手,分析漏洞的成因並編寫一個完整的瀏覽器漏洞利用程序。至此完成瀏覽器漏洞研究的後一步。編寫歷程編寫全書時工作繁忙,我每天隻能夠在業餘時間抽出一至兩個小時編寫文章和調試代碼。經歷過後深知編寫一本書的不易。在編寫本書的過程中,我參考了大量資料。編寫一本經驗總結性質的書籍不僅僅是對自己過往的一個交待,更是為了促進對自己對瀏覽器認識的提高。如邊超先生所言,通過將知識沉澱為文字,博文也好,書籍也好,都是一種重認識和再發現的過程。在寫一本介紹如此寬泛概念的書籍時,能夠繫統性地布局則是一大要事。在和烏雲社區多個有興趣研究瀏覽器安全的白帽子交流之後,終我選擇了本書這樣一種先Web後底層深入的布局。但是,列大綱的時候我就發現,瀏覽器安全中每一部分都可以成為深入挖掘的方向,想在這一本薄薄的書中全部展現也是不切實際的。為了完整地涵蓋安全的基礎部分,本書挑選的更多是一些典型的例子,我希望通過這些典型例子起到拋磚引玉的作用——因為瀏覽器安全問題並不是單一因素引起的,更多的很可能是許多異常行為(也就是我們俗稱的“BUG”)的組合。相比於其他計算機科學相關的內容,瀏覽器安全研究的書籍資料並不多。但是互聯網上仍然有許多專業研究人員提供了寶貴的數字資料,在遇到瀏覽器安全問題時,善用、勤用搜索引擎,是解決問題的一條捷徑。瀏覽器和瀏覽器標準的更新換代速度極快,在本書編寫的過程中,就有許多新的瀏覽器標準和新的瀏覽器防御手段誕生。且本書編寫時間倉促,又限於作者自身能力和水平的不足,書中不免會出現疏漏,煩請批評指正或留言寶貴意見。我提供了一個勘誤表以及事件提單平臺,本書的修訂內容將在該平臺上發布。平臺的地址請見前言結尾的“聯繫方式”。致謝感謝我的公司騰訊科技有限公司和我的同事們,他們都願意投入到瀏覽器中,以樂趣為出發點,在團隊內部形成積極、友好討論的氛圍。感謝邊超先生為本書作序,邊超先生在我開發和研究過程中細致耐心地提供了許多指導和幫助。同時,也感謝邊超、李普君、徐少培、張春雨等先生(排名不分先後)對本書章節布局的非常有建設性的建議。協助本書內容審核的人員有:毛睿、關乃夫、丁川達、王連贏、李普君、周雨陽、梧桐雨(排名不分先後)等。毛睿先生是我在騰訊工作時的導師,感謝他為我提出了許多寶貴意見。感謝我的家人,尤其是我的父母在編寫本書的時候給予我的無盡的鼓勵。在編寫本書時,同樣受到了來自許多專家和前輩的指導和鼓勵,無論列出與否,都由衷地感謝你們。聯繫方式郵箱:blastxiang@gmail.com博客:http://nul.pw/勘誤表:http://nul.pw/issues.html
    媒體評論
    瀏覽器上的安全是混亂的,W3C和WHATWG組織選擇了——以標準化的形式使瀏覽器可以快速更新並增加新的安全策略——這樣一種激進做法,來對抗瀏覽器上已有的和即將到來的安全風險。新的功能可以快速覆蓋已有問題,但其帶來的未知風險,或許更加可怕。我們必須要從Web前端到瀏覽器底層全面了解瀏覽器安全技術,在面對瀏覽器上千變萬化的威脅時,方能做到未雨綢繆。如何做到?請閱讀本書,一定不會讓你失望。 ——騰訊玄武實驗室安全專家,《Web前端黑客技術揭秘》作者 徐少培 這本書很難得!從純粹的Web前端安全玩法,到如何突破瀏覽器邊界,都做了深度剖析,有許多獨到見解。感謝作者能把自己的諸多實戰經驗分享出來。 ——知道創宇技術副總裁,《Web前端黑客技術揭秘》作者 餘弦這本書對瀏覽器規範層面、功能實現層面及渲染層出現的安全問題,都做了較為詳細的描述。其中對各種現代瀏覽器的實例講解,更是非常難得。作者似乎有這樣一個意圖:想從每個層面將讀者帶入一個個奇幻世界。無論如何,這是一本很完整的瀏覽器安全書籍,推薦想繫統學習的道友從速入手。 ——雙螺旋攻防實驗室 李普君(長短短)本書從應用層到繫統層全面介紹了瀏覽器在各種場景下的安全防御及攻擊思路,並且結合了很多烏雲平臺上的實際案例,是國內*本全面介紹瀏覽器安全的書籍,對瀏覽器安全機制感興趣的人員值得一讀。 ——烏雲知識庫和傳統 Web 安全的書籍不同,本書著重圍繞瀏覽器前端技術,並以案例形式講解;覆蓋基礎知識及近幾年出現的技術標準,其中不乏一些有趣的案例。如果對前端安全感興趣,本書值得一讀。 ——*安全工程師 前端安全研究者 佳辰(EtherDream)看過作者之前一些文章,發現他對瀏覽器安全有著非常專業的研究。由其將自己的相關經驗整理成書,相信會是一本值得研究Web安全及瀏覽器安全從業人員閱讀的好書。 ——萬達電商資深安全經理 lion_00
    在線試讀
    序人類次大規模的接觸互聯網,就是從PC 上的瀏覽器開始的。從它的誕生開始,瀏覽器安全就成為一個極其重要的安全領域。瀏覽器內核、網頁、釣魚、XSS,包括讓人又愛又恨的網銀插件,這些都和瀏覽器安全息息相關。隨著移動互聯網和互聯網+時代的到來,瀏覽器已經變成了桌面端的互聯網入口,而在移動端,雖然瀏覽器的入口地位受到了手機APP 的分流,但依然是重要的入口之一。瀏覽器安全問題,變得更加錯綜復雜。比如iOS 越獄,用戶隻需要簡單地訪問一個特殊網頁就能自動完成,也是利用了iOS Safari 的安全漏洞。隨著HTML5 和HTTP 2 標準的先後定稿,以微信、手機QQ 為代表的開放平臺迅猛發展,使得越來越多的HTML5 內容在APP 中的WebView 裡呈現。這些APP 同樣面臨著廣義的瀏覽器安全威脅。無巧不成書,認識錢文祥也是緣於瀏覽器。2013 年,在烏雲上偶然看到幾個關於瀏覽器漏洞的報告後,我在QQ 上聯繫了他。通過幾次交談,發現他是一個對安全技術尤其是瀏覽器安全技術非常痴迷並且有想法的人。所以,我邀請他來騰訊瀏覽器產品部工作,負責PC 瀏覽器的安全工作。他在瀏覽器安全方面的經驗,很好地保證了QQ 瀏覽器的安全性,得到了團隊的一致認可。此外,他還發現了Microsoft IE 的和Google Chrome瀏覽器的一些漏洞,並得到了這兩家公司認可。當拿到書稿後,我不由地一震。他在工作之餘,繫統地總結和歸納了自己這些年在瀏覽器安全方面的一些知識,並深入淺出地呈現出來。這些知識可以給希望了解和學習瀏覽器安全的人提供一份有益的營養套餐。瀏覽器安全,其實涵蓋了客戶端、web、server 等,給初學者一種霧蒙蒙的感覺,同時也給互聯網罩上一層迷霧,就好似北京那令人百感交集的霧霾。希望《白帽子講瀏覽器安全》一書,能像前幾天的一場北風,吹走那迷霧,給讀者帶來一片清澈的藍天。邊超,騰訊T4 專家,PC 瀏覽器技術負責人2015/12/8
    書摘插畫
    插圖


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部