成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Web安全,向“前”看!——讀國內第一本Web前端黑客書

原創
安全
如果要舉幾個前端攻防的例子,大家可以看看近期在互聯網上比較火的兩個帖子——《雅虎郵箱DOM XSS漏洞》與《如何通過入侵老師郵箱拿到期末考卷和修改成績》,里面用的XSS hack就是前端攻防技術。當然,還有之前在Twitter上肆虐的跨站攻擊蠕蟲,堪稱前端攻擊的經典案例。而這些技術,都只是《Web前端黑客技術揭秘》所包含的一部分而已。更多如百度、Google、人人網等真實案例的剖析,會讓人目不暇接。

很久之前在學技術的時候,一直沒把Web端的安全當回事。那時候圈子里流行的還是系統級別的exploit,遠程溢出和本地提權很紅火?!白詣觽鞑ァ?、“拿下系統權限”是當時黑客們的主要目標,那也是網絡安全時代最美好的時期。

然而進入2000年之后,Web安全開始得到人們的重視。SQL注入首先成為明星,然后一發不可收拾。各種看似堅固的系統和僅開放80端口的服務器在此類攻擊下變得異常脆弱。Web安全時代來臨了。

SQL注入+上傳Webshell這樣的攻擊成為了業界主流,幾乎對動態Web服務無往不利。大中型企業和機構紛紛增加了80端口的檢查和封堵。看到一些SQL注入攻擊被擋住的日志,他們臉上露出了滿意的微笑……

可是,厲害的Web攻擊方式,就只有一個SQL注入嗎?

最近市面上出現的《Web前端黑客技術揭秘》一書,為大家揭曉了答案。

如果說SQL注入這類Web后端攻擊方式比較直接,那XSS和CSRF、ClickJacking等前端攻擊方式的運用則更為隱蔽。

在這本書中,作者向大家闡述了“草木竹石,均可為劍”的道理。在他們的眼中URL、HTML、JavaScript、CSS、ActionScript……幾乎每個地方都可以暗藏殺機。

無論是探究讓人頭疼的XSS和CSRF、還是解析Web蠕蟲和界面操作劫持,這本書都會讓人們在驚嘆之余眼前一亮。

如果要舉幾個前端攻防的例子,大家可以看看近期在互聯網上比較火的兩個帖子——《雅虎郵箱DOM XSS漏洞》與《如何通過入侵老師郵箱拿到期末考卷和修改成績》,里面用的XSS hack就是前端攻防技術。當然,還有之前在Twitter上肆虐的跨站攻擊蠕蟲,堪稱前端攻擊的經典案例。而這些技術,都只是《Web前端黑客技術揭秘》所包含的一部分而已。更多如百度、Google、人人網等真實案例的剖析,會讓人目不暇接。

而對于2012年底確認新標準的HTML5,書中也單獨開辟了一個章節以饗讀者。可能是玩過一段時間HTML5視頻技術的關系,我個人對這個章節印象比較深——提醒了我在書寫HTML5代碼的時候需要注意哪些地方。

書中介紹的很多HTML5跨站方式,足以讓現有的一些IPS入侵防御系統和WAF策略被繞過。formaction、onformchange、onforminput、autofocus等新屬性的加入,讓跨站防御工作變得更富挑戰性。

在最后的章節里作者從瀏覽器廠商和網站技術人員、用戶等多個角度集中提出了防御的辦法(比如:域分離、安全傳輸、安全的Cookie、優秀的驗證碼、謹慎第三方內容、X-Frame-Options防御、使用token等等),讓人們在面對這類攻擊之前,可以做好充分準備。另外為了幫助大家更好的理解Web前端攻防的體系,鐘晨鳴(余弦)和徐少培(xisigr)兩位作者還專門做了個解析圖。

 

在大集中的云計算時代下,服務器的防護會做的越來越深,更多的駭客會選擇由前端入手獲取用戶的敏感數據。因此,理解前端攻防、理解用戶端攻防將是未來Web安全人員急需熟悉的內容。

PS:這幾乎是國內第一本專注Web前端的黑客書。之前看了太多的Web后端攻防,總算有Web前端的攻防書籍面世了。忍不住先睹為快,解解膩。和以往的黑客/安全類書籍不同,這本書除了適合安全愛好者與從業者閱讀之外,更值得Web前端工程師來一探究竟。當很多人還覺得Web前端安全是窄眾的時候,也許這本書會讓他們產生新的看法。

責任編輯:王文文 來源: 51CTO.com
相關推薦

2020-07-10 14:04:17

編程開發

2013-01-24 10:14:30

網絡·安全技術周刊

2012-05-21 15:48:59

證析

2010-02-24 14:24:10

軟件

2010-08-24 11:23:34

中國式IT服務管理ITSM用戶選型手冊

2011-12-20 13:33:26

Web開發

2012-05-30 10:31:37

惠普儀曉輝

2011-09-23 09:55:15

WCF Web API

2014-12-25 09:26:59

Docker容器創建容器管理

2012-11-19 13:06:56

2010-06-25 11:24:37

2015-10-09 09:21:01

程序員寫書

2018-08-07 08:54:18

2012-06-07 10:36:55

ibmdw

2020-08-05 12:10:05

Web編程語言前端

2020-08-12 08:34:16

開發安全We

2011-04-06 13:39:18

2018-11-30 10:34:24

2017-01-16 11:09:44

Linux

2012-11-12 09:55:36

云計算盤古云
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色骚片| 天天插天天操 | 中文字幕一区二区三区四区五区 | 日韩一区二区三区在线播放 | www.中文字幕av| 久久综合久久自在自线精品自 | 久久午夜国产精品www忘忧草 | 久久r免费视频 | 国产一区二区小视频 | 午夜精品一区二区三区在线观看 | 日韩h| 亚洲综合视频 | 精品国产一区二区三区四区在线 | 久久久久国产精品一区二区 | 日韩无| 亚洲国产一区二区三区在线观看 | 北条麻妃99精品青青久久主播 | 日韩中文字幕视频 | 一区在线观看视频 | 亚洲国产精品成人久久久 | 麻豆精品一区二区三区在线观看 | 亚洲日本欧美 | 日韩中文字幕 | 成人a免费 | 亚洲视频免费在线观看 | www.日韩| 亚洲区中文字幕 | 中文字幕在线第一页 | 草草视频在线观看 | 欧美激情区 | 日韩在线大片 | 日韩在线免费 | 精品久久久久久久久久久院品网 | 国产欧美精品一区二区 | 国产精品久久久久久久久久 | 中文字幕在线视频一区二区三区 | 国产在线观看福利 | 欧美福利精品 | 国产高清视频在线 | 偷拍自拍网 | 国产成人自拍av |