资源名称:白帽子讲Web安全 高清PDF

第一篇 世界观安全 
第1章 我的安全世界观        2 
1.1 web安全简史        2 
1.1.1 中国红客简史        2 
1.1.2 红客技术的发展历程        3 
1.1.3 web安全的兴起        5 
1.2 黑帽子,白帽子        6 
1.3 返璞归真,揭秘安全的本质        7 
1.4 破除迷信,没有银弹        9 
1.5 安全三要素        10 
1.6 如何实施安全评估        11 
1.6.1 资产等级划分        12 
1.6.2 威胁分析        13 
1.6.3 风险分析        14 
1.6.4 设计安全方案        15 
1.7 白帽子兵法        16 
1.7.1 secure by default原则        16 
1.7.2 纵深防御原则        18 
1.7.3 数据与代码分离原则        19 
.1.7.4 不可预测性原则        21 
1.8 小结        22 
(附)谁来为漏洞买单?        23 
第二篇 客户端脚本安全 
第2章 浏览器安全        26 
2.1 同源策略        26 
2.2 浏览器沙箱        30 
2.3 恶意网址拦截        33 
2.4 高速发展的浏览器安全        36 
2.5 小结        39 
第3章 跨站脚本防御(xss)        40 
3.1 xss简介        40 
3.2 xss防御进阶        43 
3.2.1 初探xss payload        43 
3.2.2 强大的xss payload        46 
3.2.3 xss 防御平台        62 
3.2.4 终极武器:xss worm        64 
3.2.5 调试javascript        73 
3.2.6 xss构造技巧        76 
3.2.7 变废为宝:mission impossible        82 
3.2.8 容易被忽视的角落:flash xss        85 
3.2.9 真的高枕无忧吗:javascript开发框架        87 
3.3 xss的防御        89 
3.3.1 四两拨千斤:httponly        89 
3.3.2 输入检查        93 
3.3.3 输出检查        95 
3.3.4 正确地防御xss        99 
3.3.5 处理富文本        102 
3.3.6 防御dom based xss        103 
3.3.7 换个角度看xss的风险        107 
3.4 小结        107 
第4章 跨站点请求伪造(csrf)        109 
4.1 csrf简介        109 
4.2 csrf进阶        111 
4.2.1 浏览器的cookie策略        111 
4.2.2 p3p头的副作用        113 
4.2.3 get? post?        116 
4.2.4 flash csrf        118 
4.2.5 csrf worm        119 
4.3 csrf的防御        120 
4.3.1 验证码        120 
4.3.2 referer check        120 
4.3.3 anti csrf token        121 
4.4 小结        124 
第5章 点击劫持(clickjacking)        125 
5.1 什么是点击劫持        125 
5.2 flash点击劫持        127 
5.3 图片覆盖防御        129 
5.4 拖拽劫持与数据窃取        131 
5.5 clickjacking 3.0:触屏劫持        134 
5.6 防御clickjacking        136 
5.6.1 frame busting        136 
5.6.2 x-frame-options        137 
5.7 小结        138 
第6章 html 5 安全        139 
6.1 html 5新标签        139 
6.1.1 新标签的xss        139 
6.1.2 iframe的sandbox        140 
6.1.3 link types: noreferrer        141 
6.1.4 canvas的妙用        141 
6.2 其他安全问题        144 
6.2.1 cross-origin resource sharing        144 
6.2.2 postmessage——跨窗口传递消息        146 
6.2.3 web storage        147 
6.3 小结        150 
第三篇 服务器端应用安全 
第7章 注入防御        152 
7.1 sql注入        152 
7.1.1 盲注(blind injection)        153 
7.1.2 timing attack        155 
7.2 数据库防御技巧        157 
7.2.1 常见的防御技巧        157 

……….


资源截图:

白帽子讲Web安全 高清PDF_网安教程

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理