其他分享
首页 > 其他分享> > [书籍精读]《Web前端黑客技术揭秘》精读笔记分享

[书籍精读]《Web前端黑客技术揭秘》精读笔记分享

作者:互联网

写在前面

第一章 Web安全的关键点

1.1.数据与指令

1.2.浏览器的同源策略

1.3.信任与信任关系

1.4.社会工程学的作用

1.5.攻防不单一

第二章 前端基础

2.1.W3C的世界法则

2.2.URL

2.3.HTTP协议

2.4.松散的HTML世界

2.5.跨站之魂-JavaScript

2.6.一个伪装出来的世界-CSS

2.7.另一个幽灵-ActionScript

第三章 前端黑客之XSS

3.1.XSS概述

3.2.XSS类型

3.3.哪里可以出现XSS攻击

3.4.有何危害

第四章 前端黑客之CSRF

写在前面

4.1.CSRF概述

4.2.CSRF类型

4.3.有何危害

第五章 前端黑客之界面操作劫持

5.1.界面操作劫持概述

5.2.界面操作劫持技术原理分析

5.3.界面操作劫持实例

5.4.有何危害

第六章 漏洞挖掘

写在前面

6.1.普通XSS漏洞自动化挖掘思路

6.2.神奇的DOM渲染

6.3.DOM XSS挖掘

6.4.Flash XSS挖掘

6.5.字符集缺陷导致的XSS

6.6.绕过浏览器XSS Filter

6.7.混淆的代码

6.8.其他案例分享-GmailCookieXSS

第七章 漏洞利用

7.1.渗透前的准备

7.2.偷取隐私数据

7.3.内网渗透技术

7.4.基于CSRF的攻击技术

7.5.浏览器劫持技术

7.6.一些跨域操作技术

7.7.XSS Proxy技术

第八章 HTML5安全

8.1.新标签和新属性绕过黑名单策略

8.2.HistoryAPI中的新方法

8.3.HTML5下的僵尸网络

8.4.地理定位暴露你的位置

第九章 Web蠕虫

9.1.Web蠕虫思想

9.2.XSS蠕虫

9.3.CSRF蠕虫

9.4.ClickJacking蠕虫

第十章 关于防御

10.1.浏览器厂商的防御

10.2.Web厂商的防御

10.3.用户的防御

10.4.邪恶的SNS社区

写在后面

标签:Web,精读,浏览器,CSRF,XSS,JavaScript,黑客技术,蠕虫
来源: https://www.cnblogs.com/yzsunlei/p/12782503.html