《XSS跨站脚本攻击剖析与防御》—第6章6.1节参 考 文 献
本节书摘来自异步社区《XSS跨站脚本攻击剖析与防御》一书中的第6章6.1节参 考 文 献,作者邱永华,更多章节内容可以访问云栖社区“异步社区”公众号查看。
参 考 文 献
XSS跨站脚本攻击剖析与防御
[1] 《精通 JavaScript》 (美)John Resi /陈贤安(译)
[2] 《JavaScript核心技术》 (美)Shelley Powers /苏敬凯(译)
[3] 《XSS Attacks: Cross Site Scripting Exploits and Defense》Seth Fogie/Jeremiah Grossman/Robert Hansen/Anton Rager/Petko D. Petkov
[4] 《The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws》/《黑客攻防技术宝典——Web实战篇》Dafydd Stuttard / Marcus Pinto/石华耀(译)
[5] 《老树开新花,再看 HTTP Response Splitting 攻击》 刺
[6] 《Anehta高级XSS攻击技术》 刺
[7] 《JavaScript Hijacking》 Brian Chess/Yekaterina Tsipenyuk O'Neil/Jacob West
[8] 《JSON Hijacking》 Phil Haack
[9] 《IE下MHTML协议带来的跨域危害》 暗夜潜风(d4rkwind)
[10] 《Subverting Ajax》 Stefano Di Paola/Giorgio Fedon
[11] 《Universal PDF XSS After Party》 Petko D. Petkov(pdp)
[12] 《Backdooring QuickTime Movies》 Petko D. Petkov(pdp)
[13] 《about utf7-BOM string injection》 SuperHei
[14] 《Data:_URI_scheme》 SuperHei
[15] 《IE是怎么处理meta steam的编码的 && 那100+个xss》 linx
[16] 《聚合采集器XSS攻击》 空虚浪子心
[17] 《DOM Based Cross Site Scripting or XSS of the Third Kind》 Amit Klein
[18] 《DOM based Cross-site Scripting vulnerabilities 》 Tibor Csonka
[19] 《google cookie xss》 Heart
[20] 《一次简单的html injection导致的Gmail 0day》 剑心
[21] 《疯狂的跨站之行》 剑心
[22] 《利用httponly提升应用程序安全性》 剑心
[23] 《也谈一个跨站的利用》 Jno
[24] 《Applying XSS to Phishing Attacks》 Nexus
[25] 《Xss & Iframe Phishing》 599eme Man
[26] 《Stealing Search Engine Queries with JavaScript》 SPI Labs
[27] 《XSS Virus 探究》 viki/余弦
[28] 《web2.0 worm技术细节》 余弦
[29] 《基于CSRF的XSS攻击》 余弦
[30] 《Ajax hacking with XSS》 梦之光芒(monyer)
[31] 《www.baidu main.swf Xss Bug》 PZ
[32] 《浅析XSS(Cross Site Script)漏洞原理》 rayh4c
[33] 《XSS Phishing——新式跨站脚本攻击方式》 rayh4c
[34] 《CSRF攻击原理解析》 rayh4c
[35] 《CSRF with Flash》 lake2
[36] 《CSRF——攻击与防御》 lake2
[37] 《Preventing CSRF》/《防止CSRF攻击》 Nexus/玄猫(译)
[38] 《浅谈CSRF攻击方式》 hyddd
[39] 《Testing Flash Applications》 Stefano Di Paola
[40] 《Testing and exploiting Flash applications》 fukami
[41] 《Flash应用安全规范》 80sec
[42] 《Flash Parameter Injection》 Yuval Baror/Ayal Yogev/Adi Sharabani
[43] 《Flash Security&Advanced CSRF》 Samrat Chatterji
[44] 《Blinded by Flash:Widespread Security Risks Flash Developers Don’t See》Prajakta Jagdale/Hewlett-Packard
[45] 《Security Domains, Application Domains, and More in ActionScript 3.0》/《深入理解Flash Player的安全域》 senocular.com/ Y.Boy(译)
[46] 《Adobe Flash Player 9 Security》 Adobe
[47] 《How to write a XSS(cross site scripting) worm for McCodes sites》 PaPPy
本文仅用于学习和交流目的,不代表异步社区观点。非商业转载请注明作译者、出处,并保留本文的原始链接。
《XSS跨站脚本攻击剖析与防御》—第6章6.1节参 考 文 献相关推荐
- XSS跨站脚本攻击原理与常见的脚本及《XSS跨站脚本攻击剖析与防御》摘录总结
XSS跨站脚本攻击原理与常见的脚本及<XSS跨站脚本攻击剖析与防御>摘录总结 一.XSS跨站脚本攻击的原理 1.什么是XSS跨站脚本 2.跨站脚本攻击产生因素 二.XSS跨站脚本攻击的类别 ...
- XSS跨站脚本攻击剖析与防御笔记
读书笔记,希望某位小伙伴用得上 第一章XSS初探 1.概念:Cross-Site Scripting简称XSS,是由于WEB应用程序对用户的输入过滤不足而产生的,攻击者利用网站漏洞把恶意脚本注入到网站 ...
- XSS(跨站脚本攻击)相关内容总结整理
XSS的攻击相关资料整理 文章目录 XSS的攻击相关资料整理 跨站脚本攻击(XSS) XSS 简介 XSS 危害 XSS 原理 XSS 分类 XSS 防御总结 XSS 问答 参考资料 跨站脚本攻击(X ...
- XSS 跨站脚本攻击 的防御解决方案
XSS 跨站脚本攻击 的防御解决方案 参考文章: (1)XSS 跨站脚本攻击 的防御解决方案 (2)https://www.cnblogs.com/suwings/p/6285340.html 备忘一 ...
- xss跨站攻击html转义,前端攻击和防御(一)XSS跨站脚本攻击
(一)XSS跨站脚本攻击 (1)XSS简介 XSS攻击全称跨站脚本攻击(Cross Site Scripting),是为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混 ...
- XSS跨站脚本攻击与防御
XSS跨站脚本攻击与防御 1.什么是 XSS ? XSS (Cross Site Scripting),即跨站脚本攻击,是一种常见于 Web 应用中的计算机安全漏洞.恶意攻击者往 Web 页面里嵌入恶 ...
- xss跨站脚本攻击_网络安全xss跨站脚本攻击原理
以下在未经授权的网站操作均为违法行为 XSS跨站脚本攻击 xss的危害 网络钓鱼,盗取各类账号密码 我们先来看一下下面的案例:先来记住一下下面中的表 我们来做一个转发 上面页面显示已经登录,但是突然页 ...
- 遭遇 XSS 跨站脚本攻击?稳住,这些方法可保你渡劫 | 附代码、图解
作者 | 杨秀璋 责编 | 夕颜 出品 | CSDN博客 本文将详细讲解XSS跨站脚本攻击,从原理.示例.危害到三种常见类型(反射型.存储型.DOM型),并结合代码示例进行详细讲解,最后分享了如何预防 ...
- 安全漏洞中的倚天剑——XSS跨站脚本攻击
one.概念 XSS跨站脚本攻击(Cross-Site Scripting)就是网站将用户输入的内容输出到页面上,在这个过程中可能有恶意代码被浏览器执行,XSS属于被动式的攻击,因为其被动且不好利用, ...
最新文章
- 40_并发编程-事件
- Deep Learning of Binary Hash Codes for Fast Image Retrieval(代码跑通了)
- 使用商业模式的九大模块去分析京东的商业模式_【荐读】商业模式新生代
- html自适应布局_三分钟学会响应式布局和自适应布局
- EC600S-CN CAT1通信模组,2G退网升级4G如何选择,QuecPython开发资源下载
- 【没有assembly目录】spark2.0.0启动时无法访问spark-assembly-*.jar的解决办法
- java远程执行bat命令
- JavaWeb项目分层结构
- 【阿狸的小伙伴win7主题】
- IE11设置默认以IE8的方式解析
- 何凯明最新成果PointRend解析
- 如何使用css美化你的页面?
- 连接服务器失败请检查配置文件,连接服务器失败请检查网络
- 家里wifi网速越来越慢_家里WIFI出现卡顿,网速变慢怎么办?
- java 数字转英文_一个java的问题 讲输入的阿拉伯数字转换成英文
- 花卉商城APP开发详细方案
- 硬盘、光驱、刻录机维修技术
- 筑基八层 —— 问题思考分析并解决
- cnpm : 无法加载文件 C:\Users\azhao\AppData\Roaming\npm\cnpm.ps1,因为在此系统上禁止运行脚本 问题解决
- APC型光纤活动连接器有何特点?适合使用在什么场景?