本节书摘来自异步社区《XSS跨站脚本攻击剖析与防御》一书中的第6章6.1节参 考 文 献,作者邱永华,更多章节内容可以访问云栖社区“异步社区”公众号查看。

参 考 文 献
XSS跨站脚本攻击剖析与防御
[1] 《精通 JavaScript》 (美)John Resi /陈贤安(译)

[2] 《JavaScript核心技术》 (美)Shelley Powers /苏敬凯(译)

[3] 《XSS Attacks: Cross Site Scripting Exploits and Defense》Seth Fogie/Jeremiah Grossman/Robert Hansen/Anton Rager/Petko D. Petkov

[4] 《The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws》/《黑客攻防技术宝典——Web实战篇》Dafydd Stuttard / Marcus Pinto/石华耀(译)

[5] 《老树开新花,再看 HTTP Response Splitting 攻击》 刺

[6] 《Anehta高级XSS攻击技术》 刺

[7] 《JavaScript Hijacking》 Brian Chess/Yekaterina Tsipenyuk O'Neil/Jacob West

[8] 《JSON Hijacking》 Phil Haack

[9] 《IE下MHTML协议带来的跨域危害》 暗夜潜风(d4rkwind)

[10] 《Subverting Ajax》 Stefano Di Paola/Giorgio Fedon

[11] 《Universal PDF XSS After Party》 Petko D. Petkov(pdp)

[12] 《Backdooring QuickTime Movies》 Petko D. Petkov(pdp)

[13] 《about utf7-BOM string injection》 SuperHei

[14] 《Data:_URI_scheme》 SuperHei

[15] 《IE是怎么处理meta steam的编码的 && 那100+个xss》 linx

[16] 《聚合采集器XSS攻击》 空虚浪子心

[17] 《DOM Based Cross Site Scripting or XSS of the Third Kind》 Amit Klein

[18] 《DOM based Cross-site Scripting vulnerabilities 》 Tibor Csonka

[19] 《google cookie xss》 Heart

[20] 《一次简单的html injection导致的Gmail 0day》 剑心

[21] 《疯狂的跨站之行》 剑心

[22] 《利用httponly提升应用程序安全性》 剑心

[23] 《也谈一个跨站的利用》 Jno

[24] 《Applying XSS to Phishing Attacks》 Nexus

[25] 《Xss & Iframe Phishing》 599eme Man

[26] 《Stealing Search Engine Queries with JavaScript》 SPI Labs

[27] 《XSS Virus 探究》 viki/余弦

[28] 《web2.0 worm技术细节》 余弦

[29] 《基于CSRF的XSS攻击》 余弦

[30] 《Ajax hacking with XSS》 梦之光芒(monyer)

[31] 《www.baidu main.swf Xss Bug》 PZ

[32] 《浅析XSS(Cross Site Script)漏洞原理》 rayh4c

[33] 《XSS Phishing——新式跨站脚本攻击方式》 rayh4c

[34] 《CSRF攻击原理解析》 rayh4c

[35] 《CSRF with Flash》 lake2

[36] 《CSRF——攻击与防御》 lake2

[37] 《Preventing CSRF》/《防止CSRF攻击》 Nexus/玄猫(译)

[38] 《浅谈CSRF攻击方式》 hyddd

[39] 《Testing Flash Applications》 Stefano Di Paola

[40] 《Testing and exploiting Flash applications》 fukami

[41] 《Flash应用安全规范》 80sec

[42] 《Flash Parameter Injection》 Yuval Baror/Ayal Yogev/Adi Sharabani

[43] 《Flash Security&Advanced CSRF》 Samrat Chatterji

[44] 《Blinded by Flash:Widespread Security Risks Flash Developers Don’t See》Prajakta Jagdale/Hewlett-Packard

[45] 《Security Domains, Application Domains, and More in ActionScript 3.0》/《深入理解Flash Player的安全域》 senocular.com/ Y.Boy(译)

[46] 《Adobe Flash Player 9 Security》 Adobe

[47] 《How to write a XSS(cross site scripting) worm for McCodes sites》 PaPPy

本文仅用于学习和交流目的,不代表异步社区观点。非商业转载请注明作译者、出处,并保留本文的原始链接。

《XSS跨站脚本攻击剖析与防御》—第6章6.1节参 考 文 献相关推荐

  1. XSS跨站脚本攻击原理与常见的脚本及《XSS跨站脚本攻击剖析与防御》摘录总结

    XSS跨站脚本攻击原理与常见的脚本及<XSS跨站脚本攻击剖析与防御>摘录总结 一.XSS跨站脚本攻击的原理 1.什么是XSS跨站脚本 2.跨站脚本攻击产生因素 二.XSS跨站脚本攻击的类别 ...

  2. XSS跨站脚本攻击剖析与防御笔记

    读书笔记,希望某位小伙伴用得上 第一章XSS初探 1.概念:Cross-Site Scripting简称XSS,是由于WEB应用程序对用户的输入过滤不足而产生的,攻击者利用网站漏洞把恶意脚本注入到网站 ...

  3. XSS(跨站脚本攻击)相关内容总结整理

    XSS的攻击相关资料整理 文章目录 XSS的攻击相关资料整理 跨站脚本攻击(XSS) XSS 简介 XSS 危害 XSS 原理 XSS 分类 XSS 防御总结 XSS 问答 参考资料 跨站脚本攻击(X ...

  4. XSS 跨站脚本攻击 的防御解决方案

    XSS 跨站脚本攻击 的防御解决方案 参考文章: (1)XSS 跨站脚本攻击 的防御解决方案 (2)https://www.cnblogs.com/suwings/p/6285340.html 备忘一 ...

  5. xss跨站攻击html转义,前端攻击和防御(一)XSS跨站脚本攻击

    (一)XSS跨站脚本攻击 (1)XSS简介 XSS攻击全称跨站脚本攻击(Cross Site Scripting),是为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混 ...

  6. XSS跨站脚本攻击与防御

    XSS跨站脚本攻击与防御 1.什么是 XSS ? XSS (Cross Site Scripting),即跨站脚本攻击,是一种常见于 Web 应用中的计算机安全漏洞.恶意攻击者往 Web 页面里嵌入恶 ...

  7. xss跨站脚本攻击_网络安全xss跨站脚本攻击原理

    以下在未经授权的网站操作均为违法行为 XSS跨站脚本攻击 xss的危害 网络钓鱼,盗取各类账号密码 我们先来看一下下面的案例:先来记住一下下面中的表 我们来做一个转发 上面页面显示已经登录,但是突然页 ...

  8. 遭遇 XSS 跨站脚本攻击?稳住,这些方法可保你渡劫 | 附代码、图解

    作者 | 杨秀璋 责编 | 夕颜 出品 | CSDN博客 本文将详细讲解XSS跨站脚本攻击,从原理.示例.危害到三种常见类型(反射型.存储型.DOM型),并结合代码示例进行详细讲解,最后分享了如何预防 ...

  9. 安全漏洞中的倚天剑——XSS跨站脚本攻击

    one.概念 XSS跨站脚本攻击(Cross-Site Scripting)就是网站将用户输入的内容输出到页面上,在这个过程中可能有恶意代码被浏览器执行,XSS属于被动式的攻击,因为其被动且不好利用, ...

最新文章

  1. 40_并发编程-事件
  2. Deep Learning of Binary Hash Codes for Fast Image Retrieval(代码跑通了)
  3. 使用商业模式的九大模块去分析京东的商业模式_【荐读】商业模式新生代
  4. html自适应布局_三分钟学会响应式布局和自适应布局
  5. EC600S-CN CAT1通信模组,2G退网升级4G如何选择,QuecPython开发资源下载
  6. 【没有assembly目录】spark2.0.0启动时无法访问spark-assembly-*.jar的解决办法
  7. java远程执行bat命令
  8. JavaWeb项目分层结构
  9. 【阿狸的小伙伴win7主题】
  10. IE11设置默认以IE8的方式解析
  11. 何凯明最新成果PointRend解析
  12. 如何使用css美化你的页面?
  13. 连接服务器失败请检查配置文件,连接服务器失败请检查网络
  14. 家里wifi网速越来越慢_家里WIFI出现卡顿,网速变慢怎么办?
  15. java 数字转英文_一个java的问题 讲输入的阿拉伯数字转换成英文
  16. 花卉商城APP开发详细方案
  17. 硬盘、光驱、刻录机维修技术
  18. 筑基八层 —— 问题思考分析并解决
  19. cnpm : 无法加载文件 C:\Users\azhao\AppData\Roaming\npm\cnpm.ps1,因为在此系统上禁止运行脚本 问题解决
  20. APC型光纤活动连接器有何特点?适合使用在什么场景?

热门文章

  1. 江苏省数学建模省赛答辩准备
  2. 操作系统内核框架图整理
  3. 你们要的水性粘合剂乳胶漆消泡剂已经出来了
  4. 宾格代词-me、you_34
  5. [LaTeX] 调整参考文献的格式(References),包括作者名缩写,行距,字体,引用顺序等等
  6. 数学黑洞(二)任何数都逃不出的西西弗斯黑洞
  7. s:iterator各种遍历用法
  8. Unity Texture2D的可读性问题
  9. stderr/stdout用法
  10. 当攀藤 PM2.5 传感器遇上 RT-Thread(国产实时线程操作系统内核)(转载)