黑客攻防技术宝典浏览器实战篇
编辑推荐
现在就是浏览器脆弱的时候,你准备好了吗?
从本质上而言,浏览器已成为当代的计算机操作系统,然而,随之而来的漏洞却并未在IT安全领域得到应有的重视。本书将向你全面展示黑客如何锁定浏览器,并利用其弱点以进一步对你的网络发动深层攻击。
这本综合指南就是你发起反攻的资本!
内容简介
本书由世界杰出黑客打造,细致讲解了IE、Firefox、Chrome等主流浏览器及其扩展和应用上的安全问题和漏洞,介绍了大量的攻击和防御技术,具体内容包括:初始控制,持续控制,绕过同源策略,攻击用户、浏览器、扩展、插件、Web应用、网络,等等。它是你在实践中的必读参考指南,对实际开发具有重要指导作用,能够助你在浏览器安全领域有所作为。
作者简介
<作者简介>
Wade Alcorn,开源浏览器漏洞利用框架BeEF之父。
Christian Frichot,BeEF首席开发人员,Perth Open Web Application Security Project负责人。
Michele Orrù,BeEF核心开发人员,漏洞研究专家,社会工程专家。
<译者简介>
本书译者均来自由月影领衔的奇虎360前端团队——奇舞团(75team)。
李松峰,杰出技术翻译,译有《JavaScript高级程序设计》《简约至上:交互式设计四策略》等数十部技术和设计书籍,现为“奇舞团”高级开发工程师、《奇舞周刊》总编、360公司W3C AC代表。
孟之杰,奇舞团高级工开发程师,热爱前端,热爱翻译,具有Geek精神,喜欢折腾各种有意思的东西。
<审校者简介>
审校者均来自奇虎360 0KEE TEAM,即信息安全部Web攻防团队。该团队致力于保护360公司全线业务安全。
王珂,具有多年攻防渗透经验,专注于研究浏览器与前端漏洞,是“360护心镜”的作者。
李福,知名白帽子,熟悉渗透测试,漏洞挖掘。
叶仁旭,热衷于渗透测试相关领域。
李响,拥有多年攻防渗透经验。
常春峰,喜欢hackin的成就感,崇尚自由。审校者简介>译者简介>作者简介>