灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2505回复:1

[网络安全书籍]AJAX安全技术.pdf版

楼主#
更多 发布于:2013-08-15 12:16

图片:附带.jpg


内容简介
如今,越来越多的网站都被改写成AJAX应用程序,甚至传统的桌面软
件也通过AJAX,迅速转向了web领域。但是在这个过程中,人们通常都没有
考虑到安全的问题。如果不恰当地设计、编写了AJAX应用程序,那么它们
会比传统桌面程序存在更多的安全漏洞。AJAX开发人员无时无刻都希望有
一本指南,能够指导他们如何来保护自己的应用程序他们终于等到了
这一天。
《AJAX安全技术》一书,系统地分析了当今最危险的AJAX漏洞用现实
中的代码阐述了大量关键性的安全理念,并对实际中的案例,例如MySpace
的Samy蠕虫病毒,进行了详尽分析。更重要的是,不管你使用何种主流的
Web编程语言和环境,例如.NET、.java或PHP,本书都给出了许多具体、前
沿的建议。通过本书,你将了解到以下几点:
如何降低AJAX特有的安全风险,包括过度细分的Web服务、 应用程
序控制流程篡改,以及对程序逻辑的操控。
如何预防针对AJAX的攻击手段,包括JavaScript劫持、持久化存储
窃取,以及对mashup程序的渗透。
如何避免基于XSS和SQL注入的攻击,包括由AJAX衍生出来的SQL注入攻
击(只需要两次请求就可以暴露整个后台数据库)。
如何使用google Gears和Dojo开发安全的离线AJAX应用程序。
如何发现Prototype、DWR及ASRNET AJAX等AJAX框架中的安全问题以
及我们自己仍需实现哪些功能。
如何更安全地编写AJAX代码,如何确定并修改已有代码中的安全缺
陷。
不管是编写或者维护AJAX应用程序的开发人员、架构师,还是打算或
正在设计新AJAX程序的项目经理,以及包括QA和渗透测试人员在内的所有
软件安全人士,《AJAX安全技术》书都是必不可少的。
目录
第1章 AJAX安全介绍
第2章 劫持
第3章 Web攻击
第4章 AJAX攻击层面
第5章 AJAX代码的复杂性
第6章 AJAX应用程序的透明度
第7章 劫持AJAX应用程序
第8章 攻击客户端存储
第9章 离线AJAX应用程序
第10章 请求来源问题
第11章 Web Mashup和聚合程序
第12章 攻击表现层
第13章 JavaScript蠕虫
第14章 测试AJAX应用程序
第15章 AJAX框架分析
附录A Samy蠕虫源代码
附录B Yamanner蠕虫源代码
 
点击下载

喜欢0 评分0
376432297
终身会员
终身会员
  • 注册日期2014-07-08
  • 发帖数1709
  • QQ376432297
  • 火币2065枚
  • 粉丝0
  • 关注0
沙发#
发布于:2017-10-23 18:42
谢谢楼主了

回复(0) 喜欢(0)     评分
游客

返回顶部