دانلود رایگان کتاب:
Cross‑Site Scripting Attacks: XSS Exploits and Defense
معرفی و دانلود کتاب:

Cross‑Site Scripting Attacks: XSS Exploits and Defense

XSS Attacks Cross Site Scripting Exploits and Defense
نویسندگان

Anton Rager

,

Jeremiah Grossman

,

Petko D. Petkov

,

Robert “RSnake” Hansen

,

Seth Fogie

سال انتشار

2007

تعداد صفحات

482

سطح کتاب

پیشرفته

زبان کتاب

انگلیسی

حجم فایل

7MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب CrossSite Scripting Attacks: XSS Exploits and Defense:

کتاب Cross‑Site Scripting Attacks: XSS Exploits and Defense یکی از جامع‌ترین منابع تخصصی درباره آسیب‌پذیری XSS است که به‌صورت عمیق به مفاهیم نظری، تکنیک‌های اکسپلویت و روش‌های دفاعی می‌پردازد. این کتاب با تکیه بر تجربه عملی متخصصان برجسته امنیت وب، دیدی واقع‌گرایانه از تهدیدات دنیای واقعی ارائه می‌دهد و XSS را به‌عنوان یکی از خطرناک‌ترین تهدیدات وب مدرن تحلیل می‌کند.

خلاصه کتاب CrossSite Scripting Attacks: XSS Exploits and Defense:

کتاب با بررسی تاریخچه XSS، امنیت برنامه‌های وب و نقش JavaScript، XML و AJAX آغاز می‌شود و سپس انواع مختلف XSS شامل Non‑Persistent، Persistent و DOM‑Based را به‌صورت دقیق تشریح می‌کند. نویسندگان، روش‌های کشف و سوءاستفاده از این آسیب‌پذیری‌ها را همراه با تکنیک‌های دور زدن فیلترها، محدودیت طول ورودی و رفتارهای خاص مرورگرها توضیح می‌دهند. در ادامه کتاب به حملات پیشرفته XSS، اکسپلویت‌های واقعی، Wormهای مبتنی بر XSS، فریم‌ورک‌های بهره‌برداری مانند BeEF و XSS‑Proxy و سناریوهای واقعی نفوذ می‌پردازد. بخش پایانی بر راهکارهای دفاعی شامل فیلترینگ، Input/Output Encoding، امنیت مرورگر و معماری امن وب تمرکز دارد و کتاب را به مرجعی کلیدی برای متخصصان امنیت وب تبدیل می‌کند.
ویرایش محتوا

فهرست مطالب کتاب CrossSite Scripting Attacks: XSS Exploits and Defense:

Chapter 1: Cross-site Scripting Fundamentals

Chapter 2: The XSS Discovery Toolkit

Chapter 3: XSS Theory

Chapter 4: XSS Attack Methods

Chapter 5: Advanced XSS Attack Vectors

Chapter 6: XSS Exploited

Chapter 7: Exploit Frameworks

Chapter 8: XSS Worms

Chapter 9: Preventing XSS Attacks

موارد اخیر