دانلود رایگان کتاب:
Cross‑Site Scripting Attacks: XSS Exploits and Defense
| نویسندگان |
Anton Rager ,Jeremiah Grossman ,Petko D. Petkov ,Robert “RSnake” Hansen ,Seth Fogie |
|---|---|
| سال انتشار |
2007 |
| تعداد صفحات |
482 |
| سطح کتاب |
پیشرفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
7MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Cross‑Site Scripting Attacks: XSS Exploits and Defense:
کتاب Cross‑Site Scripting Attacks: XSS Exploits and Defense یکی از جامعترین منابع تخصصی درباره آسیبپذیری XSS است که بهصورت عمیق به مفاهیم نظری، تکنیکهای اکسپلویت و روشهای دفاعی میپردازد. این کتاب با تکیه بر تجربه عملی متخصصان برجسته امنیت وب، دیدی واقعگرایانه از تهدیدات دنیای واقعی ارائه میدهد و XSS را بهعنوان یکی از خطرناکترین تهدیدات وب مدرن تحلیل میکند.خلاصه کتاب Cross‑Site Scripting Attacks: XSS Exploits and Defense:
کتاب با بررسی تاریخچه XSS، امنیت برنامههای وب و نقش JavaScript، XML و AJAX آغاز میشود و سپس انواع مختلف XSS شامل Non‑Persistent، Persistent و DOM‑Based را بهصورت دقیق تشریح میکند. نویسندگان، روشهای کشف و سوءاستفاده از این آسیبپذیریها را همراه با تکنیکهای دور زدن فیلترها، محدودیت طول ورودی و رفتارهای خاص مرورگرها توضیح میدهند. در ادامه کتاب به حملات پیشرفته XSS، اکسپلویتهای واقعی، Wormهای مبتنی بر XSS، فریمورکهای بهرهبرداری مانند BeEF و XSS‑Proxy و سناریوهای واقعی نفوذ میپردازد. بخش پایانی بر راهکارهای دفاعی شامل فیلترینگ، Input/Output Encoding، امنیت مرورگر و معماری امن وب تمرکز دارد و کتاب را به مرجعی کلیدی برای متخصصان امنیت وب تبدیل میکند.
ویرایش محتوا
فهرست مطالب کتاب Cross‑Site Scripting Attacks: XSS Exploits and Defense:
Chapter 1: Cross-site Scripting Fundamentals
Chapter 2: The XSS Discovery Toolkit
Chapter 3: XSS Theory
Chapter 4: XSS Attack Methods
Chapter 5: Advanced XSS Attack Vectors
Chapter 6: XSS Exploited
Chapter 7: Exploit Frameworks
Chapter 8: XSS Worms
Chapter 9: Preventing XSS Attacks