دانلود رایگان کتاب:
Cross‑Site Scripting Attacks: XSS Exploits and Defense
معرفی و دانلود کتاب:

Cross‑Site Scripting Attacks: XSS Exploits and Defense

XSS Attacks Cross Site Scripting Exploits and Defense
نویسندگانAnton Rager, Jeremiah Grossman, Petko D. Petkov, Robert “RSnake” Hansen, Seth Fogie
سال انتشار2007
تعداد صفحات482
سطح کتابپیشرفته
زبان کتابانگلیسی
حجم فایل7MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب CrossSite Scripting Attacks: XSS Exploits and Defense:

کتاب Cross‑Site Scripting Attacks: XSS Exploits and Defense یکی از جامع‌ترین منابع تخصصی درباره آسیب‌پذیری XSS است که به‌صورت عمیق به مفاهیم نظری، تکنیک‌های اکسپلویت و روش‌های دفاعی می‌پردازد. این کتاب با تکیه بر تجربه عملی متخصصان برجسته امنیت وب، دیدی واقع‌گرایانه از تهدیدات دنیای واقعی ارائه می‌دهد و XSS را به‌عنوان یکی از خطرناک‌ترین تهدیدات وب مدرن تحلیل می‌کند.

خلاصه کتاب CrossSite Scripting Attacks: XSS Exploits and Defense:

کتاب با بررسی تاریخچه XSS، امنیت برنامه‌های وب و نقش JavaScript، XML و AJAX آغاز می‌شود و سپس انواع مختلف XSS شامل Non‑Persistent، Persistent و DOM‑Based را به‌صورت دقیق تشریح می‌کند. نویسندگان، روش‌های کشف و سوءاستفاده از این آسیب‌پذیری‌ها را همراه با تکنیک‌های دور زدن فیلترها، محدودیت طول ورودی و رفتارهای خاص مرورگرها توضیح می‌دهند. در ادامه کتاب به حملات پیشرفته XSS، اکسپلویت‌های واقعی، Wormهای مبتنی بر XSS، فریم‌ورک‌های بهره‌برداری مانند BeEF و XSS‑Proxy و سناریوهای واقعی نفوذ می‌پردازد. بخش پایانی بر راهکارهای دفاعی شامل فیلترینگ، Input/Output Encoding، امنیت مرورگر و معماری امن وب تمرکز دارد و کتاب را به مرجعی کلیدی برای متخصصان امنیت وب تبدیل می‌کند.
ویرایش محتوا

فهرست مطالب کتاب CrossSite Scripting Attacks: XSS Exploits and Defense:

Chapter 1: Cross-site Scripting Fundamentals

Chapter 2: The XSS Discovery Toolkit

Chapter 3: XSS Theory

Chapter 4: XSS Attack Methods

Chapter 5: Advanced XSS Attack Vectors

Chapter 6: XSS Exploited

Chapter 7: Exploit Frameworks

Chapter 8: XSS Worms

Chapter 9: Preventing XSS Attacks

موارد اخیر