Web之困:现代Web应用安全指南 PPT 电子书

格式: PDF EPUB MOBI TXT CHM WORD PPT
图书简介: 《Web之困:现代Web应用安全指南》在Web安全领域有“圣经”的美誉,在世界范围内被安全工作者和Web从业人员广为称道,由来自Google Chrome浏览器团队的世界顶级黑客、国际一流安全专家撰写,是目前唯一深度探索现代Web浏览器安全技术的专著。《Web之困:现代Web应用安全指南》从浏览器设计的角度切入,以探讨浏览器的各主要特性和由此衍生出来的各种安全相关问题为主线,深入剖析了现代Web浏览器的技术原理、安全机制和设计上的安全缺陷,为Web安全工作者和开发工程师们应对各种基于浏览器的安全隐患提供了应对措施。
《Web之困:现代Web应用安全指南》开篇回顾了Web的发展历程和安全风险的演化;第一部分解剖了现代浏览器的工作原理,包括URL、HTTP协议、HTML语言、CSS、文档格式、浏览器插件等内容;第二部分从浏览器的设计角度深入分析了各种现代Web浏览器(Firefox、Chrome、IE等)所引入的重点安全机制,例如同源策略、源的继承、窗口和框架的交互、安全边界、内容识别、应对恶意脚本、外围的网站特权等,并分析了这些机制存在的安全缺陷,同时为Web应用开发者提供了如何避免攻击和隐私泄露的应对措施;第三部分对浏览器安全机制的未来趋势进行了展望,包括新的浏览器特性与安全展望、其他值得注意的浏览器、常见的Web安全漏洞等。
 
  《社会工程:安全体系中的人性漏洞》首次从技术层面剖析和解密社会工程手法,从攻击者的视角详细介绍了社会工程的所有方面,包括诱导、伪装、心理影响和人际操纵等,并通过凯文·米特尼克等社会工程大师的真实故事和案例加以阐释,探讨了社会工程的奥秘。主要内容包括黑客、间谍和骗子所使用的欺骗手法,以及防止社会工...
151 Likes
《瑜伽练习指南:矫正体式、预防伤害图解》是写给所有瑜伽练习者的实用宝典,在美国首度出版后,便在英语地区的瑜伽练习者中引发轰动,阅读热潮延续至今。作者茱蒂丝·汉森·拉萨特博士拥有近40年瑜伽教学经验,她综合解剖学和人体运动学,从运动系统、脊柱、下肢、躯干和上肢五大方面,详细介绍身体的运动机能以及人体结构与...
95 Likes
《木乃伊防腐指南》的书名来自法国电影理论家,影评人,法国著名电影杂志《电影手册》创始人之一,巴赞的关于电影起源的理论。核心、基本观点:电影发明的心理依据是再现完整现实的幻想。名词解释——木乃伊情结:巴赞借助精神分析解释电影起源的一种阐释。巴赞为研究电影起源的心理,追溯到雕刻和绘画的起源。他认为人有永久...
198 Likes
《黑客大曝光》是全球销量第一的网络和计算机信息安全图书,也是有史以来写得最为成功的信息安全旷世之作,被信息安全界奉为“武林秘笈”。作者以独创的知己知彼视角揭示了“黑客攻击的方法学”,从攻防两方面系统阐述了最常见和最隐秘的黑客入侵手段以及针锋相对的防范对策。本书在前6版的基础上对内容进行全面更新和扩充,以...
163 Likes
虽然我们都梦想成为完美的父母,但在孩子面前没有完美的父母。我们总是希望自己作为父母能做到尽善尽美,偶尔因自己的不足而惭愧不已。毋庸置疑的是,我们都是在未成熟之时已为人父母。学校不曾教过,也没有预备练习,我们只是凭着自己对父母的记忆,为成为合格的父母而竭尽全力。本书记录的并不是已合格的父母养育子女的经...
64 Likes
《全球视野下的中国信息安全战略》在探讨国外信息化战略的基础上对上述三大核心进行了详细论述,对如何构建中国信息安全战略给出了自己的见解。对中国而言,国家信息安全战略的理想模式是三位一体的“积极防御型”战略模式,即全面提升网络信息空间的信息保障、信息治理和信息对抗的能力和水平,积极应对信息安全的威胁与挑战...
187 Likes
《无缝隙政府:公共部门再造指南(中文修订版)》第1章描述了一场在公共机构中正在发生的“静悄悄的革命”,但是政府部门面临的危机和列为报纸头条的坏消息使这一改革黯然失色。导致这场革命的是顾客社会,这一章描述了顾客社会的特征和无缝隙组织对顾客社会需求的回应方式。第2章回顾了公共和私有的官僚体制的历史,它展示了最...
122 Likes
本书主要为Java SE 和Java EE 应用的性能调优提供建议。主要包括以下几方面:性能监控、性能分析、Java HotSpot VM调优、高效的基准测试以及Java EE应用的性能调优。本书适合所有Java程序员、系统调优师和系统架构师阅读。Java性能优化圣经!Java之父重磅推荐!...
174 Likes
  《Hive编程指南》是一本Apache Hive的编程指南,旨在介绍如何使用Hive的SQL方法——HiveQL来汇总、查询和分析存储在Hadoop分布式文件系统上的大数据集合。全书通过大量的实例,首先介绍如何在用户环境下安装和配置Hive,并对Hadoop和MapReduce进行详尽阐述,最终演示Hive如何在Hadoop生态系统进行工作。  《Hive编程指...
94 Likes
互联网为全球各国的发展与竞争引入全新变量和澎湃动力,随着社交网络、云计算、大数据、移动互联网等新技术的普及应用,各主权国家和利益主体围绕网络空间的战略博弈也在不断趋向立体和纵深,网络空间信息安全成为汇聚各国政治、经济、文化等诸多安全利益的交汇点和制高点。在此背景下,《全球网络空间信息安全战略研究》基...
172 Likes