6.6 参考和进一步阅读
|
参 考 |
链 接 |
|
相关厂商通报和补丁 |
|
|
Internet Information Server在HTTP头(Content-Location)中返回IP地址 |
http://support.microsoft.com/directory/article.asp? ID=KB;EN-US;Q218180 |
|
HTTP响应头截断 |
http://www.watchfire.com/securityzone/ library/whitepapers.aspx |
|
RSnake的文章:XSS欺骗备忘录(XSS Cheat Sheet) |
http://ha.ckers.org/xss.html |
|
Gunter Ollmann 的文章:URL编码攻击(URL Encoded Attacks) |
http://www.technicalinfo.net/papers/ URLEmbeddedAttacks.html |
|
Google.com的(UTF-7)XSS漏洞 |
http://www.watchfire.com/securityzone/ advisories/12-21-05.aspx |
|
|
|
|
免费工具 |
|
|
Netcat的Windows版本 |
|
|
Cygwin |
http://www.cygwin.com/ |
|
lynx |
http://lynx.browser.org/ |
|
wget |
http://www.gnu.org/directory/wget.html |
|
|
|
|
通用参考书目 |
|
|
RFC 2396:“统一资源标识符:基本语法” |
http://www.ietf.org/rfc/rfc2396.txt |
|
HTML 4.01 表单规范说明书 |
http://www.w3.org/TR/html401/interact/ forms.html |
|
PHP脚本语言 |
http://www.php.net/ |
|
ASP.NET 脚本语言 |
http://www.asp.net/ |
|
跨站脚本概述(法语) |
http://balteam.multimania.com/Tuts/css.txt |
|
CERT 报告 |
http://www.cert.org/advisories/CA-2000-02.html |
|
Hotmail XSS 漏洞 |
http://www.usatoday.com/life/cyber/ tech/2001-08-31-hotmail-security-side.htm |
| 回书目 上一节 |
|
· Linux笔试面试题选摘测.. · 08年5月软考网管上午真.. · 性能测试从零开始 目录 · 08年5月软考网工上午真.. · 上周拒绝服务攻击(DDo.. · 08年5月各大网上书店及.. |
· 2008年5月24日软考试题.. · 软件设计师专家临考模.. · 上周网络管理员专家自.. · 网络工程师自测获奖名.. · 08年4月各大网上书店及.. · 系统分析师自测获奖名.. |
|
||||
| · 网络工程师职业规划与.. · 浏览器的战国时代 · 运营商封堵ADSL共享 中.. · 微软出价446亿美元收购.. · 技术人求职简历完备手册 · 开源虚拟化技术Xen · Windows Server 2008专.. · 隐私保护技术探讨 |
· 绿色IT人健康生存手册 · 杀毒软件评测专题 · 访问控制列表(ACL)介绍 · Vista SP1对决XP SP3 · 华为员工自杀频频拷问.. · 2008中国互联网大会 · 勇闯IT培训黑色围城 · CISSP认证成长之路 |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Apache技术专题 · 国际文档格式标准开战 · 路由器设置与口令恢复 |
· PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 · 了解统一威胁管理(UTM).. · 专题:AIX操作系统管理.. · 访问控制列表(ACL)介绍 · 反垃圾邮件技术应用 · ASP.NET 2.0基础开发指.. |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · 三层交换技术专题 · Apache技术专题 · 企业数据恢复指南 · 路由器设置与口令恢复 |
· SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 · 访问控制列表(ACL)介绍 · PHP开发应用手册 · 专题:AIX操作系统管理.. · 交换机故障解决指南 · 三层交换技术专题 |
|||