频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

6.6 参考和进一步阅读

作者: (美)(Scambray,J.),(Shema,M.),(Sima,C.)著王炜/文苗. 出处:电子工业出版社  2008-06-22 13:10    砖    好    评论   进入论坛
阅读提示:《黑客大曝光:Web应用安全机密与解决方案(第2版)》第6章主要讲的是输入验证攻击,本节为这章的参考和进一步阅读部分。

6.6  参考和进一步阅读

   

   

相关厂商通报和补丁

 

Internet Information ServerHTTP头(Content-Location)中返回IP地址

http://support.microsoft.com/directory/article.asp? ID=KB;EN-US;Q218180

HTTP响应头截断

http://www.watchfire.com/securityzone/ library/whitepapers.aspx

RSnake的文章:XSS欺骗备忘录(XSS Cheat Sheet

http://ha.ckers.org/xss.html

Gunter Ollmann 的文章:URL编码攻击(URL Encoded Attacks

http://www.technicalinfo.net/papers/

URLEmbeddedAttacks.html

Google.comUTF-7XSS漏洞

http://www.watchfire.com/securityzone/

advisories/12-21-05.aspx

 

 

免费工具

 

NetcatWindows版本

 

Cygwin

http://www.cygwin.com/

lynx

http://lynx.browser.org/

wget

http://www.gnu.org/directory/wget.html

 

 

通用参考书目

 

RFC 2396:统一资源标识符:基本语法”

http://www.ietf.org/rfc/rfc2396.txt

HTML 4.01 表单规范说明书

http://www.w3.org/TR/html401/interact/

forms.html

PHP脚本语言

http://www.php.net/

ASP.NET 脚本语言

http://www.asp.net/

跨站脚本概述(法语)

http://balteam.multimania.com/Tuts/css.txt

CERT 报告

http://www.cert.org/advisories/CA-2000-02.html

Hotmail XSS 漏洞

http://www.usatoday.com/life/cyber/

tech/2001-08-31-hotmail-security-side.htm

【责任编辑:夏书 TEL:(010)68476606】

回书目   上一节   
专题
如何有效防御SQL注入攻击
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SQL Server入门到精通
SQL Server入门到精通
网络工程师职业规划与现状
网络工程师职业规划与现状
· 网络工程师职业规划与..
· 浏览器的战国时代
· 运营商封堵ADSL共享 中..
· 微软出价446亿美元收购..
· 技术人求职简历完备手册
· 开源虚拟化技术Xen
· Windows Server 2008专..
· 隐私保护技术探讨
· 绿色IT人健康生存手册
· 杀毒软件评测专题
· 访问控制列表(ACL)介绍
· Vista SP1对决XP SP3
· 华为员工自杀频频拷问..
· 2008中国互联网大会
· 勇闯IT培训黑色围城
· CISSP认证成长之路
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· 了解统一威胁管理(UTM)..
· 专题:AIX操作系统管理..
· 访问控制列表(ACL)介绍
· 反垃圾邮件技术应用
· ASP.NET 2.0基础开发指..
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SQL Server入门到精通
SQL Server入门到精通
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· 路由器设置与口令恢复
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍
· PHP开发应用手册
· 专题:AIX操作系统管理..
· 交换机故障解决指南
· 三层交换技术专题