


定价:69.8元
印次:2-1
ISBN:9787302719625
出版日期:2026.08.01
印刷日期:2026.07.24
图书责编:张龙卿
图书分类:教材
本书以项目任务为核心导向,立足Web渗透与防护实战场景,系统覆盖Web安全全流程知识与技能,从Web应用安全基础、信息漏洞探测扫描,到各类漏洞攻击与防御、移动终端安全,再到自动化运维与安全新技术,由浅入深、层层递进,全面解析当前Web渗透与防护的核心技术、主流工具及实战方法。 全书采用项目任务式架构,共设置七个核心项目,涵盖Web应用安全测试防范技术、Web信息漏洞与探测扫描技术、Web站点漏洞攻击及注入技术、Web服务器端组件漏洞测试攻击与防御技术、Web应用程序客户端弱口令攻击与防御技术、Web及WAP移动终端安全与防御、Web服务自动化运维技术及安全新进展等关键领域。 每个项目拆解为若干任务,每个任务进一步细化为子任务,以“提出问题、分析问题、解决问题、总结提高”为逻辑主线,结合实战工具(Nmap、Burp Suite、SQLMAP等)、典型案例和实操步骤,图文并茂地再现Web渗透与防护的完整流程,引导读者动手实操、学以致用。 本书兼顾理论讲解与实战落地,既梳理了Web安全的核心原理、漏洞成因,又详细讲解了测试环境搭建、工具部署应用、漏洞利用与防御技巧,同时融入DevOps、移动终端安全等前沿内容,贴合行业发展需求。本书主要作为网络空间安全、信息安全管理、网络工程、软件工程等专业的高等教育教材,也可作为信息安全培训机构的考试训练教材,对从事计算机安全、网络系统、信息化安全、Web开发与运维等相关工作的从业者具有极高的参考价值。
贾如春,男,副教授,CISP信息安全高级讲师,信息安全国赛技能大赛裁判,《全国高等教育信息安全人才培养规划丛书》编委会主任,先后发表国家级核心期刊论文80余篇,获得国家发明软著专利20余项,主持、参与省市级科研项目8项,独著、主编《网络安全实用教程》、《数据安全与灾备管理》、《信息安全基础》、《计算机病毒与防御》等20余本国家高等教育信息安全人才培养专业规划系列教材。
前言 在数字化浪潮的推动下,Web应用已深度渗透至政务、金融、医疗、教育、社交等核心领域,成为社会运转与经济发展的重要支撑。与此同时,Web安全威胁持续凸显、迭代升级,从SQL注入、XSS等传统经典漏洞攻击,到移动终端安全、容器化环境漏洞、自动化攻击等新型威胁,Web渗透与防护的复杂性、专业性不断提升,对相关从业人员的技能水平提出了更高要求。 当前,网络安全已上升为国家战略,《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规相继实施,进一步明确了Web安全的合规底线,推动网络安全领域从被动防御向主动防控、深度防护、智能防护转型。在此背景下,培养兼具理论基础与实战能力的Web渗透与防护人才,成为高校人才培养与行业发展的迫切需求。但现有部分教材存在理论与实践脱节、内容滞后于行业技术、体例不符合职业教育规律等问题,难以适配高校教学与从业者技能提升的实际需求。 本书第2版立足产教融合、校企协同育人理念,由多所开设网络空间安全相关专业的高校与知名信息安全企业组建混编团队编撰,充分整合高校教学经验与企业实战资源,打破传统教材的学科体系局限,采用项目任务式体例,贴合高校学生认知规律与行业岗位需求,实现“教、学、做”一体化育人目标。 本书以七个核心项目为载体,全面覆盖Web渗透与防护的核心知识点与实战技能: 项目1聚焦Web应用安全测试防范技术,解析Web应用核心安全问题与HTTP架构特性; 项目2重点讲解Google Hack、Nmap、Burp Suite等主流探测扫描工具的部署与应用; 项目3深入...
目录
项目1Web应用安全测试防范技术1
任务1.1Web应用程序安全与风险2
子任务1.1.1Web应用程序的发展历程与常见功能2
子任务1.1.2Web服务器写权限刺探4
子任务1.1.3Web核心安全问题及因素10
子任务1.1.4Web服务器及常用攻击技术12
子任务1.1.5Web应用剖析自动化运维16
子任务1.1.6Web应用程序安全的未来20
任务1.2Web安全实践——HTTP架构分析23
子任务1.2.1HTTP解析23
子任务1.2.2HTTP消息头注入26
子任务1.2.3HTTP Cookie数据29
子任务1.2.4截取HTTP请求33
子任务1.2.5编码与规范化漏洞38
任务1.3Web服务器应用程序规范40
子任务1.3.1攻击浏览器扩展的方法40
子任务1.3.2Web核心安全同源策略42
子任务1.3.3Web应用运行日志44
子任务1.3.4恶意网页及其检测技术50
子任务1.3.5Web服务器信息泄露52
子任务1.3.6Web服务器版本信息收集54
子任务1.3.7Web服务器端口扫描56
项目2Web信息漏洞与探测扫描技术60
任务2.1Google Hack60
子任务2.1.1搜索子域名60
子任务2.1.2搜索Web信息64
任务2.2Nmap体验67
子任务2.2.1安装Nmap67
子任务2.2.2测主机信息71
子任务2.2.3Nmap脚本引擎75
任务2.3Burp Suite81
任务2.4AWVS89
任务2.5AppScan106 ... 查看详情
从Web渗透的专业角度,结合网络攻防中的实际案例,图文并茂地再现Web渗透的完整过程。精选经典案例并搭建测试环境,配套演示Nmap、BurpSuite等主流安全工具的应用,帮助读者在实践中掌握渗透测试技能。
查看详情





