本书以项目任务为核心导向,立足Web渗透与防护实战场景,系统覆盖Web安全全流程知识与技能,从Web应用安全基础、信息漏洞探测扫描,到各类漏洞攻击与防御、移动终端安全,再到自动化运维与安全新技术,由浅入深、层层递进,全面解析当前Web渗透与防护的核心技术、主流工具及实战方法。
全书采用项目任务式架构,共设置七个核心项目,涵盖Web应用安全测试防范技术、Web信息漏洞与探测扫描技术、Web站点漏洞攻击及注入技术、Web服务器端组件漏洞测试攻击与防御技术、Web应用程序客户端弱口令攻击与防御技术、Web及WAP移动终端安全与防御、Web服务自动化运维技术及安全新进展等关键领域。
每个项目拆解为若干任务,每个任务进一步细化为子任务,以“提出问题、分析问题、解决问题、总结提高”为逻辑主线,结合实战工具(Nmap、Burp Suite、SQLMAP等)、典型案例和实操步骤,图文并茂地再现Web渗透与防护的完整流程,引导读者动手实操、学以致用。
本书兼顾理论讲解与实战落地,既梳理了Web安全的核心原理、漏洞成因,又详细讲解了测试环境搭建、工具部署应用、漏洞利用与防御技巧,同时融入DevOps、移动终端安全等前沿内容,贴合行业发展需求。本书主要作为网络空间安全、信息安全管理、网络工程、软件工程等专业的高等教育教材,也可作为信息安全培训机构的考试训练教材,对从事计算机安全、网络系统、信息化安全、Web开发与运维等相关工作的从业者具有极高的参考价值。
