图书目录

目录

项目1Web应用安全测试防范技术1

任务1.1Web应用程序安全与风险2

子任务1.1.1Web应用程序的发展历程与常见功能2

子任务1.1.2Web服务器写权限刺探4

子任务1.1.3Web核心安全问题及因素10

子任务1.1.4Web服务器及常用攻击技术12

子任务1.1.5Web应用剖析自动化运维16

子任务1.1.6Web应用程序安全的未来20

任务1.2Web安全实践——HTTP架构分析23

子任务1.2.1HTTP解析23

子任务1.2.2HTTP消息头注入26

子任务1.2.3HTTP Cookie数据29

子任务1.2.4截取HTTP请求33

子任务1.2.5编码与规范化漏洞38

任务1.3Web服务器应用程序规范40

子任务1.3.1攻击浏览器扩展的方法40

子任务1.3.2Web核心安全同源策略42

子任务1.3.3Web应用运行日志44

子任务1.3.4恶意网页及其检测技术50

子任务1.3.5Web服务器信息泄露52

子任务1.3.6Web服务器版本信息收集54

子任务1.3.7Web服务器端口扫描56

项目2Web信息漏洞与探测扫描技术60

任务2.1Google Hack60

子任务2.1.1搜索子域名60

子任务2.1.2搜索Web信息64

任务2.2Nmap体验67

子任务2.2.1安装Nmap67

子任务2.2.2测主机信息71

子任务2.2.3Nmap脚本引擎75

任务2.3Burp Suite81

任务2.4AWVS89

任务2.5AppScan106

项目3Web站点漏洞攻击及注入技术118

任务3.1SQL注入攻击技术118

子任务3.1.1数字型注入123

子任务3.1.2字符型注入127

子任务3.1.3Access 的 SQL 注入128

子任务3.1.4MySQL的 SQL 注入135

子任务3.1.5Web注入工具144

子任务3.1.6SQL注入防御155

任务3.2跨站脚本攻击156

子任务3.2.1XSS攻击的分类156

子任务3.2.2反射型XSS攻击159

子任务3.2.3存储型XSS攻击164

子任务3.2.4DOM型XSS攻击168

子任务3.2.5XSS攻击漏洞的利用171

子任务3.2.6XSS攻击的防御177

任务3.3跨站请求伪造183

子任务3.3.1跨站请求伪造简介183

子任务3.3.2CSRF 攻击场景(POST方式)188

子任务3.3.3CSRF 攻击场景(GET方式)191

子任务3.3.4浏览器Cookie机制193

子任务3.3.5CSRF攻击的防御197

任务3.4文件包含漏洞198

子任务3.4.1文件包含漏洞简介198

子任务3.4.2本地文件包含漏洞200

子任务3.4.3远程文件包含漏洞204

子任务3.4.4文件包含漏洞的防御208

任务3.5命令执行漏洞208

子任务3.5.1命令执行漏洞简介208

子任务3.5.2命令执行漏洞的利用211

子任务3.5.3命令执行漏洞的防御215

任务3.6上传漏洞219

子任务3.6.1上传漏洞简介219

子任务3.6.2客户端验证绕过222

子任务3.6.3服务端验证绕过225

项目4Web服务器端组件漏洞测试攻击与防御技术233

任务4.1文件包含漏洞233

子任务4.1.1本地文件包含漏洞233

子任务4.1.2远程文件包含漏洞235

子任务4.1.3文件包含漏洞修复237

任务4.2Web服务器漏洞240

子任务4.2.1IIS解析漏洞241

子任务4.2.2Apache解析漏洞243

子任务4.2.3PHP CGI解析漏洞244

任务4.3文件上传漏洞246

子任务4.3.1客户端检测绕过246

子任务4.3.2MIME类型检测绕过248

子任务4.3.3文件扩展名检测绕过250

子任务4.3.4内容检测绕过252

项目5Web应用程序客户端弱口令攻击与防御技术254

任务5.1暴力破解254

子任务5.1.1暴力破解简介254

子任务5.1.2暴力破解工具Hydra262

子任务5.1.3暴力破解工具Medusa270

子任务5.1.4密码工具软件John272

任务5.2Webshell提权279

子任务5.2.1Webshell提权简介279

子任务5.2.2Webshell提权的方法282

项目6Web及WAP移动终端安全与防御290

任务6.1WAP及移动端安全290

子任务6.1.1WAP网关安全威胁290

子任务6.1.2数据劫持与监听防护292

任务6.2手机浏览器安全机制296

子任务6.2.1沙箱机制与权限管理297

子任务6.2.2浏览器指纹技术及防范298

任务6.3移动终端身份认证技术300

子任务6.3.1多因素认证技术演进301

子任务6.3.2生物识别技术应用及挑战302

任务6.4移动应用数据安全303

子任务6.4.1本地存储加密技术303

子任务6.4.2安全数据传输方案305

任务6.5手机恶意软件防护306

子任务6.5.1恶意应用识别技术307

子任务6.5.2应用权限管理策略312

任务6.6HTML5安全机制与应用313

子任务6.6.1新增标签安全特性分析313

子任务6.6.2跨域资源共享策略优化315

子任务6.6.3postMessage安全机制316

子任务6.6.4WebStorage及IndexedDB安全加固322

任务6.7内容安全策略325

子任务6.7.1CSP规则制定与实践325

子任务6.7.2典型绕过方式与防御手段330

任务6.8HTTPS与安全传输技术332

子任务6.8.1TLS协议演进与应用332

子任务6.8.2HSTS与HPKP机制详解334

任务6.9微信及主流移动社交平台安全336

子任务6.9.1微信公众平台安全336

子任务6.9.2小程序安全开发实践337

子任务6.9.3社交平台隐私保护机制345

任务6.10移动社交平台的安全事件分析346

子任务6.10.1典型安全漏洞案例346

子任务6.10.2防御及应急响应策略348

项目7Web服务自动化运维技术及安全新进展350

任务7.1自动化部署与持续集成/持续交付350

子任务7.1.1DevOps流程及工具链350

子任务7.1.2零停机部署技术352

子任务7.1.3蓝绿部署与金丝雀发布353

任务7.2智能监控与自动化故障处理354

子任务7.2.1多维度监控指标体系354

子任务7.2.2日志智能分析与异常检测355

子任务7.2.3自动化故障定位及修复356

任务7.3配置管理及环境一致性保障357

子任务7.3.1配置管理工具与实践358

子任务7.3.2配置版本控制与回滚机制358

任务7.4容器化与微服务运维自动化360

子任务7.4.1Kubernetes编排技术360

子任务7.4.2微服务自动伸缩与灰度发布361

子任务7.4.3服务网格安全与流量管理363

任务7.5Web服务安全新技术364

子任务7.5.1零信任安全架构模型364

子任务7.5.2微服务安全设计准则365

子任务7.5.3内容安全策略最新应用366

子任务7.5.4最新跨域资源共享规范367

子任务7.5.5postMessage安全实践368

任务7.6网络传输与通信安全370

子任务7.6.1TLS 1.3及以后的协议创新371

子任务7.6.2HTTP/3及QUIC协议安全特性372

任务7.7Web存储安全进展373

子任务7.7.1本地存储安全技术373

子任务7.7.2隐私保护与数据隔离374

任务7.8智能化运维与安全融合374

子任务7.8.1机器学习在运维故障预测的应用375

子任务7.8.2AI辅助的自动化安全审计376

任务7.9自动化漏洞扫描及修复377

子任务7.9.1静态与动态安全分析结合377

子任务7.9.2自动化补丁管理378

任务7.10DevOps融合实践379

子任务7.10.1安全纳入CI/CD流程379

子任务7.10.2安全策略自动化配置385

任务7.11未来趋势与新技术展望386

子任务7.11.1Web 3与区块链技术安全展望386

子任务7.11.2零信任与身份安全新模式387

子任务7.11.3自动化运维安全的智能化发展趋势388

子任务7.11.4量子计算对Web安全的挑战与对策389

参考文献391