目录
项目1Web应用安全测试防范技术1
任务1.1Web应用程序安全与风险2
子任务1.1.1Web应用程序的发展历程与常见功能2
子任务1.1.2Web服务器写权限刺探4
子任务1.1.3Web核心安全问题及因素10
子任务1.1.4Web服务器及常用攻击技术12
子任务1.1.5Web应用剖析自动化运维16
子任务1.1.6Web应用程序安全的未来20
任务1.2Web安全实践——HTTP架构分析23
子任务1.2.1HTTP解析23
子任务1.2.2HTTP消息头注入26
子任务1.2.3HTTP Cookie数据29
子任务1.2.4截取HTTP请求33
子任务1.2.5编码与规范化漏洞38
任务1.3Web服务器应用程序规范40
子任务1.3.1攻击浏览器扩展的方法40
子任务1.3.2Web核心安全同源策略42
子任务1.3.3Web应用运行日志44
子任务1.3.4恶意网页及其检测技术50
子任务1.3.5Web服务器信息泄露52
子任务1.3.6Web服务器版本信息收集54
子任务1.3.7Web服务器端口扫描56
项目2Web信息漏洞与探测扫描技术60
任务2.1Google Hack60
子任务2.1.1搜索子域名60
子任务2.1.2搜索Web信息64
任务2.2Nmap体验67
子任务2.2.1安装Nmap67
子任务2.2.2测主机信息71
子任务2.2.3Nmap脚本引擎75
任务2.3Burp Suite81
任务2.4AWVS89
任务2.5AppScan106
项目3Web站点漏洞攻击及注入技术118
任务3.1SQL注入攻击技术118
子任务3.1.1数字型注入123
子任务3.1.2字符型注入127
子任务3.1.3Access 的 SQL 注入128
子任务3.1.4MySQL的 SQL 注入135
子任务3.1.5Web注入工具144
子任务3.1.6SQL注入防御155
任务3.2跨站脚本攻击156
子任务3.2.1XSS攻击的分类156
子任务3.2.2反射型XSS攻击159
子任务3.2.3存储型XSS攻击164
子任务3.2.4DOM型XSS攻击168
子任务3.2.5XSS攻击漏洞的利用171
子任务3.2.6XSS攻击的防御177
任务3.3跨站请求伪造183
子任务3.3.1跨站请求伪造简介183
子任务3.3.2CSRF 攻击场景(POST方式)188
子任务3.3.3CSRF 攻击场景(GET方式)191
子任务3.3.4浏览器Cookie机制193
子任务3.3.5CSRF攻击的防御197
任务3.4文件包含漏洞198
子任务3.4.1文件包含漏洞简介198
子任务3.4.2本地文件包含漏洞200
子任务3.4.3远程文件包含漏洞204
子任务3.4.4文件包含漏洞的防御208
任务3.5命令执行漏洞208
子任务3.5.1命令执行漏洞简介208
子任务3.5.2命令执行漏洞的利用211
子任务3.5.3命令执行漏洞的防御215
任务3.6上传漏洞219
子任务3.6.1上传漏洞简介219
子任务3.6.2客户端验证绕过222
子任务3.6.3服务端验证绕过225
项目4Web服务器端组件漏洞测试攻击与防御技术233
任务4.1文件包含漏洞233
子任务4.1.1本地文件包含漏洞233
子任务4.1.2远程文件包含漏洞235
子任务4.1.3文件包含漏洞修复237
任务4.2Web服务器漏洞240
子任务4.2.1IIS解析漏洞241
子任务4.2.2Apache解析漏洞243
子任务4.2.3PHP CGI解析漏洞244
任务4.3文件上传漏洞246
子任务4.3.1客户端检测绕过246
子任务4.3.2MIME类型检测绕过248
子任务4.3.3文件扩展名检测绕过250
子任务4.3.4内容检测绕过252
项目5Web应用程序客户端弱口令攻击与防御技术254
任务5.1暴力破解254
子任务5.1.1暴力破解简介254
子任务5.1.2暴力破解工具Hydra262
子任务5.1.3暴力破解工具Medusa270
子任务5.1.4密码工具软件John272
任务5.2Webshell提权279
子任务5.2.1Webshell提权简介279
子任务5.2.2Webshell提权的方法282
项目6Web及WAP移动终端安全与防御290
任务6.1WAP及移动端安全290
子任务6.1.1WAP网关安全威胁290
子任务6.1.2数据劫持与监听防护292
任务6.2手机浏览器安全机制296
子任务6.2.1沙箱机制与权限管理297
子任务6.2.2浏览器指纹技术及防范298
任务6.3移动终端身份认证技术300
子任务6.3.1多因素认证技术演进301
子任务6.3.2生物识别技术应用及挑战302
任务6.4移动应用数据安全303
子任务6.4.1本地存储加密技术303
子任务6.4.2安全数据传输方案305
任务6.5手机恶意软件防护306
子任务6.5.1恶意应用识别技术307
子任务6.5.2应用权限管理策略312
任务6.6HTML5安全机制与应用313
子任务6.6.1新增标签安全特性分析313
子任务6.6.2跨域资源共享策略优化315
子任务6.6.3postMessage安全机制316
子任务6.6.4WebStorage及IndexedDB安全加固322
任务6.7内容安全策略325
子任务6.7.1CSP规则制定与实践325
子任务6.7.2典型绕过方式与防御手段330
任务6.8HTTPS与安全传输技术332
子任务6.8.1TLS协议演进与应用332
子任务6.8.2HSTS与HPKP机制详解334
任务6.9微信及主流移动社交平台安全336
子任务6.9.1微信公众平台安全336
子任务6.9.2小程序安全开发实践337
子任务6.9.3社交平台隐私保护机制345
任务6.10移动社交平台的安全事件分析346
子任务6.10.1典型安全漏洞案例346
子任务6.10.2防御及应急响应策略348
项目7Web服务自动化运维技术及安全新进展350
任务7.1自动化部署与持续集成/持续交付350
子任务7.1.1DevOps流程及工具链350
子任务7.1.2零停机部署技术352
子任务7.1.3蓝绿部署与金丝雀发布353
任务7.2智能监控与自动化故障处理354
子任务7.2.1多维度监控指标体系354
子任务7.2.2日志智能分析与异常检测355
子任务7.2.3自动化故障定位及修复356
任务7.3配置管理及环境一致性保障357
子任务7.3.1配置管理工具与实践358
子任务7.3.2配置版本控制与回滚机制358
任务7.4容器化与微服务运维自动化360
子任务7.4.1Kubernetes编排技术360
子任务7.4.2微服务自动伸缩与灰度发布361
子任务7.4.3服务网格安全与流量管理363
任务7.5Web服务安全新技术364
子任务7.5.1零信任安全架构模型364
子任务7.5.2微服务安全设计准则365
子任务7.5.3内容安全策略最新应用366
子任务7.5.4最新跨域资源共享规范367
子任务7.5.5postMessage安全实践368
任务7.6网络传输与通信安全370
子任务7.6.1TLS 1.3及以后的协议创新371
子任务7.6.2HTTP/3及QUIC协议安全特性372
任务7.7Web存储安全进展373
子任务7.7.1本地存储安全技术373
子任务7.7.2隐私保护与数据隔离374
任务7.8智能化运维与安全融合374
子任务7.8.1机器学习在运维故障预测的应用375
子任务7.8.2AI辅助的自动化安全审计376
任务7.9自动化漏洞扫描及修复377
子任务7.9.1静态与动态安全分析结合377
子任务7.9.2自动化补丁管理378
任务7.10DevOps融合实践379
子任务7.10.1安全纳入CI/CD流程379
子任务7.10.2安全策略自动化配置385
任务7.11未来趋势与新技术展望386
子任务7.11.1Web 3与区块链技术安全展望386
子任务7.11.2零信任与身份安全新模式387
子任务7.11.3自动化运维安全的智能化发展趋势388
子任务7.11.4量子计算对Web安全的挑战与对策389
参考文献391
