Web應用安全技術
陳凱 鄧賢君 李升輝 胡勝山
- 出版商: 人民郵電
- 出版日期: 2026-08-01
- 定價: $1,079
- 售價: $1,078
- 語言: 簡體中文
- 頁數: 310
- ISBN: 7115680000
- ISBN-13: 9787115680006
-
相關分類:
Penetration-test
下單後立即進貨 (約4週~6週)
商品描述
本書詳盡地闡述了Web安全領域的基礎理論與實踐技能,旨在引導讀者深入探究並熟練掌握Web安全技術,提升網絡攻防實戰能力。
全書共22章,涵蓋常見的Web應用漏洞,包括SQL註入、文件上傳、文件包含、跨站腳本攻擊、跨站請求偽造等,深入解析漏洞原理並進行實戰案例演示,介紹相應的漏洞防禦和修復方法。為幫助讀者由淺入深地系統學習,本書在內容體系上特別涵蓋了HTTP基礎、編程語言基礎、靶場環境搭建及常見工具使用等基礎知識,有助於讀者夯實理論基礎,並據此進行動手實踐,增強自主探索能力。
本書適用於網絡空間安全、信息安全、計算機技術與應用等相關專業的學生及網絡安全從業者和愛好者。通過對本書的學習,讀者能夠深入理解Web安全漏洞的原理,掌握Web安全攻防實戰技能,為從事相關領域工作及職業發展奠定堅實基礎。
作者簡介
陳凱,華中科技大學網絡空間安全學院教授,湖北網絡空間安全學會理事、教育工作委員會主任,湖北省網安優秀教師,寶鋼優秀教師獎,中國計算機學會高校優秀教師。立足國家網安基地著力實戰人才培育,主持獲得湖北省省級教學成果獎一等獎和二等獎各1項,中國高校計算機教育大會教學案例大賽特等獎1項,教育部網安產學協同育人優秀案例一等獎2項,全國虛擬仿真教學大賽全國二等獎;主編出版系列教材7本、專著1本,參與編制《網絡安全人才實戰能力白皮書》系列3本,主持建設國家級一流課程2門、省級一流課程2門,參與國家自然科學基金多項,指導學生獲得各類競賽國家級獎項20余項。
目錄大綱
第 1章 Web安全概述 1
1.1 安全的定義 1
1.2 Web安全歷史 2
第 2章 HTTP基礎 4
2.1 HTTP簡介 4
2.2 HTTP特點 5
2.3 HTTP工作流程 5
2.4 HTTP請求信息 6
2.4.1 HTTP請求報文格式 6
2.4.2 HTTP請求方法 7
2.5 HTTP響應信息 8
2.5.1 HTTP響應報文格式 8
2.5.2 HTTP狀態碼 8
2.6 HTTP消息 9
2.7 Cookie和Session 10
2.8 HTTPS 11
第3章 語言基礎 13
3.1 HTML 13
3.2 CSS 14
3.2.1 CSS基本語法 15
3.2.2 CSS的特質 16
3.3 JavaScript 17
3.3.1 JavaScript編程基礎 17
3.3.2 JavaScript的基本特點 19
3.3.3 JavaScript安全問題 20
3.4 PHP 21
3.4.1 PHP基礎 22
3.4.2 PHP代碼審計 23
3.5 Python 25
3.5.1 Python基礎 25
3.5.2 爬蟲 28
第4章 信息收集 30
4.1 信息收集簡介 30
4.2 IP地址資源 30
4.2.1 真實IP地址獲取 30
4.2.2 DNS歷史解析 31
4.2.3 旁站查找 33
4.2.4 C段主機信息收集 33
4.3 域名發現 34
4.3.1 whois查詢 34
4.3.2 備案信息查詢 36
4.3.3 子域名信息收集 36
4.4 服務器信息收集 38
4.4.1 端口掃描 38
4.4.2 服務版本識別 38
4.4.3 操作系統信息識別 39
4.5 網站關鍵信息識別 39
4.5.1 Web指紋識別、框架 39
4.5.2 敏感目錄掃描 40
4.5.3 API端點分析 41
4.5.4 互聯網信息收集 41
4.6 搜索引擎 42
4.6.1 百度 42
4.6.2 Shodan 43
第5章 SQL註入漏洞 46
5.1 SQL註入漏洞簡介 46
5.2 SQL註入分類 46
5.2.1 按參數類型分類 46
5.2.2 按註入位置分類 47
5.2.3 按結果反饋分類 47
5.2.4 其他類型 47
5.3 SQL註入方式介紹 48
5.3.1 數字型註入 48
5.3.2 字符型註入 48
5.3.3 聯合查詢註入 49
5.3.4 條件語句註入 50
5.3.5 盲註入 52
5.3.6 多階註入 54
5.3.7 堆疊註入 55
5.3.8 寬字節註入 55
5.4 SQL註入實踐 56
5.4.1 數字型註入實踐 56
5.4.2 字符型註入實踐 60
5.4.3 搜索型註入實踐 64
5.4.4 insert/update註入實踐 65
5.4.5 盲註實踐 69
5.4.6 寬字節註入實踐 73
5.5 SQL註入防禦 75
5.5.1 通用註入防禦 75
5.5.2 代碼級註入防禦 75
5.5.3 應用設計級註入防禦 79
第6章 XML實體註入 81
6.1 XML介紹 81
6.2 XML註入分類 83
6.3 XML註入實踐 85
6.4 XML註入防護 87
6.4.1 檢測XML註入漏洞 87
6.4.2 XML註入漏洞防護方案 88
第7章 其他註入漏洞 89
7.1 CRLF註入漏洞 89
7.1.1 CRLF註入漏洞簡介 89
7.1.2 CRLF註入示例 89
7.1.3 CRLF註入防護 90
7.2 XPath註入 91
7.2.1 XPath簡介 91
7.2.2 XPath註入介紹與示例 92
7.2.3 XPath註入防護 94
7.3 SSTI註入 94
7.3.1 SSTI簡介 94
7.3.2 SSTI示例 95
7.3.3 SSTI防護方案 97
7.4 LDAP註入 98
7.4.1 輕量級目錄訪問協議 98
7.4.2 LDAP註入介紹及示例 99
7.4.3 LDAP註入防禦 100
7.5 JPA註入 101
第8章 文件上傳漏洞 104
8.1 文件上傳漏洞簡介 104
8.2 WebShell介紹 104
8.2.1 一句話木馬 105
8.2.2 小馬 105
8.2.3 大馬 106
8.3 文件上傳漏洞分類 106
8.4 文件上傳漏洞的繞過方式 106
8.4.1 JS繞過 106
8.4.2 MIME類型檢測繞過 109
8.4.3 黑名單檢查繞過 110
8.4.4 白名單檢查繞過 117
8.4.5 檢查內容繞過 118
8.4.6 代碼邏輯繞過 122
8.5 文件上傳漏洞的防禦方式 125
第9章 文件包含漏洞 127
9.1 文件包含漏洞簡介 127
9.2 本地文件包含 128
9.2.1 本地文件包含概念 128
9.2.2 LFI漏洞利用技巧 128
9.3 遠程文件包含 133
9.4 PHP偽協議 134
9.4.1 file://協議 134
9.4.2 php://協議 134
9.4.3 zip://協議 136
9.4.4 data://協議 137
9.5 文件包含漏洞防護 138
第 10章 XSS攻擊 139
10.1 XSS攻擊簡介 139
10.2 XSS分類 139
10.2.1 存儲型XSS 139
10.2.2 反射型XSS 144
10.2.3 DOM型XSS 146
10.2.4 突變型XSS 149
10.3 XSS防護 149
第 11章 跨站請求偽造 150
11.1 跨站請求偽造簡介 150
11.2 CSRF攻擊的類型 150
11.2.1 GET型CSRF 150
11.2.2 POST型CSRF 151
11.3 CSRF實戰 152
11.3.1 GET型CSRF實戰 152
11.3.2 POST型CSRF實戰 153
11.4 防禦CSRF 154
11.4.1 驗證碼 154
11.4.2 Referer Check 155
11.4.3 Anti CSRF Token 155
第 12章 服務器端請求偽造 157
12.1 SSRF的危害 157
12.2 SSRF相關函數和協議 158
12.2.1 PHP函數 158
12.2.2 相關協議 158
12.3 SSRF的主要攻擊方式 158
12.4 SSRF實戰 159
12.5 SSRF漏洞防禦 162
第 13章 遠程命令/代碼執行漏洞 163
13.1 遠程命令執行漏洞簡介 163
13.2 命令執行模型 163
13.2.1 PHP命令執行 163
13.2.2 Java命令執行 164
13.3 遠程代碼執行漏洞簡介 164
13.3.1 PHP代碼執行 165
13.3.2 Java代碼執行 166
13.3.3 遠程命令執行/代碼執行實戰 166
13.4 防禦遠程命令/代碼執行漏洞 169
第 14章 反序列化漏洞 170
14.1 序列化基礎 170
14.1.1 序列化與反序列化 170
14.1.2 反序列化漏洞及防護 171
14.2 PHP反序列化漏洞 171
14.2.1 PHP類與對象 171
14.2.2 PHP中的魔術方法 172
14.2.3 PHP序列化與反序列化 173
14.2.4 PHP反序列化漏洞原理 174
14.2.5 基於POP鏈構造的PHP反序列化漏洞利用 175
14.3 Java反序列化漏洞 178
14.3.1 Java類、對象與反射機制 178
14.3.2 Java序列化與反序列化 179
14.3.3 Java的Fastjson反序列化漏洞 181
14.4 Python反序列化漏洞 184
14.4.1 Python序列化與反序列化 185
14.4.2 Python反序列化漏洞 186
第 15章 Web中間件漏洞 188
15.1 中間件概述 188
15.1.1 中間件定義 188
15.1.2 中間件分類 189
15.2 Apache安全 189
15.2.1 Apache介紹 189
15.2.2 Apache漏洞 190
15.2.3 防禦手段 195
15.3 IIS安全 195
15.3.1 IIS介紹 195
15.3.2 IIS漏洞 195
15.3.3 防禦手段 198
15.4 Tomcat安全 198
15.4.1 Tomcat介紹 198
15.4.2 Tomcat漏洞 199
15.4.3 防禦手段 203
15.5 WebLogic安全 203
15.5.1 WebLogic介紹 203
15.5.2 WebLogic漏洞 204
15.5.3 防禦手段 208
第 16章 業務邏輯漏洞 209
16.1 邏輯漏洞靶場搭建 209
16.2 支付漏洞 212
16.3 越權漏洞 214
16.4 郵箱轟炸漏洞 217
第 17章 WAF繞過 220
17.1 WAF簡介 220
17.1.1 WAF分類與原理 220
17.1.2 WAF安全規則 221
17.2 WAF識別 222
17.2.1 手工識別 222
17.2.2 工具識別 222
17.3 繞過WAF 223
17.3.1 WAF繞過方法 223
17.3.2 WAF繞過演示 224
第 18章 提權 229
18.1 提權簡介 229
18.2 Windows提權 229
18.2.1 溢出提權 229
18.2.2 錯誤系統配置提權 234
18.2.3 MSI文件提權 235
18.3 Linux提權 236
18.3.1 內核漏洞提權 236
18.3.2 SUID提權 237
18.3.3 環境變量劫持提權 238
18.4 數據庫提權 239
18.4.1 SQL Server數據庫提權 239
18.4.2 Oracle數據庫提權 242
18.5 第三方軟件提權 244
第 19章 漏洞復現 246
19.1 ThinkPHP框架漏洞 246
19.1.1 ThinkPHP 5.x命令執行漏洞 247
19.1.2 ThinkPHP 5.0.23命令執行漏洞 248
19.2 Struts2框架漏洞 249
19.3 Shiro反序列化漏洞 252
19.4 Log4j2遠程代碼執行漏洞 254
19.5 WordPress漏洞 259
第 20章 社會工程學 264
20.1 常見攻擊類型 264
20.2 自動化工具 265
20.3 防護手段 270
第 21章 滲透測試工具 271
21.1 滲透測試工具簡介 271
21.2 Burp Suite 271
21.2.1 瀏覽器設置 271
21.2.2 Burp Suite軟件使用 272
21.3 AWVS 276
21.3.1 AWVS基本功能 276
21.3.2 AWVS掃描 277
21.4 AppScan 280
21.4.1 使用AppScan進行掃描 280
21.4.2 處理結果 284
21.4.3 AppScan輔助工具 285
21.5 Nmap 285
21.5.1 Nmap的安裝 286
21.5.2 掃描參數 286
21.5.3 常用方法 287
21.5.4 狀態識別 288
21.5.5 腳本引擎 289
21.6 蟻劍 290
21.7 MD5解密、彩虹表 293
第 22章 靶場環境搭建 296
22.1 vulhub 296
22.2 phpStudy 299
22.3 DVWA 302
22.4 Pikachu 305
22.5 SQLi-Labs靶場 307

