Web應用安全技術

陳凱 鄧賢君 李升輝 胡勝山

  • 出版商: 人民郵電
  • 出版日期: 2026-08-01
  • 定價: $1,079
  • 售價: $1,078
  • 語言: 簡體中文
  • 頁數: 310
  • ISBN: 7115680000
  • ISBN-13: 9787115680006
  • 相關分類: Penetration-test
  • 下單後立即進貨 (約4週~6週)

  • Web應用安全技術-preview-1
Web應用安全技術-preview-1

商品描述

本書詳盡地闡述了Web安全領域的基礎理論與實踐技能,旨在引導讀者深入探究並熟練掌握Web安全技術,提升網絡攻防實戰能力。

全書共22章,涵蓋常見的Web應用漏洞,包括SQL註入、文件上傳、文件包含、跨站腳本攻擊、跨站請求偽造等,深入解析漏洞原理並進行實戰案例演示,介紹相應的漏洞防禦和修復方法。為幫助讀者由淺入深地系統學習,本書在內容體系上特別涵蓋了HTTP基礎、編程語言基礎、靶場環境搭建及常見工具使用等基礎知識,有助於讀者夯實理論基礎,並據此進行動手實踐,增強自主探索能力。

本書適用於網絡空間安全、信息安全、計算機技術與應用等相關專業的學生及網絡安全從業者和愛好者。通過對本書的學習,讀者能夠深入理解Web安全漏洞的原理,掌握Web安全攻防實戰技能,為從事相關領域工作及職業發展奠定堅實基礎。

作者簡介

陳凱,華中科技大學網絡空間安全學院教授,湖北網絡空間安全學會理事、教育工作委員會主任,湖北省網安優秀教師,寶鋼優秀教師獎,中國計算機學會高校優秀教師。立足國家網安基地著力實戰人才培育,主持獲得湖北省省級教學成果獎一等獎和二等獎各1項,中國高校計算機教育大會教學案例大賽特等獎1項,教育部網安產學協同育人優秀案例一等獎2項,全國虛擬仿真教學大賽全國二等獎;主編出版系列教材7本、專著1本,參與編制《網絡安全人才實戰能力白皮書》系列3本,主持建設國家級一流課程2門、省級一流課程2門,參與國家自然科學基金多項,指導學生獲得各類競賽國家級獎項20余項。

目錄大綱

第 1章 Web安全概述 1

1.1 安全的定義 1

1.2 Web安全歷史 2

第 2章 HTTP基礎 4

2.1 HTTP簡介 4

2.2 HTTP特點 5

2.3 HTTP工作流程 5

2.4 HTTP請求信息 6

2.4.1 HTTP請求報文格式 6

2.4.2 HTTP請求方法 7

2.5 HTTP響應信息 8

2.5.1 HTTP響應報文格式 8

2.5.2 HTTP狀態碼 8

2.6 HTTP消息 9

2.7 Cookie和Session 10

2.8 HTTPS 11

第3章 語言基礎 13

3.1 HTML 13

3.2 CSS 14

3.2.1 CSS基本語法 15

3.2.2 CSS的特質 16

3.3 JavaScript 17

3.3.1 JavaScript編程基礎 17

3.3.2 JavaScript的基本特點 19

3.3.3 JavaScript安全問題 20

3.4 PHP 21

3.4.1 PHP基礎 22

3.4.2 PHP代碼審計 23

3.5 Python 25

3.5.1 Python基礎 25

3.5.2 爬蟲 28

第4章 信息收集 30

4.1 信息收集簡介 30

4.2 IP地址資源 30

4.2.1 真實IP地址獲取 30

4.2.2 DNS歷史解析 31

4.2.3 旁站查找 33

4.2.4 C段主機信息收集 33

4.3 域名發現 34

4.3.1 whois查詢 34

4.3.2 備案信息查詢 36

4.3.3 子域名信息收集 36

4.4 服務器信息收集 38

4.4.1 端口掃描 38

4.4.2 服務版本識別 38

4.4.3 操作系統信息識別 39

4.5 網站關鍵信息識別 39

4.5.1 Web指紋識別、框架 39

4.5.2 敏感目錄掃描 40

4.5.3 API端點分析 41

4.5.4 互聯網信息收集 41

4.6 搜索引擎 42

4.6.1 百度 42

4.6.2 Shodan 43

第5章 SQL註入漏洞 46

5.1 SQL註入漏洞簡介 46

5.2 SQL註入分類 46

5.2.1 按參數類型分類 46

5.2.2 按註入位置分類 47

5.2.3 按結果反饋分類 47

5.2.4 其他類型 47

5.3 SQL註入方式介紹 48

5.3.1 數字型註入 48

5.3.2 字符型註入 48

5.3.3 聯合查詢註入 49

5.3.4 條件語句註入 50

5.3.5 盲註入 52

5.3.6 多階註入 54

5.3.7 堆疊註入 55

5.3.8 寬字節註入 55

5.4 SQL註入實踐 56

5.4.1 數字型註入實踐 56

5.4.2 字符型註入實踐 60

5.4.3 搜索型註入實踐 64

5.4.4 insert/update註入實踐 65

5.4.5 盲註實踐 69

5.4.6 寬字節註入實踐 73

5.5 SQL註入防禦 75

5.5.1 通用註入防禦 75

5.5.2 代碼級註入防禦 75

5.5.3 應用設計級註入防禦 79

第6章 XML實體註入 81

6.1 XML介紹 81

6.2 XML註入分類 83

6.3 XML註入實踐 85

6.4 XML註入防護 87

6.4.1 檢測XML註入漏洞 87

6.4.2 XML註入漏洞防護方案 88

第7章 其他註入漏洞 89

7.1 CRLF註入漏洞 89

7.1.1 CRLF註入漏洞簡介 89

7.1.2 CRLF註入示例 89

7.1.3 CRLF註入防護 90

7.2 XPath註入 91

7.2.1 XPath簡介 91

7.2.2 XPath註入介紹與示例 92

7.2.3 XPath註入防護 94

7.3 SSTI註入 94

7.3.1 SSTI簡介 94

7.3.2 SSTI示例 95

7.3.3 SSTI防護方案 97

7.4 LDAP註入 98

7.4.1 輕量級目錄訪問協議 98

7.4.2 LDAP註入介紹及示例 99

7.4.3 LDAP註入防禦 100

7.5 JPA註入 101

第8章 文件上傳漏洞 104

8.1 文件上傳漏洞簡介 104

8.2 WebShell介紹 104

8.2.1 一句話木馬 105

8.2.2 小馬 105

8.2.3 大馬 106

8.3 文件上傳漏洞分類 106

8.4 文件上傳漏洞的繞過方式 106

8.4.1 JS繞過 106

8.4.2 MIME類型檢測繞過 109

8.4.3 黑名單檢查繞過 110

8.4.4 白名單檢查繞過 117

8.4.5 檢查內容繞過 118

8.4.6 代碼邏輯繞過 122

8.5 文件上傳漏洞的防禦方式 125

第9章 文件包含漏洞 127

9.1 文件包含漏洞簡介 127

9.2 本地文件包含 128

9.2.1 本地文件包含概念 128

9.2.2 LFI漏洞利用技巧 128

9.3 遠程文件包含 133

9.4 PHP偽協議 134

9.4.1 file://協議 134

9.4.2 php://協議 134

9.4.3 zip://協議 136

9.4.4 data://協議 137

9.5 文件包含漏洞防護 138

第 10章 XSS攻擊 139

10.1 XSS攻擊簡介 139

10.2 XSS分類 139

10.2.1 存儲型XSS 139

10.2.2 反射型XSS 144

10.2.3 DOM型XSS 146

10.2.4 突變型XSS 149

10.3 XSS防護 149

第 11章 跨站請求偽造 150

11.1 跨站請求偽造簡介 150

11.2 CSRF攻擊的類型 150

11.2.1 GET型CSRF 150

11.2.2 POST型CSRF 151

11.3 CSRF實戰 152

11.3.1 GET型CSRF實戰 152

11.3.2 POST型CSRF實戰 153

11.4 防禦CSRF 154

11.4.1 驗證碼 154

11.4.2 Referer Check 155

11.4.3 Anti CSRF Token 155

第 12章 服務器端請求偽造 157

12.1 SSRF的危害 157

12.2 SSRF相關函數和協議 158

12.2.1 PHP函數 158

12.2.2 相關協議 158

12.3 SSRF的主要攻擊方式 158

12.4 SSRF實戰 159

12.5 SSRF漏洞防禦 162

第 13章 遠程命令/代碼執行漏洞 163

13.1 遠程命令執行漏洞簡介 163

13.2 命令執行模型 163

13.2.1 PHP命令執行 163

13.2.2 Java命令執行 164

13.3 遠程代碼執行漏洞簡介 164

13.3.1 PHP代碼執行 165

13.3.2 Java代碼執行 166

13.3.3 遠程命令執行/代碼執行實戰 166

13.4 防禦遠程命令/代碼執行漏洞 169

第 14章 反序列化漏洞 170

14.1 序列化基礎 170

14.1.1 序列化與反序列化 170

14.1.2 反序列化漏洞及防護 171

14.2 PHP反序列化漏洞 171

14.2.1 PHP類與對象 171

14.2.2 PHP中的魔術方法 172

14.2.3 PHP序列化與反序列化 173

14.2.4 PHP反序列化漏洞原理 174

14.2.5 基於POP鏈構造的PHP反序列化漏洞利用 175

14.3 Java反序列化漏洞 178

14.3.1 Java類、對象與反射機制 178

14.3.2 Java序列化與反序列化 179

14.3.3 Java的Fastjson反序列化漏洞 181

14.4 Python反序列化漏洞 184

14.4.1 Python序列化與反序列化 185

14.4.2 Python反序列化漏洞 186

第 15章 Web中間件漏洞 188

15.1 中間件概述 188

15.1.1 中間件定義 188

15.1.2 中間件分類 189

15.2 Apache安全 189

15.2.1 Apache介紹 189

15.2.2 Apache漏洞 190

15.2.3 防禦手段 195

15.3 IIS安全 195

15.3.1 IIS介紹 195

15.3.2 IIS漏洞 195

15.3.3 防禦手段 198

15.4 Tomcat安全 198

15.4.1 Tomcat介紹 198

15.4.2 Tomcat漏洞 199

15.4.3 防禦手段 203

15.5 WebLogic安全 203

15.5.1 WebLogic介紹 203

15.5.2 WebLogic漏洞 204

15.5.3 防禦手段 208

第 16章 業務邏輯漏洞 209

16.1 邏輯漏洞靶場搭建 209

16.2 支付漏洞 212

16.3 越權漏洞 214

16.4 郵箱轟炸漏洞 217

第 17章 WAF繞過 220

17.1 WAF簡介 220

17.1.1 WAF分類與原理 220

17.1.2 WAF安全規則 221

17.2 WAF識別 222

17.2.1 手工識別 222

17.2.2 工具識別 222

17.3 繞過WAF 223

17.3.1 WAF繞過方法 223

17.3.2 WAF繞過演示 224

第 18章 提權 229

18.1 提權簡介 229

18.2 Windows提權 229

18.2.1 溢出提權 229

18.2.2 錯誤系統配置提權 234

18.2.3 MSI文件提權 235

18.3 Linux提權 236

18.3.1 內核漏洞提權 236

18.3.2 SUID提權 237

18.3.3 環境變量劫持提權 238

18.4 數據庫提權 239

18.4.1 SQL Server數據庫提權 239

18.4.2 Oracle數據庫提權 242

18.5 第三方軟件提權 244

第 19章 漏洞復現 246

19.1 ThinkPHP框架漏洞 246

19.1.1 ThinkPHP 5.x命令執行漏洞 247

19.1.2 ThinkPHP 5.0.23命令執行漏洞 248

19.2 Struts2框架漏洞 249

19.3 Shiro反序列化漏洞 252

19.4 Log4j2遠程代碼執行漏洞 254

19.5 WordPress漏洞 259

第 20章 社會工程學 264

20.1 常見攻擊類型 264

20.2 自動化工具 265

20.3 防護手段 270

第 21章 滲透測試工具 271

21.1 滲透測試工具簡介 271

21.2 Burp Suite 271

21.2.1 瀏覽器設置 271

21.2.2 Burp Suite軟件使用 272

21.3 AWVS 276

21.3.1 AWVS基本功能 276

21.3.2 AWVS掃描 277

21.4 AppScan 280

21.4.1 使用AppScan進行掃描 280

21.4.2 處理結果 284

21.4.3 AppScan輔助工具 285

21.5 Nmap 285

21.5.1 Nmap的安裝 286

21.5.2 掃描參數 286

21.5.3 常用方法 287

21.5.4 狀態識別 288

21.5.5 腳本引擎 289

21.6 蟻劍 290

21.7 MD5解密、彩虹表 293

第 22章 靶場環境搭建 296

22.1 vulhub 296

22.2 phpStudy 299

22.3 DVWA 302

22.4 Pikachu 305

22.5 SQLi-Labs靶場 307