Web安全攻防深度剖析
李春海,張川,王歡
- 出版商: 電子工業
- 出版日期: 2026-08-01
- 售價: $348
- 語言: 簡體中文
- 頁數: 268
- ISBN: 7121533537
- ISBN-13: 9787121533532
-
相關分類:
Penetration-test、駭客 Hack
下單後立即進貨 (約4週~6週)
相關主題
商品描述
本書從實踐的角度出發,深度剖析Web安全攻防教學內容,並從Web滲透的專業角度結合網絡攻防實際案例,圖文並茂地再現完整的Web滲透流程,精選經典漏洞案例,詳細講解測試環境搭建方法,更加系統、科學地拆解各類滲透技術,讓讀者能動手實操。本書通過模擬真實的入侵環境、實踐總結防範技巧,介紹了如何在網絡實踐環境中做到知己知彼、有效防範黑客攻擊,並給出了諸多獨到的安全見解;同時利用大量實際案例和示例代碼,詳細剖析了各類Web應用程序的弱點,闡述了對Web應用程序進行滲透測試的全流程,兼顧了理論講解與實踐落地。
目錄大綱
目 錄
第一篇 基礎篇
第 1 章 Web 安全基礎 3
知識導讀 3
知識目標 3
能力目標 3
1.1 Web 安全的核心 3
1.1.1 Web 安全的現狀 3
1.1.2 常見 Web 安全漏洞 4
1.2 HTTP 概述 10
1.2.1 發起 HTTP 請求 11
1.2.2 HTTP 詳解 12
1.2.3 URL 的基本格式 14
1.2.4 模擬 HTTP 請求 15
1.3 HTTPS 安全性分析 15
1.3.1 HTTPS 基本概念 15
1.3.2 HTTPS 認證流程 16
1.3.3 HTTPS 特點 17
1.3.4 HTTP 與 HTTPS 的區別 18
1.4 截獲 HTTP 請求 18
1.4.1 Burp Suite 18
1.4.2 Fiddler 25
1.4.3 Winsock Expert 31
1.5 搜索引擎優化 32
1.6 會話管理 32
1.6.1 會話管理簡介 32
1.6.2 Cookie 詳解 33
1.6.3 Session 詳解 34
1.7 Web 應用中的編碼與加密 35
1.7.1 針對字符的編碼 35
1.7.2 傳輸過程的編碼 36
1.7.3 Web 系統中的加密措施 37
學習成果達成與測評 39
學習成果實施報告書 40
第2章 滲透測試之信息探測收集 41
知識導讀 41
知識目標 41
能力目標 41
2.1 收集域名信息 41
2.1.1 WHOIS 查詢 43
2.1.2 備案信息查詢 45
2.2 收集敏感信息 47
2.3 收集子域名信息 51
2.4 收集常用端口信息 53
2.5 查找真實 IP 54
2.6 收集敏感目錄文件 55
2.7 社會工程學攻擊 56
2.7.1 信息收集 56
2.7.2 溝通 56
2.7.3 偽造 57
2.8 Nmap 工具 57
2.8.1 Nmap 工具介紹 57
2.8.2 使用 Nmap 進行掃描探測 57
學習成果達成與測評 60
學習成果實施報告書 61
第 3 章 漏洞掃描環境搭建及工具使用實戰 62
知識導讀 62
學習目標 62
能力目標 62
3.1 Web 應用服務環境搭建 62
3.1.1 在 Linux 系統中搭建 LNMP環境 62
3.1.2 在 Windows 系統中搭建 WAMP環境 65
3.2 Web 漏洞靶場環境搭建 70
3.2.1 DVWA 搭建 70
3.2.2 SQLi-LABS 搭建 74
3.2.3 XSS 平臺搭建 76
3.3 Burp Suite 使用 80
3.3.1 Target 80
3.3.2 Spider 81
3.3.3 Scanner 81
3.3.4 Intruder 82
3.3.5 Extender 83
3.4 AWVS 使用 85
3.4.1 AWVS 介紹 85
3.4.2 主要功能模塊 86
3.4.3 其他模塊 88
3.4.4 創建掃描任務 88
3.5 AppScan 使用 90
3.5.1 使用 AppScan 掃描 90
3.5.2 掃描結果分析 92
3.5.3 AppScan 輔助工具 93
學習成果達成與測評 97
學習成果實施報告書 98
第二篇 晉級篇
第 4 章 SQL 註入漏洞 101
知識導讀 101
學習目標 101
能力目標 101
4.1 SQL 註入基礎 101
4.1.1 SQL 註入介紹 101
4.1.2 SQL 註入原理 102
4.1.3 SQL 註入分類 102
4.1.4 與 MySQL 註入相關的知識點 103
4.2 SQL 註入漏洞利用 103
4.2.1 聯合註入攻擊 103
4.2.2 聯合註入攻擊代碼分析 104
4.2.3 報錯註入攻擊 106
4.2.4 報錯註入攻擊代碼分析 106
4.2.5 布爾盲註攻擊 107
4.2.6 布爾盲註攻擊代碼分析 107
4.2.7 時間盲註攻擊 108
4.2.8 時間盲註攻擊代碼分析 108
4.2.9 寬字節註入攻擊 109
4.2.10 寬字節註入攻擊代碼分析 109
4.2.11 堆疊註入攻擊 110
4.2.12 堆疊註入攻擊代碼分析 110
4.2.13 二次註入攻擊 111
4.2.14 二次註入攻擊代碼分析 112
4.3 SQL 註入進階 113
4.3.1 SQL 註入常見的繞過方式 113
4.3.2 SQLMap 使用 114
4.3.3 SQLMap 安裝 114
4.3.4 SQLMap 常用命令 117
4.3.5 SQLMap 自帶 tamper 腳本 117
4.4 SQL 註入漏洞修復建議 118
學習成果達成與測評 119
學習成果實施報告書 120
第 5 章 XSS 漏洞 121
知識導讀 121
學習目標 121
能力目標 121
5.1 XSS 漏洞基礎 121
5.1.1 XSS 漏洞介紹 121
5.1.2 XSS 漏洞原理 121
5.2 XSS 漏洞利用 122
5.2.1 XSS 分類 122
5.2.2 反射型 XSS漏洞 122
5.2.3 存儲型 XSS漏洞 123
5.2.4 DOM 型 XSS漏洞 124
5.3 XSS 漏洞進階 125
5.3.1 XSS 漏洞常用測試語句及繞過編碼 125
5.3.2 使用 XSS 平臺測試 XSS 漏洞 126
5.4 XSS 漏洞修復建議 128
學習成果達成與測評 129
學習成果實施報告書 130
第 6 章 CSRF 漏洞 131
知識導讀 131
學習目標 131
能力目標 131
6.1 CSRF 漏洞基礎 131
6.1.1 CSRF 漏洞介紹 131
6.1.2 CSRF 漏洞原理 131
6.2 CSRF 漏洞利用 133
6.2.1 CSRF 攻擊類型 133
6.2.2 CSRF 漏洞代碼分析 133
6.3 CSRF 漏洞修復建議 134
學習成果達成與測評 135
學習成果實施報告書 136
第 7 章 SSRF 漏洞 137
知識導讀 137
學習目標 137
能力目標 137
7.1 SSRF 漏洞基礎 137
7.1.1 SSRF 漏洞介紹 137
7.1.2 SSRF 漏洞原理 137
7.2 SSRF 漏洞利用 138
7.2.1 SSRF 漏洞利用方式 138
7.2.2 SSRF 漏洞代碼分析 139
7.3 SSRF 漏洞修復方法 139
學習成果達成與測評 140
學習成果實施報告書 141
第 8 章 命令執行漏洞 142
知識導讀 142
學習目標 142
能力目標 142
8.1 命令執行漏洞基礎 142
8.1.1 命令執行漏洞介紹 142
8.1.2 命令執行漏洞原理 143
8.2 命令執行漏洞利用 143
8.2.1 命令執行漏洞利用方式 143
8.2.2 命令執行漏洞代碼分析 144
8.3 命令執行漏洞進階 146
8.3.1 命令執行漏洞常見的繞過方式 146
8.3.2 無回顯命令執行 147
8.4 命令執行漏洞修復方法 148
學習成果達成與測評 149
學習成果實施報告書 150
第 9 章 WebShell 151
知識導讀 151
知識目標 151
能力目標 151
9.1 WebShell 基礎 151
9.1.1 WebShell 特點 151
9.1.2 WebShell 寫入方式 152
9.2 常見 WebShell 152
9.2.1 一句話木馬 152
9.2.2 WebShell 變形技巧 153
9.2.3 大馬 156
9.3 WebShell 管理工具 157
9.3.1 蟻劍(AntSword)使用方法 157
9.3.2 冰蠍(Behinder)使用方法 160
學習成果達成與測評 168
學習成果實施報告書 169
第 10 章 文件上傳漏洞 170
知識導讀 170
知識目標 170
能力目標 170
10.1 文件上傳漏洞基礎 170
10.1.1 文件上傳漏洞介紹 170
10.1.2 文件上傳漏洞原理 170
10.2 文件上傳漏洞利用 171
10.2.1 基於客戶端驗證的文件上傳漏洞利用方式 173
10.2.2 基於客戶端驗證的文件上傳漏洞代碼分析 175
10.2.3 基於服務器端驗證的文件上傳漏洞利用方式 176
10.2.4 基於服務器端驗證的文件上傳漏洞代碼分析 177
10.3 文件上傳漏洞修復 179
學習成果達成與測評 180
學習成果實施報告書 181
第 11 章 文件解析漏洞 182
知識導讀 182
知識目標 182
能力目標 182
11.1 文件解析漏洞基礎 182
11.1.1 文件解析漏洞介紹 182
11.1.2 文件解析漏洞原理 183
11.2 文件解析漏洞利用 183
11.2.1 IIS 文件解析漏洞利用方式 183
11.2.2 Apache 文件解析漏洞利用方式 185
11.2.3 Nginx 文件解析漏洞利用方式 186
11.3 文件解析漏洞修復 187
學習成果達成與測評 189
學習成果實施報告書 190
第 12 章 文件包含漏洞 191
知識導讀 191
知識目標 191
能力目標 191
12.1 文件包含漏洞基礎 191
12.1.1 文件包含漏洞介紹 191
12.1.2 文件包含漏洞原理 192
12.2 文件包含漏洞利用 192
12.2.1 文件包含漏洞利用方式 192
12.2.2 文件包含漏洞代碼分析 192
12.2.3 日誌文件包含利用 194
12.2.4 臨時文件包含利用 195
12.2.5 其他敏感文件包含利用 196
12.2.6 PHP 封裝協議包含利用 197
12.3 文件包含漏洞修復 199
學習成果達成與測評 200
學習成果實施報告書 201
第 13 章 業務邏輯漏洞 202
知識導讀 202
學習目標 202
能力目標 202
13.1 業務邏輯漏洞基礎 202
13.1.1 業務邏輯漏洞介紹 202
13.1.2 業務邏輯漏洞原理 202
13.2 業務邏輯漏洞利用 203
13.2.1 賬戶相關業務邏輯漏洞 203
13.2.2 交易相關業務邏輯漏洞 203
13.2.3 越權操作業務邏輯漏洞 203
學習成果達成與測評 205
學習成果實施報告書 206
第 14 章 反序列化漏洞 207
知識導讀 207
知識目標 207
能力目標 207
14.1 反序列化漏洞基礎 207
14.1.1 反序列化漏洞介紹 207
14.1.2 反序列化漏洞原理 207
14.2 反序列化漏洞利用 208
14.2.1 PHP 反序列化漏洞利用 208
14.2.2 PHP 反序列化漏洞代碼分析 209
14.2.3 Python 反序列化漏洞利用 211
14.2.4 Python 反序列化漏洞代碼分析 212
14.2.5 Java 反序列化漏洞利用 213
14.2.6 Java 反序列化漏洞代碼分析 213
14.3 反序列化漏洞修復方法 214
學習成果達成與測評 216
學習成果實施報告書 217
第三篇 項目實戰篇
第 15 章 實例分析 221
知識導讀 221
知識目標 221
能力目標 221
15.1 代碼審計實例分析 221
15.1.1 SQL 註入漏洞實例 221
15.1.2 文件刪除漏洞實例 225
15.1.3 文件上傳漏洞實例 228
15.1.4 添加管理員漏洞實例 230
15.1.5 競爭條件漏洞實例 231
15.2 滲透測試實例分析 233
15.2.1 後臺爆破 233
15.2.2 SSRF+Redis 獲得 WebShell 238
15.2.3 旁站攻擊 241
15.2.4 重置密碼 247
15.2.5 SQL 註入 249
學習成果達成與測評 255
學習成果實施報告書 256
