注册 登录 进入教材巡展
#

出版时间:2025-08

最新印次日期:2025-8

出版社:中国铁道出版社

以下为《Web基础渗透与防护》的配套数字资源,这些资源在您购买图书后将免费附送给您:
  • 中国铁道出版社
  • 9787113319038
  • 1-1
  • 61265571-2
  • 16开
  • 2025-08
  • 电子与信息大类
  • 计算机类
  • 计算机类
  • 高职
作者简介
李博文,辽宁职业学院信息安全技术应用专业教研室主任,副教授。2007年本科毕业于渤海大学信息科学与工程学院计算机科学与技术专业,2014年硕士毕业于沈阳理工大学信息科学与工程学院计算机科学与技术专业。曾获得2021年和2022年辽宁省职工技能大赛网络系统管理获得第二名和第三名。指导学生参加2019年、2020年和2022年辽宁省大学生网络安全技术大赛获得三等奖、一等奖和二等奖。刘仁,就职于辽宁职业学院,信息工程学院副院长,副教授。2006年毕业于吉林化工学院自动化系计算机科学院技术专业。主编十四五国家规划教材《数据库应用技术》1部,副主编或参编教材6部;主持或参与省级科研课题5项,其他教科研课题20余项;获《无纸化考试管理系统》等计算机软件著作权4项;公开发表省级论文4篇。么冰玉,辽宁省锦州市现代服务学校,行政办公室副主任,高级讲师。2004年本科毕业于渤海大学计算机科学与技术专业;2004年8月到锦州市财经学校任教(2015年改名为锦州市现代服务学校)。2023年参与中国高校产学研创新基金资助课题:移动应用开发行业人工智能复合型人才培养的研究与实践;2022年参与辽宁省职业技术技术教育学会科研规划项目:
查看全部
内容简介
本书由浅入深地阐述了Web基础渗透与防护的知识和技能体系,采用工单和任务驱动的方法引导学生掌握Web安全漏洞原理、防护和利用方法。全书共十一个单元,包括Web安全简介、SQL注入漏洞、XSS漏洞、CSRF和SSRF漏洞、文件包含漏洞、文件上传漏洞、RCE漏洞、反序列化漏洞、XXE漏洞、信息收集工具、漏洞检测及利用工具、实践靶场渗透测试等内容。
本书巧妙地将知识要点与实践任务相结合,任务设计层层递进,可引导读者逐步提升能力,熟练运用所学知识解决实际问题。
本书适合作为高等职业院校信息安全技术应用、网络空间安全、网络工程专业的教材,也可作为Web安全与防护的培训教材,还可供对网络安全感兴趣的读者自学参考。
目录
单元一Web安全简介..........................................................................................................1

任务一认识Web技术..........................................................................................................................2

任务二认识HTTP协议.....................................................................................................................11

任务三进行Web密码暴力破解实验................................................................................................18

单元二SQL注入漏洞........................................................................................................37

任务一联合注入.................................................................................................................................38

任务二报错注入.................................................................................................................................47

任务三布尔盲注.................................................................................................................................54

任务四时间盲注.................................................................................................................................61

任务五使用sqlmap工具...................................................................................................................65

单元三XSS漏洞................................................................................................................76

任务一XSS漏洞原理与利用.............................................................................................................77

任务二搭建XSSPlatform测试平台.................................................................................................92

单元四CSRF和SSRF漏洞............................................................................................104

任务一CSRF漏洞原理与利用........................................................................................................105

任务二SSRF漏洞原理与利用.........................................................................................................116

单元五文件包含漏洞.......................................................................................................123

任务一掌握文件包含漏洞原理.......................................................................................................124

任务二文件包含漏洞挖掘与利用...................................................................................................129

单元六文件上传漏洞.......................................................................................................136

任务一掌握文件上传漏洞原理.......................................................................................................137

任务二文件上传漏洞挖掘与利用...................................................................................................143

任务三复杂的文件上传漏洞挖掘与利用.......................................................................................153

单元七RCE漏洞.............................................................................................................164

任务一掌握命令注入漏洞原理与利用...........................................................................................165

任务二掌握代码执行漏洞原理与利用...........................................................................................174

单元八其他漏洞.............................................................................................................185

任务一反序列化漏洞原理与利用.................................................................................................186

任务二XXE漏洞原理与利用........................................................................................................190

单元九信息收集工具.....................................................................................................195

任务一收集GoogleHacking信息.................................................................................................196

任务二收集nmap工具信息..........................................................................................................200

任务三收集Nessus工具漏洞........................................................................................................206

任务四收集AWVS工具漏洞.......................................................................................................213

单元十漏洞检测及利用工具..........................................................................................220

任务一测试系统漏洞之永恒之蓝.................................................................................................221

任务二测试木马程序之载荷攻击.................................................................................................229

单元十一实践靶场渗透测试..........................................................................................239

任务一测试mercury靶场..............................................................................................................240

任务二测试DevContainer靶场....................................................................................................250

任务三测试Cute靶场...................................................................................................................257

任务四测试shenron3靶场............................................................................................................263

参考文献..............................................................................................................................270