Web渗透与防御
一般性附注:浙江省高职院校“十四五”重点立项建设教材 高等职业教育网络安全系列教材
本书以OWASP top 10为基础,重点介绍了SQL注入漏洞、XSS漏洞、CSRF漏洞、SSRF漏洞、文件下载漏洞、文件包含漏洞、暴力破解漏洞、命令执行漏洞等12种常见的Web漏洞。全书共有7个项目,包括Web安全初探、Web协议与分析、Web漏洞检测工具,Web漏洞实验平台、Web常见漏洞分析(一)、Web常见漏洞分析(二)、Web常见漏洞分析(三),通过漏洞实验平台,分析Web漏洞原理,复议漏洞利用方法的相关实验,让学生了解如何发展常见的Web漏洞,并进行相应的防御。