Web基础渗透与防护
一般性附注:高等职业教育专科、本科计算机类专业新形态一体化教材 高等职业教育信息安全专业系列教材 微课版
本书介绍了Web中高危漏洞的形成原理、利用方法、加固和防御方法。全书共11个项目,项目一和项目二为Web信息安全基础知识与法律法规,论述了当前的信息安全状况、存在的问题。项目三-项目十介绍了命令注入、文件上传、SQL注入、SQL盲注、暴力破解、文件包含、XSS、CSRF攻击与防御等漏洞原理、利用方法与针对性加固方法。项目十一为代码审计,主要分析了代码审计的必要性、代码审计的方法,以及代码审计的案例。