目录 本书作为Web安全知识普及与技术推广教材, 不仅能够为初学Web安全的学生提供全面、实用的理论和技术基础, 而且可以有效培养学生进行Web安全防御的能力。本书以OWASP Top 10为基础, 重点介绍了SQL注入漏洞、XSS漏洞、CSRF漏洞、SSRF漏洞、文件下载漏洞、文件包含漏洞、文件上传漏洞、暴力破解漏洞、命令执行漏洞、不安全的验证码漏洞、反序列化漏洞与XXE漏洞12种常见的Web漏洞。
内容摘要 本书作为Web安全知识普及与技术推广教材,不仅能够为初学Web安全的学生提供全面、实用的理论和技术基础,而且可以有效培养学生进行Web安全防御的能力。本书以OWASP Top 10为基础,重点介绍了SQL注入漏洞、XSS漏洞、CSRF漏洞、SSRF漏洞、文件下载漏洞、文件包含漏洞、文件上传漏洞、暴力破解漏洞、命令执行漏洞、不安全的验证码漏洞、反序列化漏洞与XXE漏洞12种常见的Web漏洞。全书共有7个项目,包括Web安全初探、Web协议与分析、Web漏洞检测工具、Web漏洞实验平台、Web常见漏洞分析(一)、Web常见漏洞分析(二)、Web常见漏洞分析(三),通过漏洞实验平台,分析Web漏洞原理,辅以漏洞利用方法的相关实验,让学生了解如何发现常见的Web漏洞,并进行相应的防御。本书可以作为高等职业院校与高等专科学校计算机、信息安全及其他相关专业学生的教材,也可以作为网络安全管理员、网络工程技术人员的参考用书。
以下为对购买帮助不大的评价