本書從網絡攻防實戰(zhàn)的角度,對Web漏洞掃描利用及防御進行全面系統(tǒng)的研究,由淺入深地介紹了在滲透過程中如何對Web漏洞進行掃描、利用分析及防御,以及在漏洞掃描及利用過程中需要了解和掌握的基礎技術。 全書共分10章,包括漏洞掃描必備基礎知識、域名信息收集、端口掃描、指紋信息收集與目錄掃描、Web漏洞掃描、Web常見漏洞分析與利用、密碼掃描及暴力破解、手工代碼審計利用與漏洞挖掘、自動化的漏洞挖掘和利用、Web漏洞掃描安全防御,基本涵蓋了Web漏洞攻防技術體系的全部內容。書中還以一些典型漏洞進行掃描利用及實戰(zhàn),通過漏洞掃描利用來還原攻擊過程,從而可以針對性地進行防御。 本書實用性和實戰(zhàn)性較強,可作為計算機本科專業(yè)或培訓機構相關專業(yè)的教材,也可作為網絡安全從業(yè)者及愛好者的參考讀物。