本書以Web漏洞基本原理為切入點,將相似的漏洞歸類,由淺入深、逐一陳述。本書共11章,分別為Web安全概述、計算機網絡基礎知識、測試工具與靶場環(huán)境搭建、傳統(tǒng)后端漏洞(上、下)、前端漏洞(上、下)、新后端漏洞(上、下)、邏輯漏洞(上、下),每章以不同的漏洞類型為小節(jié)內容,盡可能涵蓋已發(fā)現和公開的所有重大Web安全漏洞類型。本書配有53個漏洞實戰(zhàn)案例,并附贈所有漏洞實戰(zhàn)案例的完整源碼,方便讀者學習,獲取方式見封底二維碼。本書可作為代碼審計、滲透測試、應急響應、基線核查、紅藍對抗、防御加固等相關工作從業(yè)人員的參考資料,亦可作為企業(yè)安全管理者開展企業(yè)安全建設的技術指南,還可作為大中專院校及Web安全培訓班的Web安全培訓教材。