网络安全不仅涉及国家政治、军事和经济各个方面,而且与国家的安全和主权密切相关。当代大学生应该掌握基本的网络攻防原理与技术,做好自身防范,增强抵御黑客攻击的能力。本书系统地介绍 Web 安全的相关基础理论,通过一些具体的实例阐述Web 攻防的核心技术。全书共9章,主要介绍弱口令、跨站脚本攻击、SQL注入、文件上传和文件包含、代码审计、服务器提权等相关的攻防概念、基本原理与实现过程。本书的主要特点是理论与实践相结合,每章在详细介绍相关理论之后,都配有具体的实例操作讲解,能够帮助读者快速地掌握、理解各个知识点,促进理论知识的可转化性。
本书适用于普通高校网络及信息安全相关专业的学生,也可为网络安全从业者提供参考。