本書以常見的Web安全漏洞為對象,詳細(xì)介紹了這些Web安全漏洞的漏洞成因、檢測方法以及防范技術(shù),這些漏洞都是OWASP TOP 10中所列舉的主要風(fēng)險,為學(xué)習(xí)和研究Web安全漏洞檢測及防范技術(shù)提供了有價值的參考。全書共有11章,分別介紹Web系統(tǒng)安全概論、Web安全漏洞檢測方法、SQL注入漏洞檢測技術(shù)、XSS漏洞檢測技術(shù)、緩沖區(qū)溢出漏洞檢測技術(shù)、會話管理漏洞檢測技術(shù)、服務(wù)器配置漏洞檢測技術(shù)、傳輸保護弱點檢測技術(shù)、漏洞檢測工具及評價、Web系統(tǒng)健壯性測試技術(shù)、移動互聯(lián)網(wǎng)安全等內(nèi)容,所涉及的漏洞基本涵蓋了OWASP TOP 10中所列舉的主要風(fēng)險。