《漏洞利用及滲透測試基礎(第2版)》主要包含三部分內容:一部分介紹信息安全的基礎知識,包括堆?;A、匯編語言、PE文件格式、信息安全專業(yè)應知應會的基礎工具OllyDBG和IDA Pro等;第二部分通過部分簡單案例深入淺出地介紹漏洞利用及漏洞挖掘的原理,旨在讓讀者能直觀地認識漏洞的危害性,了解漏洞挖掘的基本思想和流程;第三部分則針對滲透測試及Web應用安全進行詳細講解,包括滲透測試框架Metasploit、針對Windows XP系統(tǒng)的掃描和滲透、Web應用開發(fā)原理、Web應用的安全威脅、針對Web的滲透攻擊等,其中基于Web的滲透測試對很多讀者而言很容易上手實踐,通過跟隨《漏洞利用及滲透測試基礎(第2版)》的案例可以加深對黑客攻防的認識?!堵┒蠢眉皾B透測試基礎(第2版)》是南開大學信息安全專業(yè)的必修課教材,目標是豐富基礎知識和為CTF比賽提供技能儲備,建議在大二下學期使用。對于信息安全專業(yè)的學生而言,這是一本較為基礎、全面的入門級教程;對于非信息安全專業(yè)的學生,如果想了解一些軟件安全、Web安全的知識等都值得一讀。