滲透測試是一種通過模擬惡意黑客的攻擊行為,來評估電腦網絡系統安全的方法。本書採用理論與案例相結合的方式,向讀者介紹滲透測試的基本思路、方法,以及常用工具的用法。讀者通過學習本書,並動手操作本書提供的案例之後,即可對滲透測試的工作內容有一個基本的瞭解。
本書共分為8章,內容涵蓋滲透測試概述、Web滲透測試基礎、SQL註入漏洞利用與防禦、跨站腳本漏洞利用與防禦、其他常見Web漏洞利用與防禦、常見的埠掃描與利用、操作系統典型漏洞利用,以及典型案例分析。在內容編排上,本書穿插了大量案例,希望通過案例的講解,讓讀者基本掌握滲透測試常用工具的安裝配置、漏洞發現和漏洞利用等內容。
本書適合信息安全專業的本科、專科學生及從業者學習使用,是一本較好的滲透測試工作入門教材。