本書以常見的Web安全漏洞為對象,詳細介紹了這些Web安全漏洞的漏洞成因、檢測方法以及防范技術,這些漏洞都是OWASP TOP 10中所列舉的主要風險,為學習和研究Web安全漏洞檢測及防范技術提供了有價值的參考。全書共有11章,分別介紹Web系統(tǒng)安全概論、Web安全漏洞檢測方法、SQL注入漏洞檢測技術、XSS漏洞檢測技術、緩沖區(qū)溢出漏洞檢測技術、會話管理漏洞檢測技術、服務器配置漏洞檢測技術、傳輸保護弱點檢測技術、漏洞檢測工具及評價、Web系統(tǒng)健壯性測試技術、移動互聯(lián)網(wǎng)安全等內容,所涉及的漏洞基本涵蓋了OWASP TOP 10中所列舉的主要風險。