Web 系統(tǒng)是目前最為流行的架構,由于它是黑客攻擊的重要目標,因此迫切需要大量掌握Web 安全攻防技術的人才提高其安全性。本書結合滲透測試項目實施過程,分為Web 系統(tǒng)安全技術基礎、信息收集與漏洞掃描、利用漏洞進行滲透測試與防范、項目驗收4個部分,共 10 個單元,詳細介紹了Web 系統(tǒng)安全技術與利用漏洞進行滲透測試的方法。每個單元理論知識與實訓任務相結合,較好地體現(xiàn)了理實一體化的教學理念。為便于學習,本書主要針對基于PHP+MySQL開發(fā)的Web 系統(tǒng)安全攻防技術,實訓內容圖文并茂,易于實訓任務的開展。為了使學生對Web 安全技術融會貫通,本書講解力求深入至Web 系統(tǒng)程序代碼層面。本書體系完整,內容翔實,配套資源豐富,可供高職院校開設Web 安全技術課程的學生使用,也可作為本科院校學生學習Web 安全技術的入門教程,同時也可作為技術人員自學Web 安全技術的參考書。