本書從網絡安全體系建設的角度,對如何滲透Web服務器的技術進行了研究總結及歸納,是一本網絡空間安全實戰(zhàn)類書籍。全書共7章,首先介紹Web服務器滲透必備基礎技術,包括在滲透中如何進行信息收集,對目標網站進行Web漏洞掃描,對Web常見漏洞進行分析與利用,針對實戰(zhàn)中遇到的常見加密與解密方法進行分析;還介紹了Web服務器中較為常見的文件上傳漏洞的原理以及實戰(zhàn)案例;對一些CMS常見漏洞及利用方法進行了詳細分析,從信息收集到漏洞的實際利用和防御,形成網絡攻防的閉環(huán)。本書的特色是實用和實戰(zhàn)性強,思維靈活,由淺入深地介紹和分析了Web服務器在實際環(huán)境中所存在的安全漏洞和這些漏洞的利用方法,結合作者多年的網絡安全實踐經驗給出了相應的安全防范措施,達到通過了解攻擊去進行對應的防御的目的。 本書可供網絡安全管理及維護、編程等從業(yè)人員學習、參考。