内容简介
第1章 网站构建概述
1.1网站发展史
1.1.1 Web1.0
1.1.2 Web2.0
1.1.3 Web3.0
1.2网站工作原理
1.2.1网站工作模式
1.2.2访问网站所使用的协议
1.2.3网站工作原理概述
1.3网站组成结构
1.3.1 Web服务软件
1.3.2应用服务软件
1.3.3数据库管理软件
1.3.4主流网站开发平台
1.4网站后台架构
1.4.1初期站点后台架构
1.4.2数据库单独部署
1.4.3前端负载均衡部署
1.4.4增加缓存及数据库读写分离
1.5虚拟机介绍
1.5.1联网方式
1.5.2共享文件夹
习题1
第2章 ASP网站构建与分析
2.1 ASP网站常见文件
2.1.1 HTML文件
2.1.2 CSS文件
2.1.3 JavaScript文件
2.1.4 VBScript文件
2.1.5 ASP文件
2.2典型ASP网站构建方法
2.2.1运行平台搭建
2.2.2发布网站
2.2.3发布加密网站
2.3 IDC网站系统
2.3.1什么是虚拟主机
2.3.2发布多个网站
2.3.3域名服务器配置
2.4发布ASP.NET网站
2.4.1什么是ASP.NET
2.4.2 ASP.NET程序与ASP程序的区别
2.4.3 ASP.NET网站目录结构
2.4.4 ASP.NET网站发布实例
2.5 ASP网站平台分析
2.5.1 IIS日志解析
2.5.2前后台连接模式
2.5.3敏感信息追查
2.5.4网站分析中常见问题
习题2
第3章 钓鱼网站构建与分析
3.1钓鱼网站概述
3.1.1钓鱼网站概念
3.1.2钓鱼网站犯罪现状
3.1.3钓鱼网站案例增多原因
3.2钓鱼网站工作流程
3.3钓鱼网站组成结构
3.3.1钓鱼页面
3.3.2后台处理模块
3.3.3发布钓鱼网站
3.4钓鱼网站构建实例
3.5钓鱼网站实例分析
3.5.1确定主机为网站服务器
3.5.2确定网站源码所在目录
3.5.3定位可疑“钓鱼页面”
3.5.4分析钓鱼模块,确定数据的流转路径
3.5.5钓鱼网站分析方法
习题3
第4章 SQL注入攻击的痕迹分析
4.1 SQL注入的成因分析
4.2扫描注入点、判断数据库类型、用户权限、数据库名和用户表内容
4.2.1实验环境
4.2.2实验目的介绍
4.2.3以手工注入的方式进行攻击
4.3读取网站主目录位置
4.3.1利用xp_dirtree存储过程获得网站的主目录
4.3.2利用xp_regread存储过程读取网站主目录位置
4.3.3调查线索
4.4利用差异备份上传网页木马
4.4.1利用SQL Server数据库的差异备份功能在服务器端形成“一句话木马”
4.4.2利用“一句话木马”修改网站主页植入挂马代码
4.4.3线索调查
4.5通过ASP注入防火墙来预防SQL注入
习题4
第5章 LAMP平台下PHP网站构建与分析
5.1 LAMP平台简介
5.2 PHP概述
5.2.1什么是PHP
5.2.2 PHP特点
5.3搭建LAMP平台
5.3.1实验环境准备
5.3.2 Linux软件安装方法
5.3.3 LAMP平台构建
5.3.4 Apache下的多虚拟主机配置
5.4 LAMP平台下发布PHP网站
5.5 Windows平台下发布PHP网站
5.6 LAMP平台中PHP网站分析
5.6.1 LAMP平台特征分析
5.6.2 Apache日志分析
5.6.3敏感信息源追查
5.7 PHP网站挂马攻击痕迹分析
5.7.1挂马攻击过程
5.7.2攻击痕迹分析
习题5
第6章JSP网站构建与分析
6.1 JSP概述
6.1.1什么是JSP
6.1.2 JSP发展历史
6.1.3 JSP与ASP、PHP比较
6.1.4 JSP技术原理
6.2构建JSP网站运行平台
6.2.1 JDK
6.2.2 Tomcat
6.3发布JSP网站
6.3.1准备网站源码文件
6.3.2配置虚拟目录
6.3.3更改网站监听端口
6.3.4访问网站安装向导
6.4网站分析
6.4.1数据库位置
6.4.2连接配置文件
6.4.3 JSP网站目录结构
6.4.4 Tomcat日志分析
习题6
参考文献