内容简介
第1章 从国际视野看Web安全
1.1 Web安全问题出现的背景分析
1.1.1 Web安全兴起原因
1.1.2 Web网络空间的特性
1.1.3 Web信息传播的优势
1.1.4 Web安全的挑战
1.2 Web安全典型案例及分析
1.2.1 2011年3月RSA被钓鱼邮件攻击
1.2.2 2011年6月美国花旗银行遭黑
1.2.3 2012年1月赛门铁克企业级源代码被盗
1.2.4 2012年6月LinkedIn用户密码泄露
1.2.5 2012年7月雅虎服务器被黑用户信息泄露
1.2.6 2013年6月美国“棱镜”灼伤全球公众隐私
1.2.7 2015年2月Google越南站遭DNS劫持
1.2.8 2015年3月GitHub遭遇超大规模DDoS攻击
1.3 流行Web安全漏洞扫描与渗透攻击工具
1.3.1 OWASP ZAP网站漏洞扫描与综合类渗透测试工具
1.3.2 IBM Security AppScan Web安全扫描与安全审计工具
1.3.3 WebScarab分析使用HTTP和HTTPS协议通信工具
1.3.4 Pangolin SQL数据库注入渗透测试工具
1.3.5 Metasploit安全漏洞检测与渗透测试工具
1.3.6 BeEF Web浏览器渗透攻击工具
1.3.7 Nmap网络发掘和安全审计工具
1.3.8 Nikto Web服务器扫描工具
1.3.9 Httprint Web服务器指纹识别工具
1.3.10 DirBuster遍历Web应用服务器目录和文件工具
1.3.11 W3AF Web应用程序攻击和审计框架
1.3.12 Wireshark网络数据包分析软件
1.3.13 Burp Suite攻击Web应用程序集成平台
1.4 国际著名十大Web安全攻击分析
1.4.1 未验证的重定向和转发
1.4.2 不安全的通信
1.4.3 URL访问控制不当
1.4.4 不安全的加密存储
1.4.5 安全配置错误
1.4.6 跨站请求伪造
1.4.7 不安全的直接对象引用
1.4.8 失效的身份认证和会话管理
1.4.9 跨站脚本攻击
1.4.10 SQL注入
1.5 美国国防部最佳实践OWASP项目
1.5.1 OWASP定义
1.5.2 OWASP上最新的Web安全攻击与防范技术
1.5.3 Wiki上最新的Web安全攻击与防范技术
1.6 国际著名漏洞知识库CVE
1.6.1 CVE简介
1.6.2 漏洞与暴露
1.6.3 CVE的特点
1.7 美国国家安全局倡议CWE
1.7.1 CWE简介
1.7.2 CWE与OWASP的比较
1.7.3 CWE TOP 25
第2章 网站漏洞扫描与综合类渗透测试工具ZAP
2.1 ZAP简介
2.1.1 ZAP的特点
2.1.2 ZAP的主要功能
2.2 安装ZAP
2.2.1 环境需求
2.2.2 安装步骤
2.3 基本原则
2.3.1 配置代理
2.3.2 ZAP的整体框架
2.3.3 用户界面
2.3.4 基本设置
2.3.5 工作流程
2.4 自动扫描实例
2.4.1 扫描配置
2.4.2 扫描步骤
2.4.3 进一步扫描
2.4.4 扫描结果
2.5 手动扫描实例
2.5.1 扫描配置
2.5.2 扫描步骤
2.5.3 扫描结果
2.6 扫描报告
2.6.1 集成开发环境中的警报
2.6.2 生成报告
2.6.3 安全扫描报告分析
2.7 本章小结
思考题
第3章 Web安全扫描与安全审计工具AppScan
3.1 AppScan简介
3.1.1 AppScan的测试方法
3.1.2 AppScan的基本工作流程
3.2 安装AppScan
3.2.1 硬件需求
3.2.2 操作系统和软件需求
3.2.3 Glass Box服务器需求
3.2.4 Flash Player升级
3.2.5 常规安装
3.2.6 静默安装
3.2.7 许可证
3.3 基本原则
3.3.1 扫描步骤和扫描阶段
3.3.2 Web应用程序与Web Service
3.3.3 AppScan的主窗口
3.3.4 工作流程
3.3.5 样本扫描
3.4 扫描配置
3.4.1 配置步骤
3.4.2 Scan Expert
3.4.3 手动探索
3.5 扫描实例
3.5.1 Web Application自动扫描实例
3.5.2 Web Application手动探索实例
3.5.3 Web Application调度扫描实例
3.5.4 Glass Box扫描实例
3.5.5 Web Service扫描实例
3.6 扫描报告
3.7 本章小结
思考题
第4章 分析使用HTTP和HTTPS协议通信工具WebScarab
4.1 WebScarab简介
4.1.1 WebScarab的特点
4.1.2 WebScarab界面总览
4.2 WebScarab的运行
4.2.1 WebScarab下载与环境配置
4.2.2 在Windows下运行WebScarab
4.3 WebScarab的使用
4.3.1 功能与原理
4.3.2 界面介绍
4.4 请求拦截
4.4.1 启用代理插件拦截
4.4.2 浏览器访问URL
4.4.3 编辑拦截请求
4.5 WebScarab运行实例
4.5.1 设置代理
4.5.2 捕获HTTP请求
4.5.3 修改请求
4.5.4 修改后的效果
4.6 本章小结
思考题
第5章 数据库注入渗透测试工具Pangolin
5.1 SQL注入
5.1.1 注入风险
5.1.2 作用原理
5.1.3 注入例子
5.2 Pangolin简介
5.2.1 使用环境
5.2.2 版本介绍
5.2.3 特性清单
5.3 安装与注册
5.4 Pangolin使用
5.4.1 注入阶段
5.4.2 主界面介绍
5.4.3 配置界面介绍
5.5 实战演示
5.5.1 演示网站运行指南
5.5.2 Pangolin SQL注入
5.6 本章小结
思考题
第6章 安全漏洞检查与渗透测试工具Metasploit
6.1 Metasploit简介
6.1.1 Metasploit的特点
6.1.2 Metasploit的使用
6.1.3 相关专业术语
6.2 Metasploit安装
6.2.1 在Windows系统中安装M etasploit
6.2.2 在Linux系统安装M etasploit
6.2.3 Kali Linux与Metasploit的结合
6.3 Metasploit信息搜集
6.3.1 被动式信息搜集
6.3.2 端口扫描器Nmap
6.3.3 辅助模块
6.3.4 避免杀毒软件的检测
6.3.5 使用killav…rb脚本禁用防病毒软件
6.4 Metasploit渗透
6.4.1 exploit用法
6.4.2 第一次渗透测试
6.4.3 Windows 7/Server 2008 R2 SMB客户端无限循环漏洞
6.4.4 全端口攻击载荷:暴力猜解目标开放的端口
6.5 后渗透测试阶段
6.5.1 分析meterpreter系统命令
6.5.2 权限提升和进程迁移
6.5.3 meterpreter文件系统命令
6.6 社会工程学工具包
6.6.1 设置SET工具包
6.6.2 针对性钓鱼攻击向量
6.6.3 网站攻击向量
6.6.4 传染性媒体生成器
6.7 使用Armitage
6.8 本章小结
思考题
第7章 Web浏览器渗透攻击工具BeEF
7.1 BeEF简介
7.2 安装BeEF
7.3 BeEF的启动和登录
7.3.1 BeEF的启动
7.3.2 登录BeEF系统
7.4 BeEF中的攻击命令介绍
7.4.1 BeEF中的攻击命令集合
7.4.2 BeEF中攻击命令颜色的含义
7.5 基于浏览器的攻击
7.5.1 Get Cookie命令
7.5.2 Get Form Values命令
7.5.3 Create Alert Dialog命令
7.5.4 Redirect Browser命令
7.5.5 Detect Toolbars命令
7.5.6 Detect Windows Media Player命令
7.5.7 Get Visited URLs命令
7.6 基于Debug的攻击
7.6.1 Return ASCII Chars命令
7.6.2 Return Image命令
7.6.3 Test HTTP Bind Raw命令
7.6.4 Test HTTP Redirect命令
7.6.5 Test Network Request命令
7.7 基于社会工程学的攻击
7.7.1 Fake Flash Update命令
7.7.2 Fake LastPass命令
7.7.3 Fake Notification Bar(Firefox)命令
7.8 基于Network的攻击
7.8.1 Port Scanner命令
7.8.2 Detect Tor命令
7.8.3 DNS Enumeration命令
7.9 基于Misc的攻击
7.9.1 Raw JavaScript命令
7.9.2 iFrame Event Logger命令
7.9.3 Rider、XssRays和Ipec
7.10 本章小结
思考题
第8章 网络发掘与安全审计工具Nmap
8.1 Nmap简介
8.1.1 Nmap的特点
8.1.2 Nmap的优点
8.1.3 Nmap的典型用途
8.2 Nmap安装
8.2.1 安装步骤(Windows)
8.2.2 检查安装
8.2.3 如何在Linux下安装Nmap
8.3 Nmap图形界面使用方法
8.3.1 Zenmap的预览及各区域简介
8.3.2 简单扫描流程
8.3.3 进阶扫描流程
8.3.4 扫描结果的保存
8.3.5 扫描结果对比
8.3.6 搜索扫描结果
8.3.7 过滤主机
8.4 Nmap命令操作
8.4.1 确认端口状况
8.4.2 返回详细结果
8.4.3 自定义扫描
8.4.4 指定端口扫描
8.4.5 版本侦测
8.4.6 操作系统侦测
8.4.7 万能开关-A
8.5 本章小结
思考题
第9章 Web服务器扫描工具Nikto
9.1 Nikto简介
9.2 下载与安装
9.2.1 下载
9.2.2 解压
9.2.3 安装
9.3 使用方法及参数
9.3.1 -h目标主机
9.3.2 -C扫描CGI目录
9.3.3 -D控制输出
9.3.4 -V版本信息输出
9.3.5 -H帮助信息
9.3.6 -dbcheck检查数据库
9.3.7 -e躲避技术
9.3.8 -f寻找HTTP或HTTPS端口
9.3.9 -i主机鉴定
9.3.10 -m猜解文件名
9.3.11 -p指定端口
9.3.12 -T扫描方式
9.3.13 -u使用代理
9.3.14 -o输出文件
9.3.15 -F输出格式
9.4 报告分析
9.5 本章小结
思考题
第10章 Web服务器指纹识别工具Httprint
10.1 Httprint简介
10.1.1 Httprint的原理
10.1.2 Httprint的特点
10.2 Httprint的目录结构
10.3 Httprint图形界面
10.3.1 主窗口
10.3.2 配置窗口
10.3.3 操作说明
10.3.4 使用举例
10.4 Httprint命令行
10.4.1 命令介绍
10.4.2 使用举例
10.5 Httprint报告
10.6 Httprint准确度和防护
10.6.1 Httprint的准确度影响因素
10.6.2 Httprint的防护
10.7 Httprint使用中的问题
10.8 本章小结
思考题
第11章 遍历Web应用服务器目录与文件工具DirBuster
11.1 DirBuster简介
11.2 DirBuster下载安装及配置环境
11.2.1 DirBuster下载
11.2.2 DirBuster环境配置
11.3 DirBuster界面介绍
11.3.1 DirBuster界面总览
11.3.2 DirBuster界面功能组成
11.4 DirBuster的使用
11.4.1 输入网站域名及端口号
11.4.2 选择线程数目
11.4.3 选择扫描类型
11.4.4 选择外部文件
11.4.5 其他的设置
11.4.6 工具开始运行
11.5 DirBuster结果分析
11.5.1 查看目标服务器目录信息(包括隐藏文件及目录)
11.5.2 在外部浏览器中打开指定目录及文件
11.5.3 复制URL
11.5.4 查看更多信息
11.5.5 猜解出错误页面
11.6 本章小结
思考题
第12章 Web应用程序攻击与审计框架w3af
12.1 w3af简介
12.1.1 w3af的特点
12.1.2 w3af的库
12.1.3 w3af的架构
12.1.4 w3af的功能
12.1.5 w3af的工作过程
12.2 w3af的安装
12.2.1 在Windows系统下安装
12.2.2 工作界面
12.2.3 在Linux下安装
12.3 w3af图形界面介绍
12.4 扫描流程
12.4.1 w3af GUI选择插件扫描
12.4.2 w3af GUI使用向导扫描
12.4.3 w3af Console命令扫描
12.4.4 w3af GUI查看日志分析结果
12.4.5 w3af GUI查看分析结果
12.4.6 在扫描结果文件中查看结果
12.4.7 通过Exploit进行漏洞验证
12.5 本章小结
思考题
第13章 网络封包分析软件wreshark
13.1 Wireshark简介
13.1.1 Wireshark的特性
13.1.2 Wireshark的主要功能
13.2 安装Wireshark
13.2.1 Windows下安装Wireshark
13.2.2 Linux下安装Wireshark
13.3 Wireshark主界面
13.3.1 主菜单
13.3.2 主工具栏
13.3.3 过滤工具栏
13.3.4 包列表面板
13.3.5 包详情面板
13.3.6 包字节面板
13.3.7 状态栏
13.4 捕捉数据包
13.4.1 捕捉方法介绍
13.4.2 捕捉接口对话框功能介绍
13.4.3 捕捉选项对话框功能介绍
13.4.4 捕捉过滤设置
13.4.5 开始/停止/重新启动捕捉
13.5 处理已经捕捉的包
13.5.1 查看包详情
13.5.2 浏览时过滤包
13.5.3 建立显示过滤表达式
13.5.4 定义/保存过滤器
13.5.5 查找包对话框
13.5.6 跳转到指定包
13.5.7 合并捕捉文件
13.6 文件输入输出
13.6.1 打开捕捉文件
13.6.2 输入文件格式
13.6.3 保存捕捉包
13.6.4 输出格式
13.7 Wireshark应用实例
13.8 本章小结
思考题
第14章 攻击Web应用程序集成平台Burp Suite
14.1 Burp Suite简介
14.2 安装Burp Suite
14.2.1 环境需求
14.2.2 安装步骤
14.3 工作流程及配置
14.3.1 Burp Suite框架与工作流程
14.3.2 配置代理
14.4 Proxy工具
14.5 Spider工具
14.6 Scanner工具
14.6.1 Scanner使用介绍
14.6.2 Scanner操作
14.6.3 Scanner报告
14.7 Intruder工具
14.7.1 字典攻击步骤
14.7.2 字典攻击结果
14.8 Repeater工具
14.9 Sequencer工具
14.10 Decoder工具
14.11 Comparer工具
14.12 本章小结
思考题
参考文献