本書系統(tǒng)且深入地將滲透測試框架Metasploit與網絡安全相結合進行講解。本書不僅講述了Metasploit的實際應用方法,而且從網絡安全原理的角度分析如何用Metasploit實現(xiàn)網絡安全編程的技術,真正做到理論與實踐相結合。本書內容共分11章。第1章介紹Web服務環(huán)境中容易遭受攻擊的因素等內容;第2章講解如何對Web服務器應用程序進行滲透測試;第3章介紹對通用網關接口進行滲透測試的方法;第4章介紹對MySQL數(shù)據(jù)庫進行滲透測試的方法;第5章介紹對DVWA認證模式進行滲透測試的方法;第6章介紹對命令注入漏洞進行滲透測試的方法;第7章介紹對文件包含漏洞和跨站請求偽造漏洞進行滲透測試的方法;第8章講解通過上傳漏洞進行滲透測試的方法;第9章講解通過SQL注入漏洞進行滲透測試的方法;第10章介紹通過跨站腳本攻擊漏洞進行滲透測試的方法;第11章介紹Meterpreter中常用的文件相關命令,以及如何使用autopsy在鏡像文件中查找有用信息等內容。本書案例翔實,內容涵蓋當前熱門網絡安全問題,適合網絡安全滲透測試人員、運維工程師、網絡管理人員、網絡安全設備設計人員、網絡安全軟件開發(fā)人員、安全課程培訓人員以及高校網絡安全專業(yè)的學生閱讀。