"本書是一本面向網絡安全初學者的入門和實戰(zhàn)指南。本書以精心挑選出來的11臺Vulnhub靶機為核心,全面分析并介紹了滲透測試的思路、流程以及在每個測試環(huán)節(jié)所涉及的主要知識點和操作方法。全書共分為4篇15章,前兩篇主要介紹了滲透測試的流程、概念和方法,第3、4篇主要介紹了SQL注入、文件上傳、文件包含這3種主流的Web安全漏洞。本書的**特色是理論與實戰(zhàn)深入結合,尤其是在前兩篇,都是通過對靶機實戰(zhàn)從而引出了所要介紹的知識點。經過實踐驗證,這是一種對初學者比較友好的講解方式,便于讀者快速理解滲透測試的思路和流程。后兩篇則是在此基礎上的進階,需要讀者先從代碼層面理解Web漏洞的產生原因,再進而通過對靶機實戰(zhàn)掌握其應用方法。本書的讀者對象包括網絡安全愛好者、職業(yè)技能大賽和CTF比賽的參賽隊員,以及希望通過實戰(zhàn)項目提升技能的專業(yè)人士。同時,本書也適合作為高等院校相關專業(yè)的教材及教學參考書。"