中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請(qǐng) | 注冊(cè)
> >
網(wǎng)絡(luò)空間安全技術(shù)叢書Python安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南

包郵 網(wǎng)絡(luò)空間安全技術(shù)叢書Python安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南

出版社:機(jī)械工業(yè)出版社出版時(shí)間:2020-09-01
開本: 16開 頁數(shù): 296
中 圖 價(jià):¥69.3(7.0折) 定價(jià)  ¥99.0 登錄后可看到會(huì)員價(jià)
加入購(gòu)物車 收藏
開年大促, 全場(chǎng)包郵
?新疆、西藏除外
本類五星書更多>

網(wǎng)絡(luò)空間安全技術(shù)叢書Python安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南 版權(quán)信息

網(wǎng)絡(luò)空間安全技術(shù)叢書Python安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南 本書特色

適讀人群 :信息安全技術(shù)人員這是一本實(shí)戰(zhàn)類書籍,由淺入深地介紹了Python在網(wǎng)絡(luò)安全各個(gè)領(lǐng)域的應(yīng)用,并且語言通俗易懂,舉例簡(jiǎn)單明了,便于讀者學(xué)習(xí)。同時(shí)結(jié)合具體案例從網(wǎng)絡(luò)安全滲透測(cè)試的角度分析了Python如何實(shí)現(xiàn)網(wǎng)絡(luò)安全編程的技術(shù)。

網(wǎng)絡(luò)空間安全技術(shù)叢書Python安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南 內(nèi)容簡(jiǎn)介

隨著近幾年互聯(lián)網(wǎng)的發(fā)展,Python在各行各業(yè)發(fā)揮著舉足輕重的作用。除應(yīng)用在科學(xué)計(jì)算、大數(shù)據(jù)處理等人們熟知的領(lǐng)域外,在信息安全領(lǐng)域中使用也異常廣泛。這是因?yàn)閷?duì)于黑客或者滲透測(cè)試工程師來說python語言不僅上手容易,而且還有大量豐富的開源庫。通過python可以幫助他們又好又快的完成一項(xiàng)任務(wù),以少量的代碼便可實(shí)現(xiàn)所需功能。本書結(jié)合具體場(chǎng)景和真實(shí)案例,詳細(xì)敘述了python在滲透測(cè)試過程中所涉及到的信息收集、漏洞檢測(cè)、數(shù)據(jù)爆破、模糊測(cè)試、流量分析等方面的實(shí)現(xiàn)過程。本書內(nèi)容詳細(xì),過程清晰,很好易于讀者深入理解。可為成為一名合格的網(wǎng)絡(luò)安全員打下堅(jiān)實(shí)的基礎(chǔ)

網(wǎng)絡(luò)空間安全技術(shù)叢書Python安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南 目錄

推薦序
前言
第1章 滲透測(cè)試概述 1
1.1 信息安全發(fā)展史 1
1.2 信息安全行業(yè)的現(xiàn)狀 4
1.3 滲透測(cè)試的基本流程 5
1.4 滲透測(cè)試的具體方法 8
1.5 小結(jié) 15
第2章 Python語言基礎(chǔ) 16
2.1 Python環(huán)境的搭建 16
2.1.1 Windows系統(tǒng)下的安裝 17
2.1.2 Linux系統(tǒng)下的安裝 19
2.2 編寫**個(gè)Python程序 20
2.3 Python模塊的安裝與使用 21
2.4 Python序列 23
2.4.1 列表 23
2.4.2 元組 26
2.4.3 字典 26
2.5 Python控制結(jié)構(gòu) 28
2.5.1 選擇結(jié)構(gòu) 28
2.5.2 循環(huán)結(jié)構(gòu) 28
2.6 文件處理 29
2.7 異常處理結(jié)構(gòu) 32
2.8 Socket網(wǎng)絡(luò)編程 34
2.9 可執(zhí)行文件的轉(zhuǎn)換 36
2.9.1 在Windows系統(tǒng)下轉(zhuǎn)換 36
2.9.2 在Linux系統(tǒng)下轉(zhuǎn)換 38
2.10 小結(jié) 39
第3章 滲透測(cè)試框架 40
3.1 Pocsuite框架 40
3.1.1 功能介紹 41
3.1.2 安裝 41
3.1.3 使用方法 42
3.2 POC腳本編寫 44
3.2.1 Flask服務(wù)器模板環(huán)境搭建 44
3.2.2 POC腳本的編寫步驟 45
3.3 EXP腳本編寫 48
3.4 小結(jié) 51
第4章 信息搜集 52
4.1 被動(dòng)信息搜集 52
4.1.1 DNS解析 52
4.1.2 子域名挖掘 54
4.1.3 郵件爬取 56
4.2 主動(dòng)信息搜集 60
4.2.1 基于ICMP的主機(jī)發(fā)現(xiàn) 61
4.2.2 基于TCP、UDP的主機(jī)發(fā)現(xiàn) 66
4.2.3 基于ARP的主機(jī)發(fā)現(xiàn) 73
4.2.4 端口探測(cè) 77
4.2.5 服務(wù)識(shí)別 80
4.2.6 系統(tǒng)識(shí)別 85
4.2.7 敏感目錄探測(cè) 88
4.3 網(wǎng)絡(luò)空間搜索引擎 89
4.3.1 常見搜索引擎平臺(tái) 90
4.3.2 搜索引擎語法 92
4.3.3 搜索引擎API的使用 95
4.4 小結(jié) 98
第5章 漏洞檢測(cè)與防御 99
5.1 未授權(quán)訪問漏洞 99
5.1.1 Redis未授權(quán)訪問漏洞 99
5.1.2 漏洞利用 100
5.1.3 檢測(cè)方法 103
5.1.4 防御策略 107
5.2 外部實(shí)體注入漏洞 107
5.2.1 簡(jiǎn)介 107
5.2.2 檢測(cè)方法 111
5.2.3 防御策略 114
5.3 SQL盲注漏洞 114
5.3.1 簡(jiǎn)介 114
5.3.2 基于布爾型SQL盲注檢測(cè) 114
5.3.3 基于時(shí)間型SQL盲注檢測(cè) 123
5.3.4 防御策略 127
5.4 SQLMap的Tamper腳本 128
5.4.1 簡(jiǎn)介 128
5.4.2 Tamper腳本的編寫(一) 131
5.4.3 Tamper腳本的編寫(二) 139
5.5 服務(wù)器端請(qǐng)求偽造漏洞 145
5.5.1 簡(jiǎn)介 145
5.5.2 檢測(cè)方法 146
5.5.3 防御策略 147
5.6 網(wǎng)絡(luò)代理 148
5.7 小結(jié) 152
第6章 數(shù)據(jù)加密 153
6.1 常見的加密算法 153
6.1.1 對(duì)稱加密算法 154
6.1.2 非對(duì)稱加密算法 155
6.1.3 分組密碼工作模式 156
6.2 PyCryptodome庫安裝 160
6.3 Base64編/解碼 160
6.3.1 Base64編碼原理 161
6.3.2 用Python實(shí)現(xiàn)Base64編/解碼 163
6.4 DES加密算法 164
6.4.1 DES加密原理 164
6.4.2 用Python實(shí)現(xiàn)DES加解密 166
6.5 AES加密算法 167
6.5.1 AES加密原理 167
6.5.2 用Python實(shí)現(xiàn)AES加解密 169
6.6 MD5加密算法 171
6.6.1 MD5加密原理 171
6.6.2 用Python實(shí)現(xiàn)MD5加密 173
6.7 小結(jié) 174
第7章 身份認(rèn)證 175
7.1 社會(huì)工程學(xué)密碼字典 176
7.1.1 字典的生成 176
7.1.2 防御策略 180
7.2 后臺(tái)弱口令問題 181
7.2.1 編寫腳本 181
7.2.2 防御策略 187
7.3 SSH口令問題 187
7.3.1 編寫腳本 187
7.3.2 防御策略 192
7.4 FTP口令問題 193
7.4.1 編寫腳本 193
7.4.2 防御策略 199
7.5 小結(jié) 199
第8章 模糊測(cè)試 200
8.1 簡(jiǎn)介 200
8.2 繞過安全狗 201
8.3 繞過安全狗優(yōu)化 206
8.4 模糊測(cè)試結(jié)合WebShell 208
8.5 模糊測(cè)試工具 209
8.5.1 XSS模糊測(cè)試工具XSStrike 210
8.5.2 Sulley模糊測(cè)試框架 211
8.6 防御策略 214
8.7 小結(jié) 214
第9章 流量分析 215
9.1 流量嗅探 215
9.1.1 工作原理 216
9.1.2 工具編寫 217
9.2 ARP毒化 222
9.2.1 工作原理 223
9.2.2 工具編寫 227
9.2.3 防御策略 230
9.3 DoS 231
9.3.1 數(shù)據(jù)鏈路層DoS 231
9.3.2 網(wǎng)絡(luò)層DoS 234
9.3.3 傳輸層DoS 236
9.3.4 應(yīng)用層DoS 238
9.3.5 防御策略 241
9.4 小結(jié) 241
第10章 Python免殺技術(shù) 242
10.1 生成shellcode 242
10.2 shellcode的加載與執(zhí)行 244
10.3 常見的免殺方式 250
10.4 防御策略 253
10.5 小結(jié) 254
第11章 遠(yuǎn)程控制工具 255
11.1 簡(jiǎn)介 255
11.2 Python相關(guān)的基礎(chǔ)模塊 256
11.3 被控端的編寫 260
11.4 主控端的編寫 264
11.5 遠(yuǎn)程控制工具的使用 268
11.6 Cobalt Strike的使用及拓展 270
11.7 小結(jié) 282
附錄 Python實(shí)戰(zhàn)項(xiàng)目 283
展開全部

網(wǎng)絡(luò)空間安全技術(shù)叢書Python安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南 作者簡(jiǎn)介

吳 濤 中國(guó)電信股份有限公司研究院網(wǎng)絡(luò)安全研究員,MS08067安全實(shí)驗(yàn)室、貝塔安全實(shí)驗(yàn)室核心成員。主要從事安全攻防、威脅情報(bào)、云計(jì)算等方面的安全研究。 方嘉明 網(wǎng)名“大方子”,MS08067安全實(shí)驗(yàn)室核心成員,CSDN活躍博主,獲得CompTIA Security+認(rèn)證。主要從事Web滲透、內(nèi)網(wǎng)滲透等方向的安全研究。 吳榮德 網(wǎng)名black,杭州默安科技網(wǎng)絡(luò)安全工程師,MS08067實(shí)驗(yàn)室核心成員。主要從事滲透測(cè)試、安全開發(fā)、逆向分析等方向的研究。多次參加國(guó)家護(hù)網(wǎng)行動(dòng),熟知安全攻防技術(shù),擅長(zhǎng)自動(dòng)化編程開發(fā)。 徐 焱 北京交通大學(xué)安全研究員,MS08067安全實(shí)驗(yàn)室創(chuàng)始人,2002年接觸網(wǎng)絡(luò)安全,有豐富的網(wǎng)絡(luò)安全滲透實(shí)踐經(jīng)驗(yàn)。已出版圖書《網(wǎng)絡(luò)攻防實(shí)戰(zhàn)研究:漏洞利用與提權(quán)》《Web安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南》《內(nèi)網(wǎng)安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南》,曾在《黑客防線》、《黑客X檔案》、《黑客手冊(cè)》、Freebuf、360安全客、阿里云盾先知、嘶吼等雜志和媒體發(fā)表過多篇技術(shù)文章。

商品評(píng)論(0條)
暫無評(píng)論……
書友推薦
本類暢銷
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 贴片电感_贴片功率电感_贴片绕线电感_深圳市百斯特电子有限公司 贴片电容代理-三星电容-村田电容-风华电容-国巨电容-深圳市昂洋科技有限公司 | 阴离子_阳离子聚丙烯酰胺厂家_聚合氯化铝价格_水处理絮凝剂_巩义市江源净水材料有限公司 | 皮带机_移动皮带机_大倾角皮带机_皮带机厂家 - 新乡市国盛机械设备有限公司 | 视频直播 -摄影摄像-视频拍摄-直播分发 | 南京种植牙医院【官方挂号】_南京治疗种植牙医院那个好_南京看种植牙哪里好_南京茀莱堡口腔医院 尼龙PA610树脂,尼龙PA612树脂,尼龙PA1010树脂,透明尼龙-谷骐科技【官网】 | 无缝方管|无缝矩形管|无缝方矩管|无锡方管厂家 | 打孔器,打孔钳厂家【温州新星德牌五金工具】 | 艾默生变频器,艾默生ct,变频器,ct驱动器,广州艾默生变频器,供水专用变频器,风机变频器,电梯变频器,艾默生变频器代理-广州市盟雄贸易有限公司官方网站-艾默生变频器应用解决方案服务商 | 真空冷冻干燥机_国产冻干机_冷冻干燥机_北京四环冻干 | 耐火砖厂家,异形耐火砖-山东瑞耐耐火材料厂 | 进口便携式天平,外校_十万分之一分析天平,奥豪斯工业台秤,V2000防水秤-重庆珂偌德科技有限公司(www.crdkj.com) | 带式过滤机厂家_价格_型号规格参数-江西核威环保科技有限公司 | 莱州网络公司|莱州网站建设|莱州网站优化|莱州阿里巴巴-莱州唯佳网络科技有限公司 | 精益专家 - 设备管理软件|HSE管理系统|设备管理系统|EHS安全管理系统 | 郑州水质检测中心_井水检测_河南废气检测_河南中环嘉创检测 | 煤棒机_增碳剂颗粒机_活性炭颗粒机_木炭粉成型机-巩义市老城振华机械厂 | 税筹星_灵活用工平台_企业财务顾问_财税法薪综合服务平台 | 高压油管,液压接头,液压附件-烟台市正诚液压附件 | 济南网站策划设计_自适应网站制作_H5企业网站搭建_济南外贸网站制作公司_锐尚 | 螺纹三通快插接头-弯通快插接头-宁波舜驰气动科技有限公司 | 金蝶帐无忧|云代账软件|智能财税软件|会计代账公司专用软件 | 快干水泥|桥梁伸缩缝止水胶|伸缩缝装置生产厂家-广东广航交通科技有限公司 | 深圳希玛林顺潮眼科医院(官网)│深圳眼科医院│医保定点│香港希玛林顺潮眼科中心连锁品牌 | 深圳美安可自动化设备有限公司,喷码机,定制喷码机,二维码喷码机,深圳喷码机,纸箱喷码机,东莞喷码机 UV喷码机,日期喷码机,鸡蛋喷码机,管芯喷码机,管内壁喷码机,喷码机厂家 | 江西自考网-江西自学考试网| 实木家具_实木家具定制_全屋定制_美式家具_圣蒂斯堡官网 | 炭黑吸油计_测试仪,单颗粒子硬度仪_ASTM标准炭黑自销-上海贺纳斯仪器仪表有限公司(HITEC中国办事处) | 北京发电车出租-发电机租赁公司-柴油发电机厂家 - 北京明旺盛安机电设备有限公司 | 沈阳液压泵_沈阳液压阀_沈阳液压站-沈阳海德太科液压设备有限公司 | 合肥活动房_安徽活动板房_集成打包箱房厂家-安徽玉强钢结构集成房屋有限公司 | 中药超微粉碎机(中药细胞级微粉碎)-百科 | 一体式钢筋扫描仪-楼板测厚仪-裂缝检测仪-泰仕特(北京) | 欧盟ce检测认证_reach检测报告_第三方检测中心-深圳市威腾检验技术有限公司 | 双工位钻铣攻牙机-转换工作台钻攻中心-钻铣攻牙机一体机-浙江利硕自动化设备有限公司 | 工控机-工业平板电脑-研华工控机-研越无风扇嵌入式box工控机 | 脑钠肽-白介素4|白介素8试剂盒-研域(上海)化学试剂有限公司 | 便携式XPDM露点仪-在线式防爆露点仪-增强型烟气分析仪-约克仪器 冰雕-冰雪世界-大型冰雕展制作公司-赛北冰雕官网 | 微信聊天记录恢复_手机短信删除怎么恢复_通讯录恢复软件下载-快易数据恢复 | 工业设计,人工智能,体验式3D展示的智能技术交流服务平台-纳金网 J.S.Bach 圣巴赫_高端背景音乐系统_官网 | 无纺布包装机|径向缠绕包装机|缠绕膜打包机-上海晏陵智能设备有限公司 | 钢格板|镀锌钢格板|热镀锌钢格板|格栅板|钢格板|钢格栅板|热浸锌钢格板|平台钢格板|镀锌钢格栅板|热镀锌钢格栅板|平台钢格栅板|不锈钢钢格栅板 - 专业钢格板厂家 |