中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
安全技術大系網絡攻防實戰研究:MySQL數據庫安全

包郵 安全技術大系網絡攻防實戰研究:MySQL數據庫安全

作者:祝烈煌
出版社:電子工業出版社出版時間:2020-09-01
開本: 其他 頁數: 301
中 圖 價:¥49.5(5.0折) 定價  ¥99.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

安全技術大系網絡攻防實戰研究:MySQL數據庫安全 版權信息

  • ISBN:9787121355301
  • 條形碼:9787121355301 ; 978-7-121-35530-1
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

安全技術大系網絡攻防實戰研究:MySQL數據庫安全 本書特色

適讀人群 :對數據庫安全感興趣的讀者,高校網絡安全專業學生* 從零開始搭建MySQL滲透測試及分析環境* 通過案例分析MySQL攻防思路和安全措施* 梳理MySQL數據庫安全維護的技巧和方法

安全技術大系網絡攻防實戰研究:MySQL數據庫安全 內容簡介

數據庫是信息系統的核心,存儲著大量高價值的業務數據和客戶信息,在眾多黑客攻擊案例中,數據庫一直是黑客攻擊的優選目標,因此,數據庫攻防研究已經成為企*單位網絡安全工作的重點和難點。本書從MySQL滲透測試基礎、MySQL手工注入分析與安全防范、MySQL工具注入分析與安全防范、MySQL注入Payload原理分析、phpMyAdmin漏洞利用分析與安全防范、MySQL不錯漏洞利用分析與安全防范、MySQL提權漏洞分析與安全防范、MySQL安全加固八個方面,對MySQL數據庫攻防技術進行多方面研究和分析,實用性強。本書既可以作為企*單位的網絡安全參考資料,也可以作為大專院校網絡安全相關專業的教材。

安全技術大系網絡攻防實戰研究:MySQL數據庫安全 目錄

第1章 MySQL滲透測試基礎 1
1.1 Windows下PHP+MySQL+IIS安全實驗平臺的搭建 1
1.1.1 PHP的基本準備工作 1
1.1.2 MySQL的基本準備工作 3
1.1.3 讓IIS支持PHP 5
1.1.4 測試PHP環境 10
1.2 搭建DVWA滲透測試平臺 10
1.2.1 在Windows上搭建DVWA滲透測試平臺 11
1.2.2 在Kali上安裝DVWA滲透測試平臺 13
1.3 MySQL基礎 16
1.3.1 MySQL連接 16
1.3.2 數據庫密碼操作 18
1.3.3 數據庫操作命令 18
1.4 MySQL數據庫中數據表亂碼解決方法 21
1.4.1 字符集基礎知識 21
1.4.2 字符集亂碼轉換 23
1.5 批量修改MySQL數據庫引擎 26
1.5.1 MySQL數據庫引擎簡介 26
1.5.2 相關命令 28
1.5.3 批量修改 29
1.6 MySQL數據庫的導入與導出 30
1.6.1 Linux下MySQL數據庫的導入與導出 30
1.6.2 Windows下MySQL數據庫的導入與導出 33
1.6.3 將html文件導入MySQL數據庫 33
1.6.4 將MSSQL數據庫導入MySQL數據庫 37
1.6.5 將xls和xlsx文件導入MySQL數據庫 38
1.6.6 將xml文件導入Navicat for MySQL 38
1.6.7 通過Navicat for MySQL代理導入數據 42
1.6.8 導入技巧和錯誤處理 43
1.7 將文本文件去重并導入MySQL數據庫 45
1.7.1 文件排序命令sort 45
1.7.2 去重命令uniq 45
1.8 數據庫管理利器Adminer 46
1.8.1 測試程序運行情況 46
1.8.2 選擇并查看數據庫 47
1.8.3 導出和導入數據庫 47
1.9 MySQL數據庫密碼安全 49
1.9.1 MySQL數據庫的加密方式 49
1.9.2 MySQL數據庫文件結構 50
1.9.3 MySQL密碼散列值 50
1.9.4 Hashcat和John the Ripper的使用 51
1.9.5 Cain的使用 51
第2章 MySQL手工注入分析與安全防范 61
2.1 SQL注入基礎 61
2.1.1 什么是SQL 61
2.1.2 什么是SQL注入 62
2.1.3 SQL注入攻擊的產生原因及危害 63
2.1.4 常見的SQL注入工具 63
2.2 MySQL注入基礎 64
2.2.1 MySQL系統函數 64
2.2.2 收集Windows和Linux文件列表 65
2.2.3 常見的MySQL注入攻擊方法 66
2.3 MySQL手工注入分析 67
2.3.1 注入基本信息 67
2.3.2 確定表和字段 70
2.4 示例:手工注入測試 75
2.4.1 進行手工注入 75
2.4.2 獲取WebShell 78
2.4.3 安全防御措施 79
第3章 MySQL工具注入分析與安全防范 81
3.1 sqlmap的使用 81
3.1.1 簡介 81
3.1.2 下載及安裝 81
3.1.3 SQL參數詳解 82
3.1.4 檢測SQL注入漏洞 88
3.1.5 直接連接數據庫 89
3.1.6 數據庫相關操作 89
3.1.7 使用方法 90
3.2 示例:使用sqlmap對網站進行滲透測試 93
3.2.1 漏洞掃描與發現 93
3.2.2 MySQL注入漏洞分析 93
3.2.3 測試實戰 94
3.2.4 安全防御措施 98
3.3 示例:使用sqlmap對服務器進行MySQL注入和滲透測試 98
3.3.1 測試實戰 98
3.3.2 測試技巧 102
3.3.3 安全防御措施 103
3.4 示例:使用sqlmap直接連接數據庫 103
3.4.1 適用場景 103
3.4.2 賬號信息獲取思路分析 103
3.4.3 Shell獲取思路分析 103
3.4.4 測試實戰 104
3.4.5 安全防御措施 108
3.5 示例:利用Metasploit對MySQL進行滲透測試 108
3.5.1 Metasploit概述 108
3.5.2 測試思路 109
3.5.3 信息獲取思路分析 109
3.5.4 密碼獲取思路分析 111
3.5.5 MySQL提權測試 112
3.5.6 溢出漏洞測試模塊 113
3.5.7 測試技巧 114
3.5.8 安全防御措施 114
3.6 示例:對MySQL注入漏洞的滲透測試 114
3.6.1 基本信息獲取思路分析 114
3.6.2 進行SQL注入測試 115
3.6.3 WebShell獲取思路分析 116
3.6.4 安全防御措施 118
3.7 示例:使用WebCruiser和Havij對網站進行滲透測試 118
3.7.1 測試實戰 118
3.7.2 測試技巧 122
3.7.3 安全防御措施 122
3.8 示例:使用sqlmap對服務器進行滲透測試 122
3.8.1 使用sqlmap進行滲透測試的常規思路 123
3.8.2 sqlmap的自動獲取功能 123
3.8.3 測試實戰 124
3.8.4 安全防御措施 130
3.9 示例:通過Burp Suite和sqlmap進行SQL注入測試 130
3.9.1 sqlmap中的相關參數 130
3.9.2 Burp Suite抓包 130
3.9.3 使用sqlmap進行SQL注入測試 132
3.9.4 安全防御措施 135
3.10 示例:對利用報錯信息構造SQL語句并繞過登錄頁面的分析 135
3.10.1 登錄頁面攻擊思路分析 135
3.10.2 密碼繞過漏洞原理分析 136
3.10.3 漏洞實戰 136
3.10.4 安全防御措施 137
第4章 MySQL注入Payload原理分析 139
4.1 MySQL注入Payload的類型介紹及原理分析 139
4.1.1 基于報錯的注入 140
4.1.2 基于布爾運算的盲注 146
4.1.3 聯合查詢注入 148
4.1.4 堆查詢注入 149
4.1.5 基于時間的盲注 150
4.2 MySQL注入Payload的高級技巧 151
4.2.1 Web應用防護系統 151
4.2.2 WAF防范SQL注入的原理 152
4.2.3 寬字節注入 152
4.2.4 注釋符的使用 153
4.2.5 對通過Payload繞過WAF檢測的分析 154
4.2.6 對Payload中的MySQL關鍵字變換繞過的分析 155
4.2.7 MySQL中的等價函數及符號替換技巧 156
第5章 phpMyAdmin漏洞利用分析與安全防范 159
5.1 phpMyAdmin網站路徑信息獲取分析 159
5.1.1 網站路徑信息獲取思路概述 159
5.1.2 phpinfo信息泄露概述 161
5.1.3 通過配置文件讀取網站信息 161
5.1.4 通過load_file() 函數讀取配置文件 163
5.1.5 通過錯誤頁面獲取網站路徑 164
5.2 源碼泄露對系統權限的影響 167
5.2.1 MySQL root賬號密碼獲取分析 167
5.2.2 MySQL root賬號WebShell獲取分析 167
5.2.3 phpStudy架構常見漏洞分析 168
5.3 示例:對使用SHODAN獲取phpMyAdmin信息的分析 171
5.3.1 單關鍵字搜索 171
5.3.2 多關鍵字搜索 172
5.3.3 查看搜索結果 172
5.3.4 對搜索結果進行測試 172
5.3.5 搜索技巧 172
5.4 示例:對phpMyAdmin密碼暴力破解的分析 173
5.4.1 破解準備工作 173
5.4.2 破解過程分析 173
5.4.3 安全防御措施 177
5.5 示例:對獲取Linux服務器中網站WebShell的分析 178
5.5.1 掃描端口開放情況 178
5.5.2 網站真實路徑獲取分析 178
5.5.3 WebShell獲取分析 180
5.5.4 服務器提權分析 181
5.5.5 安全防御措施 181
5.6 示例:對通過MySQL的general_log_file獲取WebShell的分析 182
5.6.1 信息收集分析 182
5.6.2 WebShell獲取分析 182
5.6.3 常用命令 187
第6章 MySQL高級漏洞利用分析與安全防范 189
6.1 MySQL口令掃描 189
6.1.1 使用Metasploit 189
6.1.2 使用Nmap 191
6.1.3 使用xHydra和Hydra 191
6.1.4 使用Hscan 194
6.1.5 使用xSQL Scanner 194
6.1.6 使用Bruter 195
6.1.7 使用Medusa 196
6.1.8 使用Python腳本 197
6.1.9 小結 200
6.2 示例:通過MySQL數據庫對網站進行滲透測試 200
6.2.1 失敗的MySQL工具測試 200
6.2.2 換一種思路進行測試 201
6.2.3 小結 204
6.3 示例:phpinfo信息泄露漏洞分析 204
6.3.1 漏洞分析 204
6.3.2 安全防御措施 206
6.4 示例:my.php文件SQL注入漏洞分析 206
6.4.1 漏洞分析 207
6.4.2 測試過程 207
6.4.3 安全防御措施 209
6.5 示例:faq.php文件SQL注入漏洞分析 209
6.5.1 漏洞分析 209
6.5.2 測試過程 212
6.5.3 安全防御措施 217
6.6 示例:Zabbix SQL注入漏洞分析 217
6.6.1 漏洞概述 218
6.6.2 漏洞原理分析 218
6.6.3 漏洞利用方法分析 222
6.6.4 在線漏洞檢測 225
6.6.5 漏洞修復方案 225
6.7 示例:LuManager SQL注入漏洞分析 225
6.7.1 測試過程 226
6.7.2 漏洞修復方案 228
第7章 MySQL提權漏洞分析與安全防范 229
7.1 MySQL提權漏洞概述 229
7.1.1 MySQL提權的條件 229
7.1.2 MySQL密碼獲取與破解 230
7.1.3 通過MySQL獲取WebShell 231
7.2 MOF提權漏洞分析 232
7.2.1 漏洞利用方法分析 232
7.2.2 漏洞測試 233
7.2.3 安全防范措施 237
7.3 UDF提權漏洞分析 237
7.3.1 UDF簡介 237
7.3.2 Windows UDF提權分析 238
7.3.3 漏洞測試 239
7.3.4 安全防范措施 242
第8章 MySQL安全加固 243
8.1 Windows平臺PHP+MySQL+IIS架構通用安全配置 243
8.1.1 NTFS權限簡介 243
8.1.2 NTFS詳解之磁盤配額 244
8.1.3 NTFS詳解之Windows權限 248
8.1.4 特殊的Windows權限配置 250
8.2 Windows平臺PHP+MySQL+IIS架構高級安全配置 253
8.2.1 php.ini 254
8.2.2 php.ini的安全設置 254
8.2.3 IIS的安全設置 256
8.2.4 身份驗證高級配置 258
8.2.5 設置服務器只支持PHP腳本 259
8.2.6 Web目錄高級權限配置 260
8.3 MySQL用戶管理與權限管理 261
8.3.1 MySQL權限簡介 261
8.3.2 與MySQL權限相關的表 262
8.3.3 MySQL權限安全配置原則 264
8.3.4 MySQL權限管理操作 264
8.4 Linux平臺MySQL數據庫安全配置 268
8.4.1 安全地規劃和安裝MySQL數據庫 268
8.4.2 文件的授權管理與歸屬 270
8.4.3 安全地設置密碼和使用MySQL數據庫 273
8.4.4 mysqld安全相關啟動項 275
8.4.5 MySQL數據庫備份策略 276
8.4.6 編寫安全的MySQL程序代碼 277
8.4.7 部署SQL注入檢測和防御模塊 277
8.5 MySQL數據庫安全加固措施 277
8.5.1 補丁安裝 277
8.5.2 賬戶密碼設置 278
8.5.3 匿名賬戶設置 278
8.5.4 數據庫授權 278
8.5.5 網絡連接 279
8.5.6 文件安全 279
8.6 示例:一次對網站入侵的快速處理 281
8.6.1 入侵情況分析 281
8.6.2 對服務器進行**次安全處理 285
8.6.3 對服務器進行第二次安全處理 288
8.6.4 日志分析和追蹤 290
8.6.5 小結 291

展開全部

安全技術大系網絡攻防實戰研究:MySQL數據庫安全 作者簡介

主編介紹 祝烈煌 北京理工大學計算機學院副院長,網絡與信息安全學科方向責任教授,博士生導師。教育部新世紀優秀人才,長期從事網絡與信息安全方面的研究工作,承擔國家和省部級科研項目10余項。出版外文專著1本,發表SCI/EI檢索學術論文90余篇。獲國家發明專利6項,省部級科技獎勵1項。 董健 畢業于中國人民公安大學,計算機物證專業博士。任職于公安部第三研究所、公安部網絡技術研發中心、信息網絡安全公安部重點實驗室、國家反計算機入侵和防病毒研究中心,從事網絡案件偵查、電子證據勘驗鑒定、公安網絡安全科研工作10余年。 胡光俊 公安部第一研究所信息安全部副主任,副研究員。中央網信辦網絡應急組專家,公安部科技信息化、保密技術專家,在將大數據應用于網絡安全、大型專網縱深防御等方面具有豐富的經驗。 作者介紹 陳小兵 高級工程師,北京理工大學博士在讀,擁有豐富的信息系統項目經驗及20年以上的網絡安全經驗,主要從事網絡攻防技術及安全體系建設方面的研究。已出版圖書《SQL Server 2000培訓教程》《黑客攻防及實戰案例解析》《Web滲透及實戰案例解析》《安全之路:Web滲透及實戰案例解析(第2版)》《黑客攻防:實戰加密與解密》《網絡攻防實戰研究:漏洞利用與提權》。51CTO網站專欄作者,技術專家,講師,個人專欄訪問量超過800萬人次。 蔣劭捷 網絡ID“Sherlock”。畢業于北京郵電大學信息安全專業,工學碩士,奇虎360信息安全部安全研究員。知名白帽子,活躍于多個漏洞平臺及安全應急響應中心,主要研究方向為Web安全、攻擊檢測。曾負責360天眼WebIDS、NGSOC等產品的攻擊檢測部分的開發,對Web攻防有獨到見解。 張勝生 信息安全講師,網絡安全專家,研究生導師,現任北京中安國發信息技術研究院院長。翻譯《CISSP認證考試指南(第6版)》,主持開發設計中國信息安全認證中心CISAW認證應急服務方向課程體系和實操考試平臺,曾獲中國信息安全攻防實驗室產品實戰性和實用性一等獎。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 欧景装饰设计工程有限公司-无锡欧景装饰官网 | PVC地板|PVC塑胶地板|PVC地板厂家|地板胶|防静电地板-无锡腾方装饰材料有限公司-咨询热线:4008-798-128 | 干洗加盟网-洗衣店品牌排行-干洗设备价格-干洗连锁加盟指南 | 武汉天安盾电子设备有限公司 - 安盾安检,武汉安检门,武汉安检机,武汉金属探测器,武汉测温安检门,武汉X光行李安检机,武汉防爆罐,武汉车底安全检查,武汉液体探测仪,武汉安检防爆设备 | 掺铥光纤放大器-C/L波段光纤放大器-小信号光纤放大器-合肥脉锐光电技术有限公司 | 3A别墅漆/3A环保漆_广东美涂士建材股份有限公司【官网】 | 润滑脂-高温润滑脂-轴承润滑脂-食品级润滑油-索科润滑油脂厂家 | 石油/泥浆/不锈钢防腐/砂泵/抽砂泵/砂砾泵/吸砂泵/压滤机泵 - 专业石油环保专用泵厂家 | 铝镁锰板厂家_进口钛锌板_铝镁锰波浪板_铝镁锰墙面板_铝镁锰屋面-杭州军晟金属建筑材料 | POM塑料_PBT材料「进口」聚甲醛POM杜邦原料、加纤PBT塑料报价格找利隆塑料 | 禹城彩钢厂_钢结构板房_彩钢复合板-禹城泰瑞彩钢复合板加工厂 | 扬子叉车厂家_升降平台_电动搬运车|堆高车-扬子仓储叉车官网 | 模切之家-专注服务模切行业的B2B平台!| 北京模型公司-工业模型-地产模型-施工模型-北京渝峰时代沙盘模型制作公司 | 耐破强度测试仪-纸箱破裂强度试验机-济南三泉中石单品站 | 全自动在线分板机_铣刀式在线分板机_曲线分板机_PCB分板机-东莞市亿协自动化设备有限公司 | 细沙回收机-尾矿干排脱水筛设备-泥石分离机-建筑垃圾分拣机厂家-青州冠诚重工机械有限公司 | 金联宇电缆|广东金联宇电缆厂家_广东金联宇电缆实业有限公司 | b2b网站大全,b2b网站排名,找b2b网站就上地球网 | 东莞螺丝|东莞螺丝厂|东莞不锈钢螺丝|东莞组合螺丝|东莞精密螺丝厂家-东莞利浩五金专业紧固件厂家 | 耐高温风管_耐高温软管_食品级软管_吸尘管_钢丝软管_卫生级软管_塑料波纹管-东莞市鑫翔宇软管有限公司 | 济南保安公司加盟挂靠-亮剑国际安保服务集团总部-山东保安公司|济南保安培训学校 | 北京模型公司-军事模型-工业模型制作-北京百艺模型沙盘公司 | 洛阳防爆合格证办理-洛阳防爆认证机构-洛阳申请国家防爆合格证-洛阳本安防爆认证代办-洛阳沪南抚防爆电气技术服务有限公司 | 干粉砂浆设备-干粉砂浆生产线-干混-石膏-保温砂浆设备生产线-腻子粉设备厂家-国恒机械 | PSI渗透压仪,TPS酸度计,美国CHAI PCR仪,渗透压仪厂家_价格,微生物快速检测仪-华泰和合(北京)商贸有限公司 | HEYL硬度计量泵-荧光法在线溶解氧仪-净时测控技术(上海)有限公司 | 春腾云财 - 为企业提供专业财税咨询、代理记账服务 | 保定市泰宏机械制造厂-河北铸件厂-铸造厂-铸件加工-河北大件加工 | 环压强度试验机-拉链拉力试验机-上海倾技仪器仪表科技有限公司 | 衬塑设备,衬四氟设备,衬氟设备-淄博鲲鹏防腐设备有限公司 | 辐射仪|辐射检测仪|辐射巡测仪|个人剂量报警仪|表面污染检测仪|辐射报警仪|辐射防护网 | 沙盘模型公司_沙盘模型制作公司_建筑模型公司_工业机械模型制作厂家 | 欧美日韩国产一区二区三区不_久久久久国产精品无码不卡_亚洲欧洲美洲无码精品AV_精品一区美女视频_日韩黄色性爱一级视频_日本五十路人妻斩_国产99视频免费精品是看4_亚洲中文字幕无码一二三四区_国产小萍萍挤奶喷奶水_亚洲另类精品无码在线一区 | 沈阳缠绕包装机厂家直销-沈阳海鹞托盘缠绕包装机价格 | 电动葫芦-河北悍象起重机械有限公司 | 恒温恒湿试验箱厂家-高低温试验箱维修价格_东莞环仪仪器_东莞环仪仪器 | 深圳律师咨询_深圳律师事务所_华荣【免费在线法律咨询】网 | 屏蔽泵厂家,化工屏蔽泵_维修-淄博泵业 | 成都网站建设制作_高端网站设计公司「做网站送优化推广」 | 游泳池设备安装工程_恒温泳池设备_儿童游泳池设备厂家_游泳池水处理设备-东莞市君达泳池设备有限公司 |