中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
Metasploit Web滲透測試實戰

包郵 Metasploit Web滲透測試實戰

作者:李華峰
出版社:人民郵電出版社出版時間:2022-02-01
開本: 16開 頁數: 196
中 圖 價:¥46.4(6.6折) 定價  ¥69.9 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Metasploit Web滲透測試實戰 版權信息

Metasploit Web滲透測試實戰 本書特色

1.內容豐富。本書從網絡安全的基礎內容出發,從模塊利用到技術綜合應用,多角度介紹Metasploit滲透測試的方方面面,為開發人員提供一條有效的學習途徑。 2.講解由淺入深。本書系統剖析滲透測試的基本原理與應用,可以幫助開發人員深刻地理解滲透測試的底層機制,掌握網絡安全技術。 3.提供配套的案例代碼,以及可用于高校教學的配套教案、講稿和幻燈片。

Metasploit Web滲透測試實戰 內容簡介

本書系統且深入地將滲透測試框架Metasploit與網絡安全相結合進行講解。本書不僅講述了Metasploit的實際應用方法,而且從網絡安全原理的角度分析如何用Metasploit實現網絡安全編程的技術,真正做到理論與實踐相結合。 本書內容共分11章。第1章介紹Web服務環境中容易遭受攻擊的因素等內容;第2章講解如何對Web服務器應用程序進行滲透測試;第3章介紹對通用網關接口進行滲透測試的方法;第4章介紹對MySQL數據庫進行滲透測試的方法;第5章介紹對DVWA認證模式進行滲透測試的方法;第6章介紹對命令注入漏洞進行滲透測試的方法;第7章介紹對文件包含漏洞和跨站請求偽造漏洞進行滲透測試的方法;第8章講解通過上傳漏洞進行滲透測試的方法;第9章講解通過SQL注入漏洞進行滲透測試的方法;第10章介紹通過跨站腳本攻擊漏洞進行滲透測試的方法;第11章介紹Meterpreter中常用的文件相關命令,以及如何使用autopsy在鏡像文件中查找有用信息等內容。 本書案例翔實,內容涵蓋當前熱門網絡安全問題,適合網絡安全滲透測試人員、運維工程師、網絡管理人員、網絡安全設備設計人員、網絡安全軟件開發人員、安全課程培訓人員以及高校網絡安全專業的學生閱讀。

Metasploit Web滲透測試實戰 目錄

第 1章 通過Metasploit進行Web滲透測試 1
1.1 Web服務所面臨的威脅 1
1.2 Metasploit和靶機Metasploitable2 3
1.2.1 簡單了解Metasploit 3
1.2.2 簡單了解Metasploitable2 4
1.3 配置PostgreSQL數據庫 6
1.3.1 配置PostgreSQL 7
1.3.2 將數據導入Metasploit數據庫 10
1.3.3 使用hosts命令查看數據庫中的主機信息 11
1.3.4 使用services命令查看數據庫中的服務信息 12
1.4 Metasploit的工作區 14
1.5 在Metasploit中使用Nmap實現對目標的掃描 15
小結 17
第 2章 對Web服務器應用程序進行滲透測試 18
2.1 Web服務器應用程序 18
2.2 拒絕服務攻擊 19
2.3 Apache Range Header DoS攻擊的思路與實現 20
2.3.1 Apache Range Header DoS攻擊的思路 20
2.3.2 Apache Range Header DoS攻擊的實現 23
2.4 Slowloris DoS攻擊的思路與實現 27
2.4.1 Slowloris DoS攻擊的思路 28
2.4.2 Slowloris DoS攻擊的實現 29
2.5 Metasploit的各種模塊 33
2.6 Metasploit模塊的search命令 36
小結 39
第3章 對通用網關接口進行滲透測試 40
3.1 PHP-CGI的工作原理 40
3.2 通過PHP-CGI實現對目標設備進行滲透測試 41
3.3 Linux操作系統中的權限 44
3.4 Meterpreter中的提權命令 44
3.5 對用戶實現提權操作 45
小結 50
第4章 對數據庫進行滲透測試 51
4.1 MySQL簡介 51
4.2 使用字典破解MySQL的密碼 53
4.3 搜集MySQL中的信息 57
4.4 查看MySQL中的數據 59
4.5 通過Metasploit操作MySQL 61
小結 65
第5章 對Web認證進行滲透測試 66
5.1 DVWA認證的實現 66
5.2 對DVWA認證進行滲透測試 70
5.3 重放攻擊 73
5.3.1 互聯網的通信過程 73
5.3.2 重放攻擊的實現 78
5.4 使用字典破解DVWA登錄密碼 85
小結 92
第6章 通過命令注入漏洞進行滲透測試 93
6.1 PHP語言如何執行操作系統命令 93
6.2 命令注入攻擊的成因與分析 95
6.3 使用Metasploit完成命令注入攻擊 97
6.4 命令注入攻擊的解決方案 101
6.5 各種常見滲透測試場景 102
6.5.1 滲透測試者與目標設備處在同一私網 104
6.5.2 滲透測試者處在目標設備所在私網外部 106
6.5.3 私網的安全機制屏蔽了部分端口 109
6.5.4 私網的安全機制屏蔽了部分服務 114
6.5.5 目標設備處在設置了DMZ區域的私網 116
6.5.6 滲透測試者處于私網 117
小結 118
第7章 通過文件包含與跨站請求偽造漏洞進行滲透測試 119
7.1 文件包含漏洞的成因 119
7.2 文件包含漏洞的分析與利用 123
7.3 文件包含漏洞的解決方案 126
7.4 跨站請求偽造漏洞的分析與利用 127
小結 131
第8章 通過上傳漏洞進行滲透測試 132
8.1 上傳漏洞的分析與利用 132
8.2 使用msfvenom生成被控端程序 138
8.3 在Metasploit中啟動主控端程序 142
8.4 使用MSFPC生成被控端程序 144
8.5 Metasploit的編碼機制 151
小結 154
第9章 通過SQL注入漏洞進行滲透測試 155
9.1 SQL注入漏洞的成因 155
9.2 SQL注入漏洞的利用 159
9.2.1 利用INFORMATION_SCHEMA數據庫進行SQL注入攻擊 159
9.2.2 繞過程序的轉義機制 161
9.2.3 SQL注入(Blind方式) 162
9.3 Sqlmap注入工具 164
9.4 在Metasploit中使用Sqlmap插件 168
小結 170

第 10章 通過跨站腳本攻擊漏洞進行滲透測試 171
10.1 跨站腳本攻擊漏洞的成因 171
10.2 跨站腳本攻擊漏洞利用實例 174
10.3 使用sshkey_persistence建立持久化控制 178
10.4 關閉目標設備上的防火墻 180
小結 181
第 11章 通過Metasploit進行取證 182
11.1 Meterpreter中常用的文件相關命令 182
11.2 Meterpreter中的信息搜集 185
11.3 將目標設備備份為鏡像文件 188
11.4 對鏡像文件取證 190
小結 196

展開全部

Metasploit Web滲透測試實戰 作者簡介

李華峰,多年來一直從事網絡安全方面的教學與研究工作。他同時是一位經驗豐富的信息安全顧問和自由撰稿人,在網絡安全部署、網絡攻擊與防御以及社會工程學等方面有十分豐富的實踐經驗。已出版的作品和譯著包括《Kali Linux 2網絡滲透測試實踐指南(第2版)》《精通Metasploit滲透測試(第2版)》《諸神之眼——Nmap網絡安全審計技術揭秘》《Python滲透測試編程技術:方法與實踐(第2版)》《Wireshark網絡分析從入門到實踐》等。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 液氮罐_液氮容器_自增压液氮罐_杜瓦瓶_班德液氮罐厂家 | 减速机三参数组合探头|TSM803|壁挂式氧化锆分析仪探头-安徽鹏宸电气有限公司 | 压缩空气冷冻式干燥机_吸附式干燥机_吸干机_沪盛冷干机 | 焊锡丝|焊锡条|无铅锡条|无铅锡丝|无铅焊锡线|低温锡膏-深圳市川崎锡业科技有限公司 | 淘剧影院_海量最新电视剧,免费高清电影随心观看 | 煤机配件厂家_刮板机配件_链轮轴组_河南双志机械设备有限公司 | 阳光模拟试验箱_高低温试验箱_高低温冲击试验箱_快速温变试验箱|东莞市赛思检测设备有限公司 | 冷凝锅炉_燃气锅炉_工业燃气锅炉改造厂家-北京科诺锅炉 | 涿州网站建设_网站设计_网站制作_做网站_固安良言多米网络公司 | 北京亦庄厂房出租_经开区产业园招商信息平台 | 莱州网络公司|莱州网站建设|莱州网站优化|莱州阿里巴巴-莱州唯佳网络科技有限公司 | 压接机|高精度压接机|手动压接机|昆明可耐特科技有限公司[官网] 胶泥瓷砖胶,轻质粉刷石膏,嵌缝石膏厂家,腻子粉批发,永康家德兴,永康市家德兴建材厂 | 深圳市万色印象美业有限公司| 全国国际化学校_国际高中招生_一站式升学择校服务-国际学校网 | 膜结构_ETFE膜结构_膜结构厂家_膜结构设计-深圳市烨兴智能空间技术有限公司 | 美国PARKER齿轮泵,美国PARKER柱塞泵,美国PARKER叶片泵,美国PARKER电磁阀,美国PARKER比例阀-上海维特锐实业发展有限公司二部 | 高清视频编码器,4K音视频编解码器,直播编码器,流媒体服务器,深圳海威视讯技术有限公司 | 焊锡丝|焊锡条|无铅锡条|无铅锡丝|无铅焊锡线|低温锡膏-深圳市川崎锡业科技有限公司 | 深圳美安可自动化设备有限公司,喷码机,定制喷码机,二维码喷码机,深圳喷码机,纸箱喷码机,东莞喷码机 UV喷码机,日期喷码机,鸡蛋喷码机,管芯喷码机,管内壁喷码机,喷码机厂家 | 上海平衡机-单面卧式动平衡机-万向节动平衡机-圈带动平衡机厂家-上海申岢动平衡机制造有限公司 | 北京网站建设|北京网站开发|北京网站设计|高端做网站公司 | 自动部分收集器,进口无油隔膜真空泵,SPME固相微萃取头-上海楚定分析仪器有限公司 | 陕西视频监控,智能安防监控,安防系统-西安鑫安5A安防工程公司 | 广州展览制作工厂—[优简]直营展台制作工厂_展会搭建资质齐全 | 顺景erp系统_erp软件_erp软件系统_企业erp管理系统-广东顺景软件科技有限公司 | 网站seo优化_seo云优化_搜索引擎seo_启新网络服务中心 | 环压强度试验机-拉链拉力试验机-上海倾技仪器仪表科技有限公司 | 德国EA可编程直流电源_电子负载,中国台湾固纬直流电源_交流电源-苏州展文电子科技有限公司 | 环氧树脂地坪漆_济宁市新天地漆业有限公司 | 溶氧传感器-pH传感器|哈美顿(hamilton)| 合肥汽车充电桩_安徽充电桩_电动交流充电桩厂家_安徽科帝新能源科技有限公司 | 数码管_LED贴片灯_LED数码管厂家-无锡市冠卓电子科技有限公司 | 防水套管_柔性防水套管_刚性防水套管-巩义市润达管道设备制造有限公司 | 多功能干燥机,过滤洗涤干燥三合一设备-无锡市张华医药设备有限公司 | 板式换网器_柱式换网器_自动换网器-郑州海科熔体泵有限公司 | 中央空调温控器_风机盘管温控器_智能_液晶_三速开关面板-中央空调温控器厂家 | 震动筛选机|震动分筛机|筛粉机|振筛机|振荡筛-振动筛分设备专业生产厂家高服机械 | 天长市晶耀仪表有限公司| 环氧铁红防锈漆_环氧漆_无溶剂环氧涂料_环氧防腐漆-华川涂料 | VOC检测仪-甲醛检测仪-气体报警器-气体检测仪厂家-深恒安科技有限公司 | 耐高温电缆厂家-远洋高温电缆|