中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊
> >
從實(shí)踐中學(xué)習(xí)sqlmap數(shù)據(jù)庫注入測試

包郵 從實(shí)踐中學(xué)習(xí)sqlmap數(shù)據(jù)庫注入測試

作者:朱振方
出版社:機(jī)械工業(yè)出版社出版時(shí)間:2022-04-01
開本: 16開 頁數(shù): 380
中 圖 價(jià):¥83.4(7.6折) 定價(jià)  ¥109.8 登錄后可看到會(huì)員價(jià)
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

從實(shí)踐中學(xué)習(xí)sqlmap數(shù)據(jù)庫注入測試 版權(quán)信息

從實(shí)踐中學(xué)習(xí)sqlmap數(shù)據(jù)庫注入測試 本書特色

適讀人群 :滲透測試人員、網(wǎng)絡(luò)維護(hù)人員、網(wǎng)站開發(fā)人員和信息安全愛好者從理論、應(yīng)用和實(shí)踐三個(gè)維度詳解sqlmap實(shí)施數(shù)據(jù)庫注入的相關(guān)知識(shí); 通過260個(gè)操作實(shí)例,一步步帶領(lǐng)讀者從實(shí)踐中進(jìn)行學(xué)習(xí); 涵蓋7類注入技術(shù)、4種主流數(shù)據(jù)庫以及各類優(yōu)化技術(shù); 涵蓋MySQL、MSSQL、Access、Oracle四種主流數(shù)據(jù)庫; 詳細(xì)講解sqlmap支持的七種數(shù)據(jù)庫注入技術(shù); 提供助記提示,幫助讀者記憶繁雜的選項(xiàng); 完整展現(xiàn)SQL注入的前中后三個(gè)階段的各項(xiàng)技術(shù); 贈(zèng)送配套的思維導(dǎo)圖以及知識(shí)點(diǎn)串講視頻; 提供后續(xù)的內(nèi)容更新服務(wù)和完善的工具獲取方式; 提供QQ群、論壇和E-mail互動(dòng)交流方式。

從實(shí)踐中學(xué)習(xí)sqlmap數(shù)據(jù)庫注入測試 內(nèi)容簡介

隨著IT的發(fā)展,Web技術(shù)從傳統(tǒng)的網(wǎng)站領(lǐng)域延伸到了手機(jī)App領(lǐng)域。而大部分網(wǎng)站都是采用數(shù)據(jù)庫來存儲(chǔ)數(shù)據(jù),這使得SQL注入技術(shù)成為Web安全防護(hù)的重點(diǎn)。為了保證網(wǎng)站的安全,開發(fā)人員和安全人員需要對網(wǎng)站上成百上千個(gè)網(wǎng)頁逐一進(jìn)行檢查,以驗(yàn)證其對各種SQL注入攻擊的防護(hù)效果,但這會(huì)帶來龐大的工作量。sqlmap是一款開源的SQL注入自動(dòng)化測試工具,它不僅可以大幅度減少檢測時(shí)間,而且還可以驗(yàn)證漏洞存在的危害性,在Web安防領(lǐng)域有著廣泛的應(yīng)用。本書結(jié)合大量示例,詳細(xì)介紹了sqlmap注入測試的相關(guān)知識(shí)。本書共14章,分為3篇。第1篇“測試準(zhǔn)備”,主要介紹sqlmap環(huán)境配置、指定目標(biāo)、連接目標(biāo)、探測注入點(diǎn)及數(shù)據(jù)庫類型等相關(guān)內(nèi)容;第2篇“信息獲取”,主要介紹如何基于sqlmap獲取4種主流數(shù)據(jù)庫信息(MySQL、MSSQL、Access和Oracle),以及如何手工獲取數(shù)據(jù)庫信息;第3篇“高級技術(shù)”,主要介紹sqlmap所使用的注入技術(shù)、訪問后臺(tái)數(shù)據(jù)庫管理系統(tǒng)、優(yōu)化注入、保存和輸出數(shù)據(jù)、規(guī)避防火墻等相關(guān)內(nèi)容。本書適合滲透測試人員、網(wǎng)絡(luò)維護(hù)人員、網(wǎng)站開發(fā)人員和信息安全愛好者閱讀。通過本書的學(xué)習(xí),可以幫助讀者了解和掌握SQL注入的測試方式和注入技術(shù),以及危害性評估等相關(guān)知識(shí)。

從實(shí)踐中學(xué)習(xí)sqlmap數(shù)據(jù)庫注入測試 目錄

前言
第1篇 測試準(zhǔn)備
第1章 sqlmap環(huán)境配置 2
1.1 sqlmap基礎(chǔ)知識(shí) 2
1.1.1 sqlmap簡介 2
1.1.2 sqlmap注入流程 2
1.2 安裝sqlmap 3
1.2.1 下載sqlmap安裝包 3
1.2.2 在Windows中安裝sqlmap 4
1.2.3 在Linux中安裝sqlmap 6
1.3 啟動(dòng)sqlmap 7
1.3.1 標(biāo)準(zhǔn)模式 8
1.3.2 交互模式 8
1.3.3 向?qū)J?10
1.3.4 快速模式 10
1.4 sqlmap使用技巧 10
1.4.1 查看幫助信息 11
1.4.2 查看版本信息 13
1.4.3 使用短記憶法 13
1.4.4 更新sqlmap 14
1.4.5 使用INI配置文件 15
1.4.6 設(shè)置冗余級別 16
1.4.7 檢查依賴 17
第2章 指定目標(biāo) 20
2.1 單個(gè)目標(biāo) 20
2.1.1 URL地址格式 20
2.1.2 指定目標(biāo)URL 21
2.2 批量測試 23
2.2.1 指定多個(gè)目標(biāo) 23
2.2.2 發(fā)出警報(bào) 25
2.2.3 檢測到注入漏洞時(shí)報(bào)警 26
2.3 日志文件 27
2.3.1 捕獲日志文件 27
2.3.2 指定日志文件 35
2.3.3 過濾日志文件中的目標(biāo) 36
2.4 HTTP請求文件 37
2.4.1 使用BurpSuite抓包 37
2.4.2 指定HTTP請求文件 39
2.5 從谷歌搜索引擎中獲取目標(biāo) 40
2.5.1 谷歌基礎(chǔ)語法 40
2.5.2 指定搜索目標(biāo) 42
2.5.3 指定測試頁面 44
2.6 爬取網(wǎng)站 45
2.6.1 指定爬取深度 45
2.6.2 排除爬取頁面 46
2.6.3 設(shè)置臨時(shí)文件目錄 46
第3章 連接目標(biāo) 48
3.1 設(shè)置認(rèn)證信息 48
3.1.1 指定認(rèn)證類型 48
3.1.2 指定認(rèn)證憑證 49
3.1.3 指定私鑰文件 49
3.2 代理網(wǎng)絡(luò) 50
3.2.1 使用已有的代理服務(wù)器 50
3.2.2 使用新的代理服務(wù)器 51
3.2.3 指定代理服務(wù)器 52
3.2.4 指定代理憑證 58
3.2.5 指定代理列表 59
3.2.6 忽略系統(tǒng)級代理 60
3.3 Tor匿名網(wǎng)絡(luò) 60
3.3.1 搭建Tor匿名網(wǎng)絡(luò) 60
3.3.2 使用Tor匿名網(wǎng)絡(luò) 61
3.3.3 檢查Tor匿名網(wǎng)絡(luò) 62
3.3.4 設(shè)置Tor代理端口 62
3.3.5 設(shè)置Tor代理類型 63
3.4 處理連接錯(cuò)誤 63
3.4.1 忽略HTTP錯(cuò)誤狀態(tài)碼 63
3.4.2 忽略重定向 65
3.4.3 忽略連接超時(shí) 65
3.5 檢測WAF/IPS 66
3.6 調(diào)整連接選項(xiàng) 68
第4章 探測注入漏洞及數(shù)據(jù)庫類型 69
4.1 探測GET參數(shù) 69
4.1.1 GET參數(shù)簡介 69
4.1.2 使用sqlmap探測 71
4.1.3 手動(dòng)探測 73
4.2 探測POST參數(shù) 76
4.2.1 POST參數(shù)簡介 76
4.2.2 指定POST參數(shù) 77
4.2.3 自動(dòng)搜索POST參數(shù) 78
4.2.4 從HTTP請求文件中讀取POST參數(shù) 81
4.2.5 手動(dòng)判斷 82
4.3 探測Cookie參數(shù) 85
4.3.1 Cookie參數(shù)簡介 85
4.3.2 指定Cookie參數(shù) 85
4.3.3 指定包括Cookie的文件 88
4.3.4 忽略Set-Cookie值 89
4.3.5 加載動(dòng)態(tài)Cookie文件 90
4.3.6 手動(dòng)判斷 90
4.4 探測UA參數(shù) 92
4.4.1 UA參數(shù)簡介 92
4.4.2 指定UA參數(shù) 94
4.4.3 使用隨機(jī)UA參數(shù) 96
4.4.4 使用手機(jī)UA 97
4.4.5 手動(dòng)判斷 99
4.5 探測Referer參數(shù) 101
4.5.1 Referer參數(shù)簡介 101
4.5.2 指定Referer參數(shù) 101
4.5.3 手動(dòng)判斷 103
.......

展開全部

從實(shí)踐中學(xué)習(xí)sqlmap數(shù)據(jù)庫注入測試 作者簡介

朱振方 博士,教授,博士生導(dǎo)師,“計(jì)算機(jī)科學(xué)與技術(shù)”國家一流專業(yè)建設(shè)點(diǎn)負(fù)責(zé)人,F(xiàn)任山東交通學(xué)院信息科學(xué)與電氣工程學(xué)院計(jì)算機(jī)系主任,山東交通學(xué)院融媒體智能計(jì)算與安全技術(shù)研究中心主任。主要研究興趣有網(wǎng)絡(luò)信息安全和自然語言處理等。張鵬 精通Web安全技術(shù),熟悉OWASP TOP10漏洞的原理與修復(fù)方案,熟悉滲透測試的步驟、方法和流程。對各類操作系統(tǒng)和應(yīng)用平臺(tái)的弱點(diǎn)有較深入的理解。熟悉常見腳本語言,能夠進(jìn)行Web滲透測試,以及惡意代碼的檢測和分析。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 天津热油泵_管道泵_天津高温热油泵-天津市金丰泰机械泵业有限公司【官方网站】 | 铸铝门厂家,别墅大门庭院大门,别墅铸铝门铜门[十大品牌厂家]军强门业 | 低合金板|安阳低合金板|河南低合金板|高强度板|桥梁板_安阳润兴 北京租车牌|京牌指标租赁|小客车指标出租 | 奇酷教育-Python培训|UI培训|WEB大前端培训|Unity3D培训|HTML5培训|人工智能培训|JAVA开发的教育品牌 | 北京宣传片拍摄_产品宣传片拍摄_宣传片制作公司-现像传媒 | X光检测仪_食品金属异物检测机_X射线检测设备_微现检测 | 深圳侦探联系方式_深圳小三调查取证公司_深圳小三分离机构 | 危废处理系统,水泥厂DCS集散控制系统,石灰窑设备自动化控制系统-淄博正展工控设备 | 气动调节阀,电动调节阀,自力式压力调节阀,切断阀「厂家」-浙江利沃夫自控阀门 | 焊锡丝|焊锡条|无铅锡条|无铅锡丝|无铅焊锡线|低温锡膏-深圳市川崎锡业科技有限公司 | 威客电竞(vk·game)·电子竞技赛事官网 | 高光谱相机-近红外高光谱相机厂家-高光谱成像仪-SINESPEC 赛斯拜克 | 智慧食堂_食堂管理系统_食堂订餐_食堂消费系统—客易捷 | 防水套管厂家-柔性防水套管-不锈钢|刚性防水套管-天翔管道 | 本安接线盒-本安电路用接线盒-本安分线盒-矿用电话接线盒-JHH生产厂家-宁波龙亿电子科技有限公司 | 玻璃钢罐_玻璃钢储罐_盐酸罐厂家-河北华盛节能设备有限公司 | 塑料薄膜_PP薄膜_聚乙烯薄膜-常州市鑫美新材料包装厂 | 硬度计,金相磨抛机_厂家-莱州华煜众信试验仪器有限公司 | 2025世界机器人大会_IC China_半导体展_集成电路博览会_智能制造展览网 | 螺旋压榨机-刮泥机-潜水搅拌机-电动泥斗-潜水推流器-南京格林兰环保设备有限公司 | 合肥注册公司|合肥代办营业执照、2024注册公司流程 | 长沙一级消防工程公司_智能化弱电_机电安装_亮化工程专业施工承包_湖南公共安全工程有限公司 | 北京租车公司_汽车/客车/班车/大巴车租赁_商务会议/展会用车/旅游大巴出租_北京桐顺创业租车公司 | 青岛侦探_青岛侦探事务所_青岛劝退小三_青岛婚外情取证-青岛王军侦探事务所 | 涂层测厚仪_漆膜仪_光学透过率仪_十大创新厂家-果欧电子科技公司 | 智能案卷柜_卷宗柜_钥匙柜_文件流转柜_装备柜_浙江福源智能科技有限公司 | 农产品溯源系统_农产品质量安全追溯系统_溯源系统 | 河南mpp电力管_mpp电力管生产厂家_mpp电力电缆保护管价格 - 河南晨翀实业 | 【甲方装饰】合肥工装公司-合肥装修设计公司,专业从事安徽办公室、店面、售楼部、餐饮店、厂房装修设计服务 | ERP企业管理系统永久免费版_在线ERP系统_OA办公_云版软件官网 | 驾驶式洗地机/扫地机_全自动洗地机_工业洗地机_荣事达工厂官网 | 车间除尘设备,VOCs废气处理,工业涂装流水线,伸缩式喷漆房,自动喷砂房,沸石转轮浓缩吸附,机器人喷粉线-山东创杰智慧 | 不锈钢复合板|钛复合板|金属复合板|南钢集团安徽金元素复合材料有限公司-官网 | 鄂泉泵业官网|(杭州、上海、全国畅销)大流量防汛排涝泵-LW立式排污泵 | 山东风淋室_201/304不锈钢风淋室净化设备厂家-盛之源风淋室厂家 翻斗式矿车|固定式矿车|曲轨侧卸式矿车|梭式矿车|矿车配件-山东卓力矿车生产厂家 | 创富网-B2B网站|供求信息网|b2b平台|专业电子商务网站 | 钢板仓,大型钢板仓,钢板库,大型钢板库,粉煤灰钢板仓,螺旋钢板仓,螺旋卷板仓,骨料钢板仓 | 茅茅虫AI论文写作助手-免费AIGC论文查重_写毕业论文降重 | 电缆接头_防水接头_电缆防水接头_防水电缆接头_上海闵彬 | 合同书格式和范文_合同书样本模板_电子版合同,找范文吧 | Maneurop/美优乐压缩机,活塞压缩机,型号规格,技术参数,尺寸图片,价格经销商 |