包郵 網(wǎng)絡(luò)空間安全實(shí)踐能力分級(jí)培養(yǎng)(4)
-
>
闖進(jìn)數(shù)學(xué)世界――探秘歷史名題
-
>
中醫(yī)基礎(chǔ)理論
-
>
當(dāng)代中國(guó)政府與政治(新編21世紀(jì)公共管理系列教材)
-
>
高校軍事課教程
-
>
思想道德與法治(2021年版)
-
>
毛澤東思想和中國(guó)特色社會(huì)主義理論體系概論(2021年版)
-
>
中醫(yī)內(nèi)科學(xué)·全國(guó)中醫(yī)藥行業(yè)高等教育“十四五”規(guī)劃教材
網(wǎng)絡(luò)空間安全實(shí)踐能力分級(jí)培養(yǎng)(4) 版權(quán)信息
- ISBN:9787115624246
- 條形碼:9787115624246 ; 978-7-115-62424-6
- 裝幀:平裝-膠訂
- 冊(cè)數(shù):暫無(wú)
- 重量:暫無(wú)
- 所屬分類(lèi):>>
網(wǎng)絡(luò)空間安全實(shí)踐能力分級(jí)培養(yǎng)(4) 本書(shū)特色
1.實(shí)戰(zhàn)性強(qiáng):注重理論知識(shí)的講解,強(qiáng)調(diào)實(shí)踐應(yīng)用的重要性。通過(guò)大量的案例分析和實(shí)踐操作,讀者將能夠深入理解網(wǎng)絡(luò)空間安全攻防的實(shí)戰(zhàn)應(yīng)用,提高綜合分析和解決實(shí)際問(wèn)題的能力。
2.專(zhuān)業(yè)作者:作者在網(wǎng)絡(luò)空間安全領(lǐng)域具有深厚的學(xué)術(shù)背景和豐富的實(shí)踐經(jīng)驗(yàn),崔永泉博士更是中國(guó)計(jì)算機(jī)學(xué)會(huì)會(huì)員,曾主持和參與多項(xiàng)國(guó)家級(jí)和省級(jí)網(wǎng)絡(luò)安全項(xiàng)目。
3.綜合性強(qiáng):涵蓋網(wǎng)絡(luò)空間安全的多個(gè)方面,包括滲透測(cè)試、安全防護(hù)、數(shù)據(jù)存儲(chǔ)安全等,不僅突出了網(wǎng)絡(luò)空間安全的核心攻防能力,還強(qiáng)調(diào)了綜合性安全防護(hù)方案的實(shí)踐與實(shí)現(xiàn)。
4.適用范圍廣:本書(shū)適用于已經(jīng)學(xué)過(guò)一到三級(jí)課程教材、具備相應(yīng)專(zhuān)業(yè)基礎(chǔ)的高年級(jí)學(xué)生,是網(wǎng)絡(luò)空間安全領(lǐng)域的教材和參考書(shū)籍。無(wú)論是在校學(xué)生還是網(wǎng)絡(luò)安全從業(yè)者,都能夠從本書(shū)中受益。
網(wǎng)絡(luò)空間安全實(shí)踐能力分級(jí)培養(yǎng)(4) 內(nèi)容簡(jiǎn)介
網(wǎng)絡(luò)空間安全實(shí)踐分級(jí)通關(guān)課程建設(shè)了一系列的教材,第四級(jí)課程教材面向已經(jīng)學(xué)過(guò)個(gè)一到三級(jí)課程教材、具備相應(yīng)專(zhuān)業(yè)基礎(chǔ)的高年級(jí)學(xué)生,以網(wǎng)絡(luò)空間安全綜合性攻防實(shí)踐為主,讓學(xué)生對(duì)網(wǎng)絡(luò)空間安全的安全攻防體系有系統(tǒng)的認(rèn)知了解。從滲透攻擊的角度而言,教材按照滲透攻擊流程,介紹滲透測(cè)試方法和典型的滲透測(cè)試工具;從安全防護(hù)的角度而言,參照等保2.0的通用技術(shù)要求,貼近實(shí)際應(yīng)用需求,設(shè)計(jì)并實(shí)現(xiàn)信息安全防護(hù)方案,鍛煉學(xué)生綜合分析和解決實(shí)際問(wèn)題的能力,攻防并重。教材的主要內(nèi)容包括滲透測(cè)試計(jì)劃與信息采集、網(wǎng)絡(luò)端口掃描與測(cè)試目標(biāo)管理、獲取目標(biāo)訪問(wèn)的過(guò)程和方法、后滲透測(cè)試處理、滲透測(cè)試報(bào)告、網(wǎng)絡(luò)安全等級(jí)保護(hù)技術(shù)要求、信息系統(tǒng)安全防護(hù)綜合設(shè)計(jì)與實(shí)踐、數(shù)據(jù)存儲(chǔ)安全方案設(shè)計(jì)與實(shí)現(xiàn)、網(wǎng)絡(luò)空間安全攻防對(duì)抗總結(jié)等。
網(wǎng)絡(luò)空間安全實(shí)踐能力分級(jí)培養(yǎng)(4) 目錄
1.1 Cardinal平臺(tái)搭建 1
1.1.1 預(yù)先配置環(huán)境 1
1.1.2 下載編譯安裝Cardinal軟件包 2
1.1.3 安裝與設(shè)置Cardinal 2
1.1.4 平臺(tái)訪問(wèn) 3
1.1.5 靶機(jī)部署 3
1.1.6 Cardinal平臺(tái)管理 4
1.1.7 連接Asteroid大屏顯示 5
1.2 模擬靶機(jī)系統(tǒng) 5
1.2.1 模擬靶機(jī)背景 5
1.2.2 總體架構(gòu)設(shè)計(jì) 5
1.2.3 系統(tǒng)教學(xué)漏洞設(shè)計(jì) 8
第 2章 安裝與配置Kali Linux系統(tǒng) 11
2.1 下載鏡像 11
2.1.1 獲取鏡像 11
2.1.2 校驗(yàn)鏡像 13
2.2 虛擬機(jī)安裝 14
2.2.1 獲取VMware軟件 15
2.2.2 創(chuàng)建Kali Linux虛擬機(jī) 15
2.2.3 安裝操作系統(tǒng) 19
2.3 配置Kali Linux網(wǎng)絡(luò) 29
2.3.1 配置網(wǎng)絡(luò)連接 29
2.3.2 配置VPN 33
2.4 配置軟件源 33
2.4.1 什么是軟件源 33
2.4.2 添加軟件源 34
2.4.3 更新軟件源/系統(tǒng) 34
2.5 安裝軟件源軟件 34
2.5.1 確認(rèn)軟件包的名稱(chēng) 34
2.5.2 安裝/更新軟件 34
2.5.3 移除軟件 35
2.6 典型攻擊工具使用示例 35
2.6.1 Metasploit 35
2.6.2 Nmap 40
2.6.3 sqlmap 41
第3章 滲透測(cè)試計(jì)劃與信息采集 42
3.1 制定滲透測(cè)試計(jì)劃 42
3.1.1 信息收集 42
3.1.2 漏洞探測(cè) 43
3.1.3 漏洞利用,獲得WebShell 43
3.1.4 內(nèi)網(wǎng)轉(zhuǎn)發(fā) 44
3.1.5 內(nèi)網(wǎng)滲透 44
3.1.6 痕跡清除 45
3.1.7 撰寫(xiě)滲透測(cè)試報(bào)告 45
3.2 組織滲透測(cè)試小組 45
3.3 收集目標(biāo)對(duì)象信息 46
3.3.1 枚舉服務(wù)信息 46
3.3.2 網(wǎng)絡(luò)范圍信息 46
3.3.3 活躍的主機(jī)信息 46
3.3.4 打開(kāi)的端口信息 47
3.3.5 系統(tǒng)指紋信息 47
3.3.6 服務(wù)指紋信息 47
3.4 信息收集典型工具 47
3.4.1 跟蹤路由工具Scapy 47
3.4.2 網(wǎng)絡(luò)映射器工具Nmap 48
3.4.3 指紋識(shí)別工具p0f 48
3.4.4 服務(wù)枚舉工具 49
3.4.5 Recon-NG框架 49
3.5 信息綜合分析 50
3.5.1 信息綜合分析方法 51
3.5.2 信息綜合分析目的 51
第4章 網(wǎng)絡(luò)端口掃描與測(cè)試目標(biāo)管理 52
4.1 網(wǎng)絡(luò)主機(jī)掃描 53
4.1.1 網(wǎng)絡(luò)主機(jī)掃描常用技術(shù) 53
4.1.2 基于Nmap的主機(jī)掃描 56
4.2 網(wǎng)絡(luò)端口與服務(wù)獲取 57
4.2.1 開(kāi)放掃描 57
4.2.2 隱蔽掃描 59
4.2.3 半開(kāi)放掃描 61
4.2.4 認(rèn)證掃描 63
4.2.5 服務(wù)的指紋識(shí)別 63
4.2.6 Nmap的簡(jiǎn)單使用 64
4.3 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)獲取 65
4.3.1 Nmap、Zenmap 65
4.3.2 The Dude 67
4.4 網(wǎng)絡(luò)掃描典型工具 69
4.4.1 NBTscan 1.7.2 69
4.4.2 Metasploit v6.3.2-dev 70
4.4.3 Zenmap 7.93 71
4.5 完整目標(biāo)信息獲取 73
4.5.1 發(fā)現(xiàn)目標(biāo)主機(jī) 73
4.5.2 掃描目標(biāo)端口和服務(wù) 73
4.5.3 發(fā)現(xiàn)目標(biāo)安全漏洞等信息 73
第5章 獲取目標(biāo)訪問(wèn)的過(guò)程和方法 74
5.1 通過(guò)Web服務(wù)獲取訪問(wèn) 74
5.1.1 利用MSF攻擊Web站點(diǎn)的漏洞獲取*高權(quán)限 74
5.1.2 利用MSF控制目標(biāo)計(jì)算機(jī) 79
5.2 口令猜測(cè)與遠(yuǎn)程溢出 82
5.2.1 暴力破解 82
5.2.2 彩虹表 82
5.2.3 字典攻擊 83
5.2.4 緩沖區(qū)溢出攻擊 83
5.2.5 堆溢出攻擊技術(shù) 84
5.2.6 整型溢出攻擊技術(shù) 85
5.2.7 格式化字符串溢出攻擊技術(shù) 86
5.2.8 單字節(jié)溢出攻擊技術(shù) 86
5.2.9 溢出保護(hù)技術(shù) 87
5.3 漏洞掃描 88
5.3.1 添加策略和任務(wù) 93
5.3.2 掃描本地漏洞 96
5.3.3 掃描指定Windows的系統(tǒng)漏洞 98
5.4 漏洞利用 99
5.4.1 文件上傳漏洞利用 101
5.4.2 Log4j2漏洞利用 108
5.4.3 弱口令漏洞利用 119
5.4.4 elFinder ZIP參數(shù)與任意命令注入 126
5.4.5 SQL注入漏洞 129
5.5 逆向工程 147
5.5.1 脫殼 147
5.5.2 反匯編 149
5.6 獲取訪問(wèn)典型工具介紹 150
第6章 后滲透測(cè)試處理 154
6.1 植入后門(mén)遠(yuǎn)程控制 155
6.1.1 persistence后滲透攻擊模塊 155
6.1.2 metsvc后滲透攻擊模塊 156
6.1.3 getgui后滲透攻擊模塊 157
6.2 提升訪問(wèn)權(quán)限 157
6.2.1 getsystem命令 158
6.2.2 利用MS10-073和MS10-092中的漏洞 158
6.2.3 利用MS17-010漏洞進(jìn)行后滲透攻擊 161
6.3 獲取系統(tǒng)信息 163
6.3.1 dumplink模塊 164
6.3.2 enum_applications模塊 164
6.3.3 鍵盤(pán)記錄的用戶輸入模塊 165
6.4 內(nèi)網(wǎng)橫向擴(kuò)展 165
6.4.1 添加路由 165
6.4.2 進(jìn)行端口掃描 166
6.4.3 攻擊過(guò)程 166
6.4.4 識(shí)別存有漏洞的服務(wù) 167
6.4.5 攻擊PostgreSQL數(shù)據(jù)庫(kù)服務(wù) 170
6.4.6 利用已公開(kāi)漏洞 171
6.5 消滅訪問(wèn)痕跡 173
6.5.1 clearev命令 174
6.5.2 timestomp命令 174
6.5.3 event_manager工具 175
6.6 后滲透典型工具介紹 176
6.6.1 Empire 176
6.6.2 Cobalt Strike 176
6.6.3 SharpStrike 177
6.6.4 Koadic 177
第7章 滲透測(cè)試報(bào)告 178
7.1 滲透測(cè)試目標(biāo) 178
7.2 滲透測(cè)試方案 179
7.2.1 滲透測(cè)試范圍 179
7.2.2 滲透測(cè)試工具 179
7.2.3 滲透測(cè)試步驟 180
7.3 滲透測(cè)試過(guò)程 181
7.3.1 優(yōu)秀的滲透測(cè)試報(bào)告過(guò)程標(biāo)準(zhǔn) 181
7.3.2 良好的滲透測(cè)試報(bào)告過(guò)程標(biāo)準(zhǔn) 181
7.3.3 較差的滲透測(cè)試報(bào)告過(guò)程標(biāo)準(zhǔn) 182
7.4 系統(tǒng)安全漏洞與安全風(fēng)險(xiǎn) 182
7.4.1 SQL注入漏洞 182
7.4.2 XSS漏洞 183
7.4.3 跨站請(qǐng)求偽造(CSRF) 183
7.4.4 文件上傳漏洞 183
7.4.5 代碼執(zhí)行漏洞 184
7.4.6 URL重定向漏洞 184
7.5 系統(tǒng)安全增強(qiáng)建議 184
7.6 滲透測(cè)試報(bào)告典型案例 186
7.6.1 概述 186
7.6.2 詳細(xì)測(cè)試結(jié)果 186
第8章 網(wǎng)絡(luò)安全等級(jí)保護(hù)技術(shù)要求 198
8.1 計(jì)算機(jī)系統(tǒng)安全等級(jí)保護(hù)概述 198
8.1.1 等保2.0主要內(nèi)容 198
8.1.2 等保2.0覆蓋范圍 199
8.1.3 網(wǎng)絡(luò)安全關(guān)鍵條款變化 200
8.1.4 等保2.0集中管控 200
8.1.5 等保2.0防護(hù)理念 201
8.1.6 等保2.0測(cè)評(píng)周期與結(jié)果 203
8.2 計(jì)算機(jī)系統(tǒng)安全等級(jí)劃分準(zhǔn)則 203
8.2.1 結(jié)構(gòu)化保護(hù)級(jí) 203
8.2.2 訪問(wèn)驗(yàn)證保護(hù)級(jí) 205
8.3 計(jì)算機(jī)系統(tǒng)安全等級(jí)保護(hù)要求 207
8.3.1 等級(jí)保護(hù)總體要求 207
8.3.2 第三級(jí)系統(tǒng)保護(hù)需求 208
8.4 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求 212
8.4.1 邊界防護(hù) 212
8.4.2 訪問(wèn)控制 213
8.4.3 入侵防范 214
8.4.4 惡意代碼和垃圾郵件防范 215
8.4.5 安全審計(jì) 216
8.4.6 可信驗(yàn)證 217
第9章 信息系統(tǒng)安全防護(hù)綜合設(shè)計(jì)與實(shí)踐 218
9.1 信息系統(tǒng)實(shí)例 218
9.1.1 學(xué)生學(xué)籍管理系統(tǒng) 218
9.1.2 學(xué)生課程成績(jī)管理系統(tǒng) 218
9.1.3 信息系統(tǒng)安全檢查需求 219
9.2 信息系統(tǒng)安全方案總體設(shè)計(jì) 219
9.2.1 系統(tǒng)總體防護(hù)體系 219
9.2.2 安全分域保護(hù)方案設(shè)計(jì) 221
9.3 安全通信子系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn) 223
9.3.1 安全通信功能需求分析 223
9.3.2 安全通信流程分析 223
9.3.3 安全通信子系統(tǒng)功能實(shí)現(xiàn) 224
9.3.4 通信安全審計(jì)功能實(shí)現(xiàn) 228
9.4 安全區(qū)域邊界子系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn) 229
9.4.1 安全邊界防御功能需求分析 229
9.4.2 防火墻功能實(shí)現(xiàn) 229
9.4.3 DDoS防范功能實(shí)現(xiàn) 233
9.4.4 病毒與惡意代碼防范功能實(shí)現(xiàn) 234
9.4.5 入侵檢測(cè)功能實(shí)現(xiàn) 238
9.4.6 邊界安全審計(jì)功能實(shí)現(xiàn) 246
9.5 安全計(jì)算子系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn) 247
9.5.1 安全計(jì)算子系統(tǒng)功能需求分析 247
9.5.2 服務(wù)器主機(jī)安全 247
9.5.3 數(shù)據(jù)庫(kù)服務(wù)器安全 251
9.5.4 應(yīng)用系統(tǒng)安全 251
9.6 安全管理子系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn) 255
9.6.1 系統(tǒng)資源與授權(quán)管理設(shè)計(jì) 256
9.6.2 系統(tǒng)安全管理功能設(shè)計(jì) 258
9.6.3 安全審計(jì)管理設(shè)計(jì) 259
9.7 Web應(yīng)用防火墻(WAF)配置與實(shí)踐 261
9.7.1 ModSecurity簡(jiǎn)介 261
9.7.2 安裝ModSecurity 261
9.7.3 ModSecurity規(guī)則 263
9.7.4 自定義規(guī)則 265
第 10章 數(shù)據(jù)存儲(chǔ)安全方案設(shè)計(jì)與實(shí)現(xiàn) 267
10.1 數(shù)據(jù)存儲(chǔ)安全風(fēng)險(xiǎn)分析 267
10.2 數(shù)據(jù)庫(kù)安全技術(shù) 268
10.2.1 Oracle 11g安全機(jī)制分析 269
10.2.2 達(dá)夢(mèng)DM數(shù)據(jù)庫(kù)管理系統(tǒng)安全機(jī)制分析 270
10.2.3 其他數(shù)據(jù)庫(kù)安全相關(guān)研究 271
10.2.4 安全數(shù)據(jù)庫(kù)技術(shù)概述 272
10.2.5 安全數(shù)據(jù)庫(kù)系統(tǒng)強(qiáng)制訪問(wèn)控制技術(shù) 273
10.2.6 數(shù)據(jù)加密存儲(chǔ)技術(shù) 277
10.3 數(shù)據(jù)庫(kù)存儲(chǔ)安全方案設(shè)計(jì) 280
10.3.1 事前預(yù)警:數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)掃描 280
10.3.2 事前預(yù)警:應(yīng)用服務(wù)器端代碼審查 282
10.3.3 事中防護(hù):數(shù)據(jù)庫(kù)安全授權(quán) 283
10.3.4 事中防護(hù):數(shù)據(jù)庫(kù)透明加密 283
10.3.5 事中監(jiān)測(cè):數(shù)據(jù)庫(kù)狀態(tài)監(jiān)控 284
10.3.6 事后追溯:數(shù)據(jù)庫(kù)安全審計(jì) 285
10.4 數(shù)據(jù)庫(kù)存儲(chǔ)備份與恢復(fù)方案 287
10.4.1 MariaDB數(shù)據(jù)庫(kù)備份基礎(chǔ)知識(shí) 287
10.4.2 MariaDB備份與恢復(fù)方案 288
10.5 操作系統(tǒng)與數(shù)據(jù)庫(kù)安全加固 289
10.5.1 操作系統(tǒng)安全加固 289
10.5.2 數(shù)據(jù)庫(kù)安全加固 292
第 11章 網(wǎng)絡(luò)空間安全攻防對(duì)抗總結(jié) 295
11.1 滲透測(cè)試常見(jiàn)問(wèn)題與解決方案 295
11.1.1 虛擬主機(jī)結(jié)構(gòu)安全風(fēng)險(xiǎn) 295
11.1.2 MySQL權(quán)限配置安全問(wèn)題 296
11.1.3 XXE漏洞 296
11.1.4 XSS漏洞 296
11.1.5 SQL注入漏洞 297
11.1.6 內(nèi)網(wǎng)服務(wù)器存在IPC弱口令風(fēng)險(xiǎn) 298
11.1.7 MySQL弱口令 298
11.1.8 CSRF漏洞 298
11.1.9 SSRF漏洞 299
11.1.10 文件上傳漏洞 300
11.1.11 代碼執(zhí)行漏洞 300
11.1.12 暴力破解漏洞 301
11.1.13 越權(quán)訪問(wèn)漏洞 301
11.1.14 登錄繞過(guò)漏洞 302
11.1.15 明文傳輸漏洞 302
11.1.16 SLOW HTTP DoS拒絕服務(wù) 303
11.1.17 URL跳轉(zhuǎn)漏洞 303
11.1.18 網(wǎng)頁(yè)木馬 303
11.1.19 備份文件泄露 304
11.1.20 敏感信息泄露 304
11.1.21 短信/郵件轟炸 305
11.1.22 CRLF注入 305
11.1.23 LDAP注入 305
11.2 信息系統(tǒng)安全防護(hù) 306
11.2.1 系統(tǒng)主機(jī)防護(hù)功能增強(qiáng) 306
11.2.2 數(shù)據(jù)層安全防護(hù)增強(qiáng) 309
11.3 系統(tǒng)回歸滲透測(cè)試 311
11.4 安全運(yùn)維測(cè)試響應(yīng) 312
11.5 攻防對(duì)抗總結(jié) 313
11.5.1 網(wǎng)絡(luò)信息安全范圍 313
11.5.2 網(wǎng)絡(luò)信息安全設(shè)計(jì) 315
11.5.3 總結(jié)與展望 318
網(wǎng)絡(luò)空間安全實(shí)踐能力分級(jí)培養(yǎng)(4) 作者簡(jiǎn)介
崔永泉
博士,副研究員、碩士生導(dǎo)師,中國(guó)計(jì)算機(jī)學(xué)會(huì)會(huì)員,密碼學(xué)會(huì)會(huì)員,湖北省網(wǎng)絡(luò)空間安 全協(xié)會(huì)會(huì)員。主要研究領(lǐng)域?yàn)樵L問(wèn)控制、格基密碼體制和數(shù)據(jù)庫(kù)安 全。主持和參與國(guó)家自然科學(xué)基金、軍隊(duì)總裝備部預(yù)研和型號(hào)項(xiàng)目、中國(guó)工程物理研究院項(xiàng)目、國(guó)家重要部門(mén)涉密項(xiàng)目共20余項(xiàng)。主持和參與了SQY02數(shù)據(jù)庫(kù)加密系統(tǒng)研制,中國(guó)商用密碼二級(jí)產(chǎn)品數(shù)據(jù)庫(kù)加密系統(tǒng)研制。獲發(fā)明專(zhuān)利5項(xiàng),獲得軍隊(duì)科技技術(shù)二等獎(jiǎng)1項(xiàng)、密碼科技進(jìn)步二等獎(jiǎng)1項(xiàng)。在SCI和中文重要期刊發(fā)表論文20余篇。曾獲得華中科技大學(xué)“優(yōu) 秀班主任”等稱(chēng)號(hào)。
- >
新文學(xué)天穹兩巨星--魯迅與胡適/紅燭學(xué)術(shù)叢書(shū)(紅燭學(xué)術(shù)叢書(shū))
- >
月亮與六便士
- >
有舍有得是人生
- >
上帝之肋:男人的真實(shí)旅程
- >
龍榆生:詞曲概論/大家小書(shū)
- >
史學(xué)評(píng)論
- >
自卑與超越
- >
中國(guó)歷史的瞬間