中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請(qǐng) | 注冊(cè)
> >
權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧

包郵 權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧

出版社:機(jī)械工業(yè)出版社出版時(shí)間:2024-03-01
開本: 16開 頁數(shù): 435
中 圖 價(jià):¥75.2(6.9折) 定價(jià)  ¥109.0 登錄后可看到會(huì)員價(jià)
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧 版權(quán)信息

權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧 本書特色

(1)作者經(jīng)驗(yàn)豐富:兩位作者均是有10余年安全工作經(jīng)驗(yàn)的資深專家,都專注于紅隊(duì)攻防,都參與過大量大規(guī)模的紅藍(lán)攻防實(shí)戰(zhàn)演練。(2)內(nèi)容全面系統(tǒng):系統(tǒng)講解Windows和Linux兩大操作系統(tǒng)的提權(quán)技術(shù)原理、方法、技巧,構(gòu)成一個(gè)完整的知識(shí)體系,為讀者提供科學(xué)的學(xué)習(xí)路徑。 (3)實(shí)戰(zhàn)案例豐富:不僅注重理論知識(shí),更加注重實(shí)戰(zhàn),從環(huán)境與工具的準(zhǔn)備到實(shí)際的提權(quán)操作,每個(gè)章節(jié)都配有操作演示,讀者可快速提升實(shí)戰(zhàn)能力。(4)總結(jié)大量技巧:針對(duì)Windows和Linux兩大系統(tǒng)中的不同提權(quán)需求,總結(jié)了大量在ATT&CK和滲透測(cè)試中非常重要的實(shí)用技巧和方法。 (5)注重工程實(shí)踐:不僅為網(wǎng)絡(luò)安全從業(yè)人員和滲透測(cè)試工程師提供了實(shí)際工作中所需的技術(shù)支持,還為服務(wù)器運(yùn)維人員提供了針對(duì)各種提權(quán)技術(shù)的防御措施。 (6)良好閱讀體驗(yàn):通俗易懂、邏輯清晰、圖文并茂,并結(jié)合大量案例和操作演示,讀者能夠輕松、直觀地理解本書內(nèi)容。

權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧 內(nèi)容簡介

內(nèi)容簡介 權(quán)限提升一直是滲透測(cè)試流程種比較重要的一環(huán),想要成為權(quán)限提升領(lǐng)域的專家嗎?那就來看看這本《權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧》吧!系統(tǒng)性、實(shí)戰(zhàn)性、技巧性、工程性,一應(yīng)俱全。 內(nèi)容結(jié)構(gòu)嚴(yán)謹(jǐn),涵蓋Windows和Linux系統(tǒng)下的提權(quán)方法,為你構(gòu)建了完整的學(xué)習(xí)路徑;理論知識(shí)和實(shí)踐操作并重,每一章都有詳細(xì)的演示,讓你不僅理解更深刻,實(shí)戰(zhàn)能力也得以提升。 不同環(huán)境下的提權(quán)需求?別擔(dān)心,書中介紹了多種實(shí)用技巧和方法,讓你隨時(shí)應(yīng)對(duì)。從滲透測(cè)試的角度出發(fā),為網(wǎng)絡(luò)安全從業(yè)人員和滲透測(cè)試工程師提供實(shí)際工作所需的技術(shù)支持;服務(wù)器運(yùn)維人員也能在書中找到對(duì)各種提權(quán)技術(shù)的防御和維護(hù)措施,保障系統(tǒng)安全。 通俗易懂的語言,簡潔明了的表達(dá),結(jié)合大量案例和操作演示,讓你更輕松地掌握知識(shí);圖文并茂的排版方式,直觀呈現(xiàn)知識(shí)點(diǎn),提升閱讀體驗(yàn)。成為權(quán)限提升領(lǐng)域的高手,就從這本書開始!

權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧 目錄

前 言
**部分 基礎(chǔ)知識(shí)
第1章 提權(quán)概述 3
1.1 權(quán)限與權(quán)限提升 3
1.1.1 權(quán)限的概念 3
1.1.2 權(quán)限提升的概念 4
1.1.3 權(quán)限提升的分類 4
1.1.4 權(quán)限提升的目的 5
1.2 Windows提權(quán)基礎(chǔ)知識(shí) 5
1.2.1 用戶和用戶組 6
1.2.2 訪問控制列表 10
1.2.3 安全標(biāo)識(shí)符 12
1.2.4 身份驗(yàn)證 13
1.2.5 訪問令牌 13
1.2.6 權(quán)限分配 15
1.2.7 Windows哈希 18
1.2.8 用戶賬戶控制 19
1.2.9 Windows服務(wù) 22
1.2.10 注冊(cè)表 23
1.3 Linux提權(quán)基礎(chǔ)知識(shí) 24
1.3.1 用戶 24
1.3.2 用戶組 25
1.3.3 用戶配置文件 26
1.3.4 用戶管理相關(guān)命令 30
1.3.5 文件及權(quán)限 35
第2章 環(huán)境與工具的準(zhǔn)備 41
2.1 虛擬機(jī) 41
2.2 攻擊機(jī)Kali Linux 41
2.2.1 虛擬機(jī)文件 42
2.2.2 WSL 44
2.2.3 Metasploit 48
2.2.4 Cobalt Strike 55
2.2.5 Empire 4 64
2.3 PowerShell 76
2.3.1 查看版本 77
2.3.2 PowerShell cmdlet 77
2.3.3 執(zhí)行策略和導(dǎo)入腳本 77
2.3.4 遠(yuǎn)程下載并執(zhí)行 79
2.3.5 編碼執(zhí)行 80
2.4 WinPEAs 80
2.5 PowerUp和SharpUp 81
2.6 Accesschk 83
2.7 cacls和icacls 84
第3章 文件操作 86
3.1 Windows文件操作 86
3.1.1 文件創(chuàng)建/寫入 86
3.1.2 文件讀取 88
3.1.3 文件下載 88
3.1.4 文件壓縮/解壓 90
3.2 Linux文件操作 92
3.2.1 文件創(chuàng)建/寫入 92
3.2.2 文件讀取 93
3.2.3 文件搜索 94
3.2.4 文件下載 94
3.2.5 文件壓縮/解壓 95
第二部分 Windows提權(quán)
第4章 Windows系統(tǒng)下的信息收集 99
4.1 服務(wù)器信息枚舉 99
4.1.1 版本信息 99
4.1.2 架構(gòu)信息 99
4.1.3 服務(wù)信息 100
4.1.4 進(jìn)程信息 101
4.1.5 驅(qū)動(dòng)信息 102
4.1.6 磁盤信息 103
4.1.7 補(bǔ)丁信息 104
4.1.8 系統(tǒng)信息 104
4.1.9 應(yīng)用程序信息 105
4.1.10 計(jì)劃任務(wù)信息 108
4.1.11 開機(jī)啟動(dòng)信息 109
4.1.12 環(huán)境變量信息 110
4.2 網(wǎng)絡(luò)信息枚舉 111
4.2.1 IP信息 111
4.2.2 端口信息 112
4.2.3 網(wǎng)絡(luò)接口信息 112
4.2.4 路由信息 112
4.2.5 共享信息 113
4.3 用戶信息枚舉 114
4.3.1 當(dāng)前用戶信息 114
4.3.2 所有用戶/組信息 115
4.3.3 在線用戶信息 118
4.3.4 用戶策略信息 118
4.4 防護(hù)軟件枚舉 118
4.4.1 防火墻狀態(tài) 118
4.4.2 Windows Defender狀態(tài) 119
4.4.3 常見的防護(hù)軟件進(jìn)程 120
第5章 Windows密碼操作 121
5.1 密碼搜索 121
5.1.1 文件中的密碼搜索 121
5.1.2 在注冊(cè)表中尋找密碼 124
5.1.3 無人值守文件 125
5.1.4 安全賬戶數(shù)據(jù)庫備份文件 127
5.1.5 便箋信息 128
5.1.6 應(yīng)用中的密碼 129
5.1.7 PowerShell歷史命令記錄 132
5.1.8 WiFi密碼 132
5.1.9 憑據(jù)管理器 134
5.1.10 WSL子系統(tǒng) 138
5.1.11 針對(duì)密碼泄露的防御措施 140
5.2 密碼竊取 140
5.2.1 偽造鎖屏 140
5.2.2 偽造認(rèn)證框 147
5.2.3 肩窺 159
5.2.4 針對(duì)密碼竊取的防御措施 164
5.3 密碼破解 164
5.3.1 暴力破解 164
5.3.2 字典組合 168
5.3.3 撞庫攻擊 169
5.3.4 噴射攻擊 169
5.3.5 針對(duì)密碼破解的防御措施 170
第6章 不安全的Windows系統(tǒng)配置項(xiàng) 171
6.1 不安全的服務(wù) 171
6.1.1 弱權(quán)限的服務(wù)配置 171
6.1.2 弱權(quán)限的服務(wù)文件 178
6.1.3 弱權(quán)限的注冊(cè)表 184
6.1.4 未引用的服務(wù)路徑 188
6.1.5 DLL劫持 193
6.1.6 針對(duì)不安全服務(wù)的防御措施 200
6.2 不安全的注冊(cè)表項(xiàng) 200
6.2.1 注冊(cè)表啟動(dòng)項(xiàng)AutoRun 200
6.2.2 AlwaysInstallElevated 203
6.2.3 針對(duì)不安全注冊(cè)表項(xiàng)的防御措施 209
6.3 不安全的應(yīng)用程序 209
6.4 不安全的系統(tǒng)配置 212
6.4.1 環(huán)境變量劫持 212
6.4.2 可修改的計(jì)劃任務(wù) 215
6.4.3 HiveNightmare 218
6.4.4 開機(jī)啟動(dòng)文件夾 221
6.4.5 針對(duì)不安全系統(tǒng)配置的防御措施 223
6.5 不安全的令牌權(quán)限 223
6.5.1 SeImpersonatePrivilege和SeAssignPrimaryTokenPrivilege 223
6.5.2 SeDebugPrivilege 240
6.5.3 SeTcbPrivilege 243
6.5.4 SeBackupPrivilege 243
6.5.5 SeRestorePrivilege 246
6.5.6 SeCreateTokenPrivilege 252
6.5.7 SeLoadDriverPrivilege 253
6.5.8 SeTakeOwnershipPrivilege 255
6.5.9 針對(duì)不安全令牌權(quán)限的防御措施 261
6.6 令牌操縱 262
6.6.1 令牌冒用 262
6.6.2 令牌竊取 26
展開全部

權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧 作者簡介

于 宏
資深網(wǎng)絡(luò)安全專家,擁有 10 余年網(wǎng)絡(luò)安全工作經(jīng)驗(yàn),專攻紅隊(duì)攻防對(duì)抗。曾在多家知名企業(yè)擔(dān)
任紅隊(duì)研究員,負(fù)責(zé)組織和實(shí)施網(wǎng)絡(luò)攻擊演練,發(fā)現(xiàn)和修復(fù)系統(tǒng)安全漏洞。曾參與多個(gè)復(fù)雜網(wǎng)絡(luò)滲透測(cè)試項(xiàng)目,熟練運(yùn)用各類滲透工具和技術(shù),深諳攻擊者心理學(xué)。公眾號(hào):“關(guān)注安全技術(shù)”運(yùn)營者。

陳書昊
資深網(wǎng)絡(luò)安全專家,擁有 10 余年網(wǎng)絡(luò)安全工作經(jīng)驗(yàn),專注于紅隊(duì)研究。曾參與國家級(jí)網(wǎng)絡(luò)攻防
演練(中國信息安全測(cè)評(píng)中心賽事、工業(yè)信息安全技能大賽、護(hù)網(wǎng)演練等),熟練掌握各類高級(jí)滲透技術(shù)。精通多種編程語言,擅長各類漏洞挖掘手法。
公眾號(hào):“關(guān)注安全技術(shù)”運(yùn)營者。

商品評(píng)論(0條)
暫無評(píng)論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 济南玻璃安装_济南玻璃门_济南感应门_济南玻璃隔断_济南玻璃门维修_济南镜片安装_济南肯德基门_济南高隔间-济南凯轩鹏宇玻璃有限公司 | 广东恩亿梯电源有限公司【官网】_UPS不间断电源|EPS应急电源|模块化机房|电动汽车充电桩_UPS电源厂家(恩亿梯UPS电源,UPS不间断电源,不间断电源UPS) | 并离网逆变器_高频UPS电源定制_户用储能光伏逆变器厂家-深圳市索克新能源 | 刚性-柔性防水套管-橡胶伸缩接头-波纹管补偿器-启腾供水材料有限公司 | 电动百叶窗,开窗器,电动遮阳百叶,电动开窗机生产厂家-徐州鑫友工控科技发展有限公司 | 精密钢管,冷拔精密无缝钢管,精密钢管厂,精密钢管制造厂家,精密钢管生产厂家,山东精密钢管厂家 | 台湾HIWIN上银直线模组|导轨滑块|TBI滚珠丝杆丝杠-深圳汉工 | 武汉宣传片制作-视频拍摄-企业宣传片公司-武汉红年影视 | 五轴加工中心_数控加工中心_铝型材加工中心-罗威斯 | 济南ISO9000认证咨询代理公司,ISO9001认证,CMA实验室认证,ISO/TS16949认证,服务体系认证,资产管理体系认证,SC食品生产许可证- 济南创远企业管理咨询有限公司 郑州电线电缆厂家-防火|低压|低烟无卤电缆-河南明星电缆 | 软文世界-软文推广-软文营销-新闻稿发布-一站式软文自助发稿平台 | 搪瓷反应釜厂家,淄博搪瓷反应釜-淄博卓耀 | ?水马注水围挡_塑料注水围挡_防撞桶-常州瑞轩水马注水围挡有限公司 | 不锈钢复合板厂家_钛钢复合板批发_铜铝复合板供应-威海泓方金属复合材料股份有限公司 | 矿用履带式平板车|探水钻机|气动架柱式钻机|架柱式液压回转钻机|履带式钻机-启睿探水钻机厂家 | 污泥烘干机-低温干化机-工业污泥烘干设备厂家-焦作市真节能环保设备科技有限公司 | 权威废金属|废塑料|废纸|废铜|废钢价格|再生资源回收行情报价中心-中废网 | 地埋式垃圾站厂家【佳星环保】小区压缩垃圾中转站转运站 | 江西自考网 | 首页 - 张店继勇软件开发工作室 兰州UPS电源,兰州山特UPS-兰州万胜商贸 | 网站建设,北京网站建设,北京网站建设公司,网站系统开发,北京网站制作公司,响应式网站,做网站公司,海淀做网站,朝阳做网站,昌平做网站,建站公司 | LOGO设计_品牌设计_VI设计 - 特创易 | 温州中研白癜风专科_温州治疗白癜风_温州治疗白癜风医院哪家好_温州哪里治疗白癜风 | 软文发布-新闻发布推广平台-代写文章-网络广告营销-自助发稿公司媒介星 | 专业甜品培训学校_广东糖水培训_奶茶培训_特色小吃培训_广州烘趣甜品培训机构 | 瓶盖扭矩测试仪-瓶盖扭力仪-全自动扭矩仪-济南三泉中石单品站 | 精密冲床,高速冲床等冲压设备生产商-常州晋志德压力机厂 | 企业彩铃制作_移动、联通、电信集团彩铃上传开通_彩铃定制_商务彩铃管理平台-集团彩铃网 | 硫化罐-电加热蒸汽硫化罐生产厂家-山东鑫泰鑫智能装备有限公司 | 阳光1号桔柚_无核沃柑_柑橘新品种枝条苗木批发 - 苧金网 | 对辊式破碎机-对辊制砂机-双辊-双齿辊破碎机-巩义市裕顺机械制造有限公司 | 青岛美佳乐清洁工程有限公司|青岛油烟管道清洗|酒店|企事业单位|学校工厂厨房|青岛油烟管道清洗 插针变压器-家用电器变压器-工业空调变压器-CD型电抗器-余姚市中驰电器有限公司 | 青岛球场围网,青岛车间隔离网,青岛机器人围栏,青岛水源地围网,青岛围网,青岛隔离栅-青岛晟腾金属制品有限公司 | 澳门精准正版免费大全,2025新澳门全年免费,新澳天天开奖免费资料大全最新,新澳2025今晚开奖资料,新澳马今天最快最新图库-首页-东莞市傲马网络科技有限公司 | 余姚生活网_余姚论坛_余姚市综合门户网站 | 喷码机,激光喷码打码机,鸡蛋打码机,手持打码机,自动喷码机,一物一码防伪溯源-恒欣瑞达有限公司 | 振动筛,震动筛,圆形振动筛,振动筛价格,振动筛厂家-新乡巨宝机电 蒸汽热收缩机_蒸汽发生器_塑封机_包膜机_封切收缩机_热收缩包装机_真空机_全自动打包机_捆扎机_封箱机-东莞市中堡智能科技有限公司 | 四川实木门_成都实木门 - 蓬溪聚成门业有限公司 | 抖音短视频运营_企业网站建设_网络推广_全网自媒体营销-东莞市凌天信息科技有限公司 | 宁夏活性炭_防护活性炭_催化剂载体炭-宁夏恒辉活性炭有限公司 | 塑料检查井_双扣聚氯乙烯增强管_双壁波纹管-河南中盈塑料制品有限公司 |