中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >>
WEB滲透測試從新手到高手(微課超值版)

包郵 WEB滲透測試從新手到高手(微課超值版)

出版社:清華大學出版社出版時間:2024-05-01
開本: 其他 頁數: 212
中 圖 價:¥55.9(7.0折) 定價  ¥79.8 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

WEB滲透測試從新手到高手(微課超值版) 版權信息

WEB滲透測試從新手到高手(微課超值版) 本書特色

本書特色
《Web滲透測試從新手到高手:微課超值版》內容涵蓋常用的滲透測試工具、滲透測試框架Metasploit、滲透信息收集與踩點偵察、SQL注入攻擊及防范技術、XSS漏洞攻擊及防范技術、RCE漏洞攻擊及防范技術、緩沖區(qū)溢出漏洞入侵與提權、遠程滲透入侵Windows系統(tǒng)、滲透測試中的欺騙與嗅探技術和Web滲透測試及防范技術等。
《Web滲透測試從新手到高手:微課超值版》
贈送如下資源:
資源1:同步教學微視頻
資源2:精美教學幻燈片
資源3:實用教學大綱
資源4:100款黑客攻防實用工具軟件
資源5:108個黑客工具速查手冊
資源6:160個常用黑客命令速查手冊
資源7:180 頁電腦常見故障維修手冊
資源8:8大經典密碼破解工具電子書
資源9:加密與解密技術快速入門電子書
資源10:網站入侵與黑客腳本編程電子書 讀者人群
《Web滲透測試從新手到高手:微課超值版》內容豐富、圖文并茂、深入淺出,適用于網絡安全和Web滲透測試從業(yè)人員及網絡管理員,也適用于廣大網絡愛好者,還可作為大、中專院校相關專業(yè)的參考書。

WEB滲透測試從新手到高手(微課超值版) 內容簡介

《Web滲透測試從新手到高手:微課超值版》在剖析用戶進行黑客防御中迫切需要或想要用到的技術的同時,力求對其進行實操式的講解,使讀者對Web滲透測試與攻防技術有一個系統(tǒng)的了解,能夠更好地防范黑客的攻擊。《Web滲透測試從新手到高手:微課超值版》分為13章,包括Web滲透測試快速入門、搭建Web滲透測試環(huán)境、滲透測試中的DOS命令、常見的滲透測試工具、滲透測試框架Metasploit、滲透信息收集與踩點偵查、SQL注入攻擊及防范技術、XSS漏洞攻擊及防范技術、RCE漏洞攻擊及防范技術、緩沖區(qū)溢出漏洞入侵與提權、遠程滲透入侵Windows系統(tǒng)、滲透測試中的欺騙與嗅探技術和Web滲透測試及防范技術。 另外,《Web滲透測試從新手到高手:微課超值版》還贈送海量**資源,包括同步教學微視頻、精美教學幻燈片、實用教學大綱等十大資 源,幫助讀者掌握黑客防守方方面面的知識。 《Web滲透測試從新手到高手:微課超值版》內容豐富、圖文并茂、深入淺出,適用于網絡安全和Web滲透測試從業(yè)人員及網絡管理員,也適用于廣大網絡愛好者,還可作為大、中專院校相關專業(yè)的參考書。

WEB滲透測試從新手到高手(微課超值版) 目錄

第1章 Web滲透測試快速入門
1.1 認識Web安全
1.1.1 Web安全的提出
1.1.2 Web安全的發(fā)展歷程
1.1.3 Web安全的發(fā)展現狀
1.2 什么是Web滲透測試
1.2.1?認識Web滲透測試
1.2.2 Web滲透測試的分類
1.2.3 滲透攻擊與普通攻擊的不同
1.3 Web應用程序概述
1.3.1 認識Web應用程序
1.3.2 Web應用程序的好處
1.4 Web應用程序的組件及架構
1.4.1 Web應用程序架構組件
1.4.2 Web應用程序架構的類型
1.5 滲透測試的流程
1.6 實戰(zhàn)演練
1.6.1 實戰(zhàn)1:查找IP地址與MAC地址
1.6.2 實戰(zhàn)2:獲取系統(tǒng)進程信息
第2章 搭建Web滲透測試環(huán)境
2.1 認識安全測試環(huán)境
2.1.1 什么是虛擬機軟件
2.1.2 什么是虛擬系統(tǒng)
2.2 安裝與創(chuàng)建虛擬機
2.2.1 下載虛擬機軟件
2.2.2 安裝虛擬機軟件
2.2.3 創(chuàng)建虛擬機系統(tǒng)
2.3 安裝Kali Linux操作系統(tǒng)
2.3.1 下載Kali Linux系統(tǒng)
2.3.2 安裝Kali Linux系統(tǒng)
2.3.3 更新Kali Linux系統(tǒng)
2.4 安裝Windows系統(tǒng)
2.4.1 安裝Windows操作系統(tǒng)
2.4.2 安裝VMware Tools工具
2.5 實戰(zhàn)演練
2.5.1 實戰(zhàn)1:顯示系統(tǒng)文件的擴展名
2.5.2 實戰(zhàn)2:關閉開機多余啟動項
第3章 滲透測試中的DOS命令
3.1 進入DOS窗口
3.1.1 使用菜單的形式進入DOS窗口
3.1.2 運用“運行”對話框進入DOS窗口
3.1.3 通過瀏覽器進入DOS窗口
3.2 常見DOS命令的應用
3.2.1 切換當前目錄路徑的cd命令
3.2.2 列出磁盤目錄文件的dir命令
3.2.3 檢查計算機連接狀態(tài)的ping命令
3.2.4 查詢網絡狀態(tài)與共享資源的net命令
3.2.5 顯示網絡連接信息的netstat命令
3.2.6 檢查網絡路由節(jié)點的tracert命令
3.2.7 顯示主機進程信息的Tasklist命令
3.3 實戰(zhàn)演練
3.3.1 實戰(zhàn)1:使用命令實現定時關機
3.3.2 實戰(zhàn)2:自定義DOS窗口的風格
第4章 常見的滲透測試工具
4.1 SQLMap應用實戰(zhàn)
4.1.1 認識SQLMap
4.1.2 SQLMap的安裝
4.1.3 搭建SQL注入平臺
4.1.4 SQLMap的使用
4.2 Burp Suite 應用實戰(zhàn)
4.2.1 認識Burp Suite
4.2.2 Burp Suite的安裝
4.2.3 Burp Suite的使用
4.3 Nmap應用實戰(zhàn)
4.3.1 認識Nmap
4.3.2 Nmap的使用
4.4 實戰(zhàn)演練
4.4.1 實戰(zhàn)1:掃描主機開放端口
4.4.2 實戰(zhàn)2:保存系統(tǒng)日志文件
第5章 滲透測試框架Metasploit
5.1 Metasploit概述
5.1.1 認識Metasploit的模塊
5.1.2 Metasploit的常用命令
5.2 Metasploit下載與安裝
5.2.1 Metasploit下載
5.2.2 Metasploit安裝
5.2.3 環(huán)境變量的配置
5.2.4 啟動Metasploit
5.3 Metasploit 信息收集
5.3.1 端口掃描
5.3.2 服務識別
5.3.3 密碼嗅探
5.4 Metasploit 漏洞掃描
5.4.1 認識Exploits(漏洞)
5.4.2 漏洞的利用
5.5 實戰(zhàn)演練
5.5.1 實戰(zhàn)1:恢復丟失的磁盤簇
5.5.2 實戰(zhàn)2:清空回收站后的恢復
第6章 滲透信息收集與踩點偵查
6.1 收集域名信息
6.1.1 Whois查詢
6.1.2 DNS查詢
6.1.3 備案信息查詢
6.1.4 敏感信息查詢
6.2 收集子域名信息
6.2.1 使用子域名檢測工具
6.2.2 使用搜索引擎查詢
6.2.3 使用第三方服務查詢
6.3 網絡中的踩點偵查
6.3.1 偵查對方是否存在
6.3.2 偵查對方的操作系統(tǒng)
6.3.3 偵查對方的網絡結構
6.4 弱口令信息的收集
6.4.1 弱口令掃描
6.4.2 制作黑客字典
6.4.3 獲取弱口令信息
6.5 實戰(zhàn)演練
6.5.1 實戰(zhàn)1:開啟CPU*強性能
6.5.2 實戰(zhàn)2:阻止流氓軟件自動運行
第7章 SQL注入攻擊及防范技術
7.1 什么是SQL注入
7.1.1 認識SQL
7.1.2 SQL注入漏洞的原理
7.1.3 注入點可能存在的位置
7.1.4 SQL注入點的類型
7.1.5 SQL注入漏洞的危害
7.2 SQL注入攻擊的準備
7.2.1 攻擊前的準備
7.2.2 尋找攻擊入口
7.3 SQL注入攻擊演示
7.3.1 恢復數據庫
7.3.2 SQL注入攻擊
7.4 常見的注入工具
7.4.1 NBSI注入工具
7.4.2 Domain注入工具
7.5 SQL注入攻擊的防范
7.5.1 對用戶輸入的數據進行過濾
7.5.2 使用專業(yè)的漏洞掃描工具
7.5.3 對重要數據進行驗證
7.6 實戰(zhàn)演練
7.6.1 實戰(zhàn)1:檢測網站的安全性
7.6.2 實戰(zhàn)2:查看系統(tǒng)注冊表信息
第8章 XSS漏洞攻擊及防范技術
8.1 跨站腳本攻擊概述
8.1.1 認識XSS
8.1.2 XSS的模型
8.1.3 XSS的危害
8.1.4 XSS的分類
8.2 XSS平臺搭建
8.2.1 下載源碼
8.2.2 配置環(huán)境
8.2.3 注冊用戶
8.2.4 測試使用
8.3 XSS攻擊實例分析
8.3.1 搭建XSS攻擊
8.3.2 反射型XSS
8.3.3 存儲型XSS
8.3.4 基于DOM的XSS
8.4 跨站腳本攻擊的防范
8.5 實戰(zhàn)演練
8.5.1 實戰(zhàn)1:一招解決彈窗廣告
8.5.2 實戰(zhàn)2:清理磁盤垃圾文件
第9章 RCE漏洞攻擊及防范技術
9.1 RCE漏洞概述
9.1.1 認識RCE漏洞
9.1.2 RCE漏洞的危害
9.2 RCE漏洞平臺的搭建
9.2.1 phpstudy配置
9.2.2 環(huán)境變量配置
9.2.3 pikachu靶場配置
9.3 RCE漏洞攻擊實例分析
9.3.1 遠程系統(tǒng)命令執(zhí)行
9.3.2 遠程代碼執(zhí)行
9.4 RCE漏洞的防御
9.5 實戰(zhàn)演練
9.5.1 實戰(zhàn)1:將木馬偽裝成網頁
9.5.2 實戰(zhàn)2:預防宏病毒的方法
第10章 緩沖區(qū)溢出漏洞入侵與提權
10.1 使用RPC服務遠程溢出漏洞
10.1.1 認識RPC服務遠程溢出漏洞
10.1.2 通過RPC服務遠程溢出漏洞提權
10.1.3 修補RPC服務遠程溢出漏洞
10.2 使用WebDAV緩沖區(qū)溢出漏洞
10.2.1 認識WebDAV緩沖區(qū)溢出漏洞
10.2.2 通過WebDAV緩沖區(qū)溢出漏洞提權
10.2.3 修補WebDAV緩沖區(qū)溢出漏洞
10.3 修補系統(tǒng)漏洞
10.3.1 系統(tǒng)漏洞產生的原因
10.3.2 使用Windows更新修補漏洞
10.3.3 使用“電腦管家”修補漏洞
10.4 防止緩沖區(qū)溢出
10.5 實戰(zhàn)演練
10.5.1 實戰(zhàn)1:修補藍牙協(xié)議中的漏洞
10.5.2 實戰(zhàn)2:修補系統(tǒng)漏洞后手動重啟
第11章 遠程滲透入侵Windows系統(tǒng)
11.1 IPC$的空連接漏洞
11.1.1 IPC$簡介
11.1.2 認識空連接漏洞
11.1.3 IPC$安全解決方案
11.2 通過注冊表實現入侵
11.2.1 查看注冊表信息
11.2.2 遠程開啟注冊表服務功能
11.2.3 連接遠程主機的注冊表
11.3 實現遠程計算機管理入侵
11.3.1 計算機管理簡介
11.3.2 連接到遠程計算機并開啟服務
11.3.3 查看遠程計算機信息
11.4 通過遠程控制軟件實現遠程管理
11.4.1 什么是遠程控制
11.4.2 Windows遠程桌面功能
11.4.3 使用QuickIP遠程控制系統(tǒng)
11.5 遠程控制的安全防護技術
11.5.1 關閉遠程注冊表管理服務
11.5.2 關閉Windows遠程桌面功能
11.6 實戰(zhàn)演練
11.6.1 實戰(zhàn)1:禁止訪問注冊表
11.6.2 實戰(zhàn)2:自動登錄操作系統(tǒng)
第12章 滲透測試中的欺騙與嗅探技術
12.1 網絡欺騙技術
12.1.1 ARP欺騙攻擊
12.1.2 DNS欺騙攻擊
12.1.3 主機欺騙攻擊
12.2 網絡欺騙攻擊的防護
12.2.1 防御ARP攻擊
12.2.2 防御DNS欺騙
12.3 網絡嗅探技術
12.3.1 嗅探TCP/IP數據包
12.3.2 嗅探上下行數據包
12.3.3 捕獲網絡數據包
12.4 實戰(zhàn)演練
12.4.1 實戰(zhàn)1:查看系統(tǒng)ARP緩存表
12.4.2 實戰(zhàn)2:在網絡鄰居中隱藏自己
第13章 Web滲透測試及防范技術
13.1 認識Web入侵技術
13.2 使用防火墻防范Web入侵
13.2.1 什么是防火墻
13.2.2 防火墻的各種類型
13.2.3 啟用系統(tǒng)防火墻
13.2.4 使用天網防火墻
13.3 使用入侵檢測系統(tǒng)防范Web入侵
13.3.1 認識入侵檢測技術
13.3.2 基于網絡的入侵檢測
13.3.3 基于主機的入侵檢測
13.3.4 基于漏洞的入侵檢測
13.3.5 薩客斯入侵檢測系統(tǒng)
13.4 實戰(zhàn)演練
13.4.1 實戰(zhàn)1:設置寬帶連接方式
13.4.2 實戰(zhàn)2:設置代理服務器
展開全部

WEB滲透測試從新手到高手(微課超值版) 作者簡介

網絡安全技術聯(lián)盟,致力于網絡安全技術研究和普及,秉承技術自由、技術創(chuàng)新、技術共享、技術進步的原則,為網絡安全愛好者提供一個共同進步的平臺。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 广州展览制作工厂—[优简]直营展台制作工厂_展会搭建资质齐全 | 吊篮式|移动式冷热冲击试验箱-二槽冷热冲击试验箱-广东科宝 | 微信聊天记录恢复_手机短信删除怎么恢复_通讯录恢复软件下载-快易数据恢复 | 冷油器-冷油器换管改造-连云港灵动列管式冷油器生产厂家 | 安全,主动,被动,柔性,山体滑坡,sns,钢丝绳,边坡,防护网,护栏网,围栏,栏杆,栅栏,厂家 - 护栏网防护网生产厂家 | 河南道路标志牌_交通路标牌_交通标志牌厂家-郑州路畅交通 | 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | 欧盟ce检测认证_reach检测报告_第三方检测中心-深圳市威腾检验技术有限公司 | 济南货架定做_仓储货架生产厂_重型货架厂_仓库货架批发_济南启力仓储设备有限公司 | 翻斗式矿车|固定式矿车|曲轨侧卸式矿车|梭式矿车|矿车配件-山东卓力矿车生产厂家 | 周口市风机厂,周鼓风机,河南省周口市风机厂 | 定制奶茶纸杯_定制豆浆杯_广东纸杯厂_[绿保佳]一家专业生产纸杯碗的厂家 | 深圳货架厂_仓库货架公司_重型仓储货架_线棒货架批发-深圳市诺普泰仓储设备有限公司 | 拖链电缆_柔性电缆_伺服电缆_坦克链电缆-深圳市顺电工业电缆有限公司 | 衢州装饰公司|装潢公司|办公楼装修|排屋装修|别墅装修-衢州佳盛装饰 | 宝元数控系统|对刀仪厂家|东莞机器人控制系统|东莞安川伺服-【鑫天驰智能科技】 | 洗砂机械-球磨制砂机-洗沙制砂机械设备_青州冠诚重工机械有限公司 | 探伤仪,漆膜厚度测试仪,轮胎花纹深度尺厂家-淄博创宇电子 | 餐饮加盟网_特色餐饮加盟店_餐饮连锁店加盟 | 锂电池生产厂家-电动自行车航模无人机锂电池定制-世豹新能源 | PVC快速门-硬质快速门-洁净室快速门品牌厂家-苏州西朗门业 | 湖南成人高考报名-湖南成考网 | 水性漆|墙面漆|木器家具漆|水漆涂料_晨阳水漆官网 | 天津蒸汽/热水锅炉-电锅炉安装维修直销厂家-天津鑫淼暖通设备有限公司 | 跨境物流_美国卡派_中大件运输_尾程派送_海外仓一件代发 - 广州环至美供应链平台 | 天津货架厂_穿梭车货架_重型仓储货架_阁楼货架定制-天津钢力仓储货架生产厂家_天津钢力智能仓储装备 | 单级/双级旋片式真空泵厂家,2xz旋片真空泵-浙江台州求精真空泵有限公司 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 品牌策划-品牌设计-济南之式传媒广告有限公司官网-提供品牌整合丨影视创意丨公关活动丨数字营销丨自媒体运营丨数字营销 | 365文案网_全网创意文案句子素材站| 儿童乐园|游乐场|淘气堡招商加盟|室内儿童游乐园配套设备|生产厂家|开心哈乐儿童乐园 | MVR蒸发器厂家-多效蒸发器-工业废水蒸发器厂家-康景辉集团官网 | 北京银联移动POS机办理_收银POS机_智能pos机_刷卡机_收银系统_个人POS机-谷骐科技【官网】 | 干法制粒机_智能干法制粒机_张家港市开创机械制造有限公司 | 通风天窗,通风气楼,屋顶通风天窗,屋顶通风天窗公司 | 老城街小面官网_正宗重庆小面加盟技术培训_特色面馆加盟|牛肉拉面|招商加盟代理费用多少钱 | 开锐教育-学历提升-职称评定-职业资格培训-积分入户 | 成都租车_成都租车公司_成都租车网_众行宝 | PAS糖原染色-CBA流式多因子-明胶酶谱MMP-上海研谨生物科技有限公司 | 工控机,嵌入式主板,工业主板,arm主板,图像采集卡,poe网卡,朗锐智科 | 闸阀_截止阀_止回阀「生产厂家」-上海卡比阀门有限公司 |