中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
滲透測試技術

包郵 滲透測試技術

出版社:人民郵電出版社出版時間:2024-04-01
開本: 16開 頁數: 298
中 圖 價:¥69.9(7.0折) 定價  ¥99.8 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

滲透測試技術 版權信息

  • ISBN:9787115635570
  • 條形碼:9787115635570 ; 978-7-115-63557-0
  • 裝幀:平裝-膠訂
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

滲透測試技術 本書特色

1. 清晰易懂:每章都以項目描述為起點,幫助讀者充分理解技能點和任務。

2. 強調實踐性:每個知識點均以任務的形式進行講解,方便讀者理解并動手操作。

3. 激發學習動力:每個任務末尾均提供了拓展提高內容,激發讀者學習動力。

4. 提供習題答案:內容來源真實教學實踐,可供高等院校教師選作教材。

5. 出自名家之手:本書出自網絡安全一線大廠滲透測試經驗,具備實戰性。

滲透測試技術 內容簡介

本書是一本關于滲透測試技術的實用教材,旨在幫助讀者深入了解滲透測試的核心概念和方法,以便有效地發現和防范網絡漏洞和風險。 本書分為七篇,共21章,從滲透測試環境搭建入手,介紹信息收集、常見Web應用漏洞利用、中間件漏洞利用、漏洞掃描、操作系統滲透、數據庫滲透等。本書以任務的形式呈現,易于理解和操作。通過閱讀本書,讀者能夠全面了解滲透測試技術的原理和應用,提高網絡安全水平。 本書適合作為高等院校網絡安全、信息安全等相關專業的教材,幫助網絡安全領域的初學者快速入門。

滲透測試技術 目錄

第 一篇 滲透測試環境搭建

第 1章 VMware和虛擬機鏡像的安裝 3

1.1 任務一:VMware的安裝 3

1.2 任務二:虛擬機鏡像的安裝 7

第二篇 信息收集

第 2章 主機存活探測 19

2.1 任務一:使用Nmap進行主機存活探測 19

2.2 任務二:使用Metasploit Framework進行主機存活探測 23

第3章 主機端口掃描 29

3.1 任務一:使用Nmap進行主機端口掃描 29

3.2 任務二:使用Metasploit Framework進行主機端口掃描 35

第4章 服務器信息收集 39

4.1 任務一:使用瀏覽器插件進行服務器信息收集 39

4.2 任務二:使用WhatWeb進行服務器信息收集 46

第5章 Web資產目錄掃描 50

5.1 任務一:使用dirb進行Web資產目錄掃描 50

5.2 任務二:使用dirsearch進行Web資產目錄掃描 54

第三篇 典型Web應用漏洞利用

第6章 典型框架漏洞利用 61

6.1 任務一:ThinkPHP SQL注入漏洞利用 61

6.2 任務二:ThinkPHP遠程代碼執行漏洞利用 67

6.3 任務三:S2-045遠程代碼執行漏洞利用 72

6.4 任務四:S2-059遠程代碼執行漏洞利用 77

第7章 典型組件漏洞利用 83

7.1 任務一:Shiro反序列化漏洞利用 83

7.2 任務二:Fastjson遠程代碼執行漏洞利用 88

7.3 任務三:JNDI注入漏洞利用 95

第四篇 中間件漏洞利用

第8章 IIS服務器常見漏洞利用 107

8.1 任務一:IIS目錄瀏覽漏洞利用 107

8.2 任務二:IIS PUT漏洞利用 109

8.3 任務三:IIS短文件名猜解漏洞利用 113

8.4 任務四:IIS 6.0文件解析漏洞利用 119

第9章 Apache服務器常見漏洞利用 123

9.1 任務一:Apache目錄瀏覽漏洞利用 123

9.2 任務二:Apache多后綴文件解析漏洞利用 126

9.3 任務三:CVE-2017-15715換行解析漏洞利用 128

9.4 任務四:CVE-2021-41773/42013路徑穿越漏洞利用 132

第 10章 Nginx服務器常見漏洞利用 135

10.1 任務一:Nginx文件解析漏洞利用 135

10.2 任務二:Nginx目錄瀏覽漏洞利用 138

10.3 任務三:Nginx路徑穿越漏洞利用 141

第 11章 Tomcat服務器常見漏洞利用 145

11.1 任務一:利用后臺部署war包獲取服務器權限 145

11.2 任務二:CVE-2017-12615遠程代碼執行漏洞利用 152

11.3 任務三:CNVD-2020-10487文件讀取漏洞利用 156

第 12章 JBoss服務器常見漏洞利用 159

12.1 任務一:利用后臺部署war包獲取服務器權限 159

12.2 任務二:CVE-2017-12149反序列化漏洞利用 163

12.3 任務三:JBoss JMX Console未授權訪問漏洞利用 166

第 13章 WebLogic常見漏洞利用 171

13.1 任務一:利用文件讀取漏洞獲取WebLogic后臺管理密碼 171

13.2 任務二:利用后臺部署war包獲取服務器權限 175

13.3 任務三:CVE-2017-10271反序列化漏洞利用 179

13.4 任務四:CVE-2018-2894任意文件上傳漏洞利用 184

第五篇 漏洞掃描

第 14章 Web漏洞掃描 191

14.1 任務一:使用AWVS進行網站漏洞掃描 191

14.2 任務二:使用xray進行網站漏洞掃描 202

第 15章 主機漏洞掃描 210

第六篇 操作系統滲透

第 16章 文件共享類服務端口的利用 219

16.1 任務一:FTP服務的利用 219

16.2 任務二:Samba服務的利用 223

第 17章 遠程連接類端口的利用 227

17.1 任務一:SSH服務的利用 227

17.2 任務二:Telnet服務的利用 231

17.3 任務三:RDP服務的利用 234

第七篇 數據庫滲透

第 18章 MySQL常見漏洞的利用 241

18.1 任務一:MySQL的口令爆破 241

18.2 任務二:CVE-2012-2122身份認證繞過漏洞的利用 246

第 19章 SQL Server常見漏洞的利用 252

19.1 任務一:SQL Server的口令爆破 252

19.2 任務二:SQL Server利用xp_cmdshell進行命令執行 258

19.3 任務三:SQL Server利用sp_oacreate進行命令執行 263

第 20章 PostgreSQL常見漏洞的利用 272

20.1 任務一:PostgreSQL的口令爆破 272

20.2 任務二:CVE-2007-3280遠程代碼執行漏洞的利用 278

20.3 任務三:CVE-2019-9193遠程代碼執行漏洞的利用 284

第 21章 Redis常見漏洞的利用 289

21.1 任務一:Redis未授權漏洞的利用 289

21.2 任務二:Redis遠程命令執行漏洞的利用 294
展開全部

滲透測試技術 相關資料

在網絡安全形勢日趨嚴峻的背景下,滲透測試作為一種主動防御手段,越來越受到重視。本書從理論到實戰,全面介紹了滲透測試的相關知識和技能,是一本非常實用的滲透測試入門教程。本書內容通俗易懂,講解方式深入淺出,非常適合初學者閱讀。

宣琦

浙江工業大學網絡空間安全研究院院長



本書不僅介紹了滲透測試的理論知識,還提供了大量實用的工具和技巧,旨在幫助讀者在短時間內提升滲透測試實戰技能。如果你想成為一名滲透測試工程師,或者想提升自己的滲透測試實戰技能,那么強烈推薦你閱讀本書。

孫英東

國家信息

滲透測試技術 作者簡介

陳新華,現任四川信息職業技術學院信息安全教研室主任,從事信息安全工作及信息安全專業建設10余年,負責信息安全技術概述、滲透測試技術等課程,參與省級精品課程和國家資源庫建設,并持有CISP(注冊信息安全專業人員)證書。 王倫,杭州安恒信息技術股份有限公司教研部經理。曾獲得浙江工匠、浙江青年工匠等榮譽稱號,并持有多項國際國內專業認證。長期深耕于網絡安全領域的前沿實踐,帶領團隊參與多次國家重大保障活動和網絡安全實戰演練,并獲得優異的成績。擅長將技術成果高度凝練與轉化,曾帶領團隊開發多門網絡安全行業課程與教材,并應用于行業和高校的網絡安全人才培養。 喬治錫,現任四川信息職業技術學院網通學院院長。具有10余年網絡技術及網絡安全技術工作經歷,主持或參與多項精品在線課程建設。 李力,現任四川信息職業技術學院信息安全專業教師。主要從事信息安全專業教學工作,承擔信息安全技術基礎、信息安全技術實訓、安全攻防技術等多門課程教學,參與省級精品課程和國家資源庫建設,并持有CISP(注冊信息安全專業人員)證書。 李肇,現任安恒信息高級培訓工程師。長期從事安全服務和安全培訓工作,結合一線工作經驗進行課程開發,主講方向紅藍對抗、滲透測試等。 楊益鳴,現任安恒信息安全培訓工程師。多次擔任浙江省安全攻防演練裁判、多次參與國家、省級安全攻防演練,擅長技術包括Web滲透測試、應急響應等。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 香蕉筛|直线|等厚|弧形|振动筛|香蕉筛厂家-洛阳隆中重工 | FAG轴承,苏州FAG轴承,德国FAG轴承-恩梯必传动设备(苏州)有限公司 | 标准光源箱|对色灯箱|色差仪|光泽度仪|涂层测厚仪_HRC大品牌生产厂家 | 混合反应量热仪-高温高压量热仪-微机差热分析仪DTA|凯璞百科 | 菲希尔X射线测厚仪-菲希尔库伦法测厚仪-无锡骏展仪器有限责任公司 | 辽宁资质代办_辽宁建筑资质办理_辽宁建筑资质延期升级_辽宁中杭资质代办 | 防水套管-柔性防水套管-刚性防水套管-上海执品管件有限公司 | 泵阀展|阀门展|水泵展|流体机械展 -2025上海国际泵管阀展览会flowtech china | 德州万泰装饰 - 万泰装饰装修设计软装家居馆| 防弹玻璃厂家_防爆炸玻璃_电磁屏蔽玻璃-四川大硅特玻科技有限公司 | 海水晶,海水素,海水晶价格-潍坊滨海经济开发区强隆海水晶厂 | 热缩管切管机-超声波切带机-织带切带机-无纺布切布机-深圳市宸兴业科技有限公司 | 传爱自考网_传爱自学考试网 | 自动部分收集器,进口无油隔膜真空泵,SPME固相微萃取头-上海楚定分析仪器有限公司 | 数显水浴恒温振荡器-分液漏斗萃取振荡器-常州市凯航仪器有限公司 | pbt头梳丝_牙刷丝_尼龙毛刷丝_PP塑料纤维合成毛丝定制厂_广州明旺 | 中高频感应加热设备|高频淬火设备|超音频感应加热电源|不锈钢管光亮退火机|真空管烤消设备 - 郑州蓝硕工业炉设备有限公司 | 磁力反应釜,高压釜,实验室反应釜,高温高压反应釜-威海自控反应釜有限公司 | 涡街流量计_LUGB智能管道式高温防爆蒸汽温压补偿计量表-江苏凯铭仪表有限公司 | 东莞工作服_东莞工作服定制_工衣订做_东莞厂服 | 并离网逆变器_高频UPS电源定制_户用储能光伏逆变器厂家-深圳市索克新能源 | 嘉兴泰东园林景观工程有限公司_花箱护栏 | 飞行者联盟-飞机模拟机_无人机_低空经济_航空技术交流平台 | 井式炉-台车式回火炉-丹阳市电炉厂有限公司 | 创绿家招商加盟网-除甲醛加盟-甲醛治理加盟-室内除甲醛加盟-创绿家招商官网 | 高铝轻质保温砖_刚玉莫来石砖厂家_轻质耐火砖价格 | 无锡网站建设_小程序制作_网站设计公司_无锡网络公司_网站制作 | 德国EA可编程直流电源_电子负载,中国台湾固纬直流电源_交流电源-苏州展文电子科技有限公司 | 事迹材料_个人事迹名人励志故事 学生作文网_中小学生作文大全与写作指导 | 合肥宠物店装修_合肥宠物美容院装修_合肥宠物医院设计装修公司-安徽盛世和居装饰 | 北京模型公司-工业模型-地产模型-施工模型-北京渝峰时代沙盘模型制作公司 | 精准猎取科技资讯,高效阅读科技新闻_科技猎 | ET3000双钳形接地电阻测试仪_ZSR10A直流_SXJS-IV智能_SX-9000全自动油介质损耗测试仪-上海康登 | 实验室装修_实验室设计_实验室规划设计- 上海广建净化工程公司 | 水厂污泥地磅|污泥处理地磅厂家|地磅无人值守称重系统升级改造|地磅自动称重系统维修-河南成辉电子科技有限公司 | 企业VI设计_LOGO设计公司_品牌商标设计_【北京美研】 | 河北凯普威医疗器材有限公司,高档轮椅系列,推车系列,座厕椅系列,协步椅系列,拐扙系列,卫浴系列 | 发电机价格|发电机组价格|柴油发电机价格|柴油发电机组价格网 | 兰州UPS电源,兰州山特UPS-兰州万胜商贸| 沧州友城管业有限公司-内外涂塑钢管-大口径螺旋钢管-涂塑螺旋管-保温钢管生产厂家 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! |