中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊

包郵 滲透測試?yán)碚撆c實踐

作者:曲廣平
出版社:清華大學(xué)出版社出版時間:2024-08-06
開本: 16開 頁數(shù): 356
中 圖 價:¥74.3(7.5折) 定價  ¥99.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

滲透測試?yán)碚撆c實踐 版權(quán)信息

滲透測試?yán)碚撆c實踐 本書特色

探索網(wǎng)絡(luò)安全的奧秘,手把手帶你從零開始,深入理解滲透測試的藝術(shù)。精選11臺Vulnhub靶機(jī),系統(tǒng)剖析主流Web漏洞,助你快速成為網(wǎng)絡(luò)安全領(lǐng)域的實戰(zhàn)高手。

滲透測試?yán)碚撆c實踐 內(nèi)容簡介

本書是一本面向網(wǎng)絡(luò)安全初學(xué)者的入門和實戰(zhàn)指南。本書以精心挑選出來的11臺Vulnhub靶機(jī)為核心,全面分析并介紹了滲透測試的思路、流程以及在每個測試環(huán)節(jié)所涉及的主要知識點和操作方法。全書共分為4篇15章,前兩篇主要介紹了滲透測試的流程、概念和方法,第3、4篇主要介紹了SQL注入、文件上傳、文件包含這3種主流的Web安全漏洞。 本書的**特色是理論與實戰(zhàn)深入結(jié)合,尤其是在前兩篇,都是通過對靶機(jī)實戰(zhàn)從而引出了所要介紹的知識點。經(jīng)過實踐驗證,這是一種對初學(xué)者比較友好的講解方式,便于讀者快速理解滲透測試的思路和流程。后兩篇則是在此基礎(chǔ)上的進(jìn)階,需要讀者先從代碼層面理解Web漏洞的產(chǎn)生原因,再進(jìn)而通過對靶機(jī)實戰(zhàn)掌握其應(yīng)用方法。 本書的讀者對象包括網(wǎng)絡(luò)安全愛好者、職業(yè)技能大賽和CTF比賽的參賽隊員,以及希望通過實戰(zhàn)項目提升技能的專業(yè)人士。同時,本書也適合作為高等院校相關(guān)專業(yè)的教材及教學(xué)參考書。

滲透測試?yán)碚撆c實踐 目錄

第1篇 滲透測試入門 第1章 準(zhǔn)備實驗環(huán)境 1.1 滲透測試概述 1.1.1 滲透測試基本流程 1.1.2 關(guān)于漏洞 1.2 搭建實驗環(huán)境 1.2.1 安裝配置VMware 1.2.2 Linux系統(tǒng)簡介 1.2.3 安裝配置Kali 1.2.4 安裝配置CentOS 1.2.5 設(shè)置Xshell遠(yuǎn)程登錄 1.3 搭建LAMP網(wǎng)站平臺 1.3.1 什么是LAMP 1.3.2 安裝LAMP 1.3.3 安裝DVWA 1.4 本章小結(jié) 第2章 靶機(jī)1——ME AND MY GIRLFRIEND 2.1 nmap掃描 2.1.1 主機(jī)發(fā)現(xiàn) 2.1.2 端口與socket 2.1.3 端口屬于傳輸層概念 2.1.4 端口的分類 2.1.5 端口掃描 2.2 HTTP協(xié)議 2.2.1 HTTP請求和響應(yīng) 2.2.2 Burp Suite的基本配置和使用 2.2.3 HTTP報文結(jié)構(gòu) 2.2.4 Web基本概念 2.2.5 GET方法和POST方法 2.2.6 修改HTTP請求頭 2.2.7 偽造客戶端IP地址 2.3 網(wǎng)站前端代碼 2.3.1 前端和后端 2.3.2 查看網(wǎng)頁源碼 2.3.3 HTML基礎(chǔ) 2.3.4 JavaScript基礎(chǔ) 2.3.5 修改前端代碼 2.4 SSH服務(wù) 2.4.1 SSH概述 2.4.2 允許登錄系統(tǒng)的用戶 2.4.3 ssh和scp命令的使用 2.4.4 通過SSH登錄靶機(jī) 2.5 sudo提權(quán) 2.5.1 什么是Shell 2.5.2 什么是sudo 2.5.3 sudo提權(quán) 2.6 本章小結(jié) 第3章 靶機(jī)2——DC:1 3.1 漏洞利用工具 3.1.1 CMS識別 3.1.2 exploit查找和使用 3.1.3 Metasploit基本操作 3.1.4 利用pty模塊獲得系統(tǒng)Shell 3.2 suid提權(quán) 3.2.1 什么是suid 3.2.2 查找被設(shè)置了suid的文件 3.2.3 利用find命令提權(quán) 3.3 數(shù)據(jù)庫配置文件 3.3.1 數(shù)據(jù)庫配置文件的概念 3.3.2 數(shù)據(jù)庫操作 3.3.3 利用數(shù)據(jù)庫賬號撞庫 3.4 本章小結(jié) 第4章 靶機(jī)3——Lampiao 4.1 靶機(jī)前期操作 4.1.1 全端口掃描 4.1.2 Drupal的識別與滲透 4.2 臟牛提權(quán) 4.2.1 查看Linux版本 4.2.2 臟牛提權(quán) 4.3 本章小結(jié) 第2篇 滲透測試提高 第5章 靶機(jī)4——MR-ROBOT:1 5.1 網(wǎng)站目錄掃描 5.1.1 網(wǎng)站敏感信息 5.1.2 響應(yīng)狀態(tài)碼 5.1.3 網(wǎng)站掃描工具 5.1.4 掃描靶機(jī) 5.2 暴破Web登錄頁面 5.2.1 字典去重 5.2.2 Burp Suite Intruder模塊的使用 5.2.3 CTF練習(xí) 5.2.4 暴破靶機(jī) 5.3 獲取WebShell 5.3.1 什么是WebShell 5.3.2 Kali中的WebShell 5.3.3 安裝WordPress 5.3.4 404頁面獲取WebShell 5.4 MD5和Hash算法 5.4.1 Hash算法 5.4.2 CTF練習(xí) 5.5 nmap和臟牛提權(quán) 5.5.1 利用被設(shè)置了suid的nmap提權(quán) 5.5.2 利用臟牛提權(quán) 5.6 本章小結(jié) 第6章 靶機(jī)5——QUAOAR 6.1 WordPress漏洞利用 6.1.1 信息收集 6.1.2 利用wpscan進(jìn)行暴破 6.1.3 利用404頁面獲取WebShell 6.1.4 上傳插件獲取WebShell 6.2 一句話木馬的原理和使用 6.2.1 一句話木馬和蟻劍 6.2.2 上傳一句話木馬 6.2.3 PHP基礎(chǔ) 6.2.4 PHP預(yù)定義變量 6.2.5 PHP中的eval()函數(shù) 6.3 配置計劃任務(wù) 6.3.1 利用撞庫獲得root密碼 6.3.2 Linux計劃任務(wù) 6.4 本章小結(jié) 第7章 靶機(jī)6——DC:6 7.1 靶機(jī)前期操作 7.1.1 hosts文件 7.1.2 利用wpscan暴破 7.1.3 利用exploit攻擊WordPress 7.2 命令執(zhí)行RCE漏洞 7.2.1 RCE漏洞原理分析 7.2.2 CTF練習(xí) 7.3 nc反彈Shell 7.3.1 利用nc反彈Shell 7.3.2 利用sudo和nmap提權(quán) 7.4 本章小結(jié) 第3篇 SQL注入 第8章 SQL注入基礎(chǔ) 8.1 MySQL基本操作 8.1.1 SQL語言 8.1.2 查看信息 8.1.3 創(chuàng)建/刪除數(shù)據(jù)庫或數(shù)據(jù)表 8.1.4 修改數(shù)據(jù)表 8.1.5 select查詢 8.2 SQL注入的基本原理 8.2.1 DVWA的low級別SQL注入 8.2.2 如何構(gòu)造SQL注入payload 8.2.3 文本型注入CTF練習(xí) 8.2.4 注釋符和URL編碼 8.2.5 數(shù)字型注入 8.3 union聯(lián)合查詢注入 8.3.1 union聯(lián)合查詢 8.3.2 information_schema元數(shù)據(jù)庫 8.3.3 基礎(chǔ)union注入 8.3.4 標(biāo)準(zhǔn)union注入 8.4 sqlmap自動化注入 8.4.1 sqlmap基本注入流程 8.4.2 偽造User-Agent 8.4.3 加載Cookie 8.4.4 POST型注入 8.5 本章小結(jié) 第9章 靶機(jī)7——HACKME:1
展開全部

滲透測試?yán)碚撆c實踐 作者簡介

曲廣平,煙臺職業(yè)學(xué)院計算機(jī)專業(yè)教師,51CTO學(xué)院特級講師,網(wǎng)名“一壺濁酒”。作者在51CTO學(xué)院發(fā)布系統(tǒng)運(yùn)維與信息安全類課程20余套,學(xué)員總數(shù)67萬余人,好評率 。著有《Linux系統(tǒng)管理與服務(wù)配置》《Windows系統(tǒng)管理與服務(wù)配置》等圖書,在《網(wǎng)絡(luò)安全和信息化》雜志發(fā)表文章30余篇。從教近20年,秉承“知其然又知其所以然”的教學(xué)理念,擅于從初學(xué)者角度以通俗易懂的方式講解復(fù)雜問題。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: SDG吸附剂,SDG酸气吸附剂,干式酸性气体吸收剂生产厂家,超过20年生产使用经验。 - 富莱尔环保设备公司(原名天津市武清县环保设备厂) | 医学模型生产厂家-显微手术模拟训练器-仿真手术模拟训练系统-北京医教科技 | 世界箱包品牌十大排名,女包小众轻奢品牌推荐200元左右,男包十大奢侈品牌排行榜双肩,学生拉杆箱什么品牌好质量好 - Gouwu3.com | 螺旋丝杆升降机-SWL蜗轮-滚珠丝杆升降机厂家-山东明泰传动机械有限公司 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 干粉砂浆设备_干混砂浆生产线_腻子粉加工设备_石膏抹灰砂浆生产成套设备厂家_干粉混合设备_砂子烘干机--郑州铭将机械设备有限公司 | 丹佛斯压力传感器,WISE温度传感器,WISE压力开关,丹佛斯温度开关-上海力笙工业设备有限公司 | 苏州伊诺尔拆除公司_专业酒店厂房拆除_商场学校拆除_办公楼房屋拆除_家工装拆除拆旧 | 武汉天安盾电子设备有限公司 - 安盾安检,武汉安检门,武汉安检机,武汉金属探测器,武汉测温安检门,武汉X光行李安检机,武汉防爆罐,武汉车底安全检查,武汉液体探测仪,武汉安检防爆设备 | 东莞海恒试验仪器设备有限公司 | 线材成型机,线材折弯机,线材成型机厂家,贝朗自动化设备有限公司1 | 卫生人才网-中国专业的医疗卫生医学人才网招聘网站! | 折弯机-刨槽机-数控折弯机-数控刨槽机-数控折弯机厂家-深圳豐科机械有限公司 | 百度爱采购运营研究社社群-店铺托管-爱采购代运营-良言多米网络公司 | 石油/泥浆/不锈钢防腐/砂泵/抽砂泵/砂砾泵/吸砂泵/压滤机泵 - 专业石油环保专用泵厂家 | 房屋质量检测-厂房抗震鉴定-玻璃幕墙检测-房屋安全鉴定机构 | 奥运星-汽车性能网评-提供个性化汽车资讯 | 工业胀紧套_万向节联轴器_链条-规格齐全-型号选购-非标订做-厂家批发价格-上海乙谛精密机械有限公司 | KBX-220倾斜开关|KBW-220P/L跑偏开关|拉绳开关|DHJY-I隔爆打滑开关|溜槽堵塞开关|欠速开关|声光报警器-山东卓信有限公司 | 最新电影-好看的电视剧大全-朝夕电影网 | 北京网站建设首页,做网站选【优站网】,专注北京网站建设,北京网站推广,天津网站建设,天津网站推广,小程序,手机APP的开发。 | 昆山新莱洁净应用材料股份有限公司-卫生级蝶阀,无菌取样阀,不锈钢隔膜阀,换向阀,离心泵 | 电子元器件呆滞料_元器件临期库存清仓尾料_尾料优选现货采购处理交易商城 | 深圳办公室装修,办公楼/写字楼装修设计,一级资质 - ADD写艺 | 橡胶弹簧|复合弹簧|橡胶球|振动筛配件-新乡市永鑫橡胶厂 | 知网论文检测系统入口_论文查重免费查重_中国知网论文查询_学术不端检测系统 | 厂房出售_厂房仓库出租_写字楼招租_土地出售-中苣招商网-中苣招商网 | 河南包装袋厂家_河南真空袋批发价格_河南服装袋定制-恒源达包装制品 | 数码管_LED贴片灯_LED数码管厂家-无锡市冠卓电子科技有限公司 | 重庆网站建设,重庆网站设计,重庆网站制作,重庆seo,重庆做网站,重庆seo,重庆公众号运营,重庆小程序开发 | 冷水机,风冷冷水机,水冷冷水机,螺杆冷水机专业制造商-上海祝松机械有限公司 | 连栋温室大棚建造厂家-智能玻璃温室-薄膜温室_青州市亿诚农业科技 | 温州中研白癜风专科_温州治疗白癜风_温州治疗白癜风医院哪家好_温州哪里治疗白癜风 | 航拍_专业的无人机航拍摄影门户社区网站_航拍网 | 沈阳建筑设计公司_加固改造设计_厂房设计_设计资质加盟【金辉设计】 | 黑龙江京科脑康医院-哈尔滨精神病医院哪家好_哈尔滨精神科医院排名_黑龙江精神心理病专科医院 | 翻斗式矿车|固定式矿车|曲轨侧卸式矿车|梭式矿车|矿车配件-山东卓力矿车生产厂家 | 新中天检测有限公司青岛分公司-山东|菏泽|济南|潍坊|泰安防雷检测验收 | 阿尔法-MDR2000无转子硫化仪-STM566 SATRA拉力试验机-青岛阿尔法仪器有限公司 | 电抗器-能曼电气-电抗器专业制造商 | 高扬程排污泵_隔膜泵_磁力泵_节能自吸离心水泵厂家-【上海博洋】 |