首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 渗透测试技术
内容
内容推荐
本书是一本关于渗透测试技术的实用教材,旨在帮助读者深入了解渗透测试的核心概念和方法,以便有效地发现和防范网络漏洞和风险。
本书分为七篇,共21章,从渗透测试环境搭建入手,介绍信息收集、常见Web应用漏洞利用、中间件漏洞利用、漏洞扫描、操作系统渗透、数据库渗透等。本书以任务的形式呈现,易于理解和操作。通过阅读本书,读者能够全面了解渗透测试技术的原理和应用,提高网络安全水平。
本书适合作为高等院校网络安全、信息安全等相关专业的教材,帮助网络安全领域的初学者快速入门。
目录
第一篇 渗透测试环境搭建
第1章 VMware和虚拟机镜像的安装
1.1 任务一:VMware的安装
1.2 任务二:虚拟机镜像的安装
第二篇 信息收集
第2章 主机存活探测
2.1 任务一:使用Nmap进行主机存活探测
2.2 任务二:使用MetasploitFramework进行主机存活探测
第3章 主机端口扫描
3.1 任务一:使用Nmap进行主机端口扫描
3.2 任务二:使用MetasploitFramework进行主机端口扫描
第4章 服务器信息收集
4.1 任务一:使用浏览器插件进行服务器信息收集
4.2 任务二:使用WhatWeb进行服务器信息收集
第5章 Web资产目录扫描
5.1 任务一:使用dirb进行Web资产目录扫描
5.2 任务二:使用dirsearch进行Web资产目录扫描
第三篇 典型Web应用漏洞利用
第6章 典型框架漏洞利用
6.1 任务一:ThinkPHPSQL注入漏洞利用
6.2 任务二:ThinkPHP远程代码执行漏洞利用
6.3 任务三:S2-045远程代码执行漏洞利用
6.4 任务四:S2-059远程代码执行漏洞利用
第7章 典型组件漏洞利用
7.1 任务一:Shiro反序列化漏洞利用
7.2 任务二:Fastjson远程代码执行漏洞利用
7.3 任务三:JNDI注入漏洞利用
第四篇 中间件漏洞利用
第8章 IIS服务器常见漏洞利用
8.1 任务一:IIS目录浏览漏洞利用
8.2 任务二:IISPUT漏洞利用
8.3 任务三:IIS短文件名猜解漏洞利用
8.4任务四:IIS6.0文件解析漏洞利用
第9章 Apache服务器常见漏洞利用
9.1 任务一:Apache目录浏览漏洞利用
9.2 任务二:Apache多后缀文件解析漏洞利用
9.3 任务三:CVE-2017-15715换行解析漏洞利用
9.4 任务四:CVE-2021-4177342013路径穿越漏洞利用
第10章 Nginx服务器常见漏洞利用
10.1 任务一:Nginx文件解析漏洞利用
10.2 任务二:Nginx目录浏览漏洞利用
10.3 任务三:Nginx路径穿越漏洞利用
第11章 Tomcat服务器常见漏洞利用
11.1 任务一:利用后台部署war包获取服务器权限
11.2 任务二:CVE-2017-12615远程代码执行漏洞利用
11.3 任务三:CNVD-2020-10487文件读取漏洞利用
第12章 JBoss服务器常见漏洞利用
12.1 任务一:利用后台部署war包获取服务器权限
12.2 任务二:CVE-2017-12149反序列化漏洞利用
12.3 任务三:JBossJMXConsole未授权访问漏洞利用
第13章 WebLogic常见漏洞利用
13.1 任务一:利用文件读取漏洞获取WebLogic后台管理密码
13.2 任务二:利用后台部署war包获取服务器权限
13.3 任务三:CVE-2017-10271反序列化漏洞利用
13.4 任务四:CVE-2018-2894任意文件上传漏洞利用
第五篇 漏洞扫描
第14章 Web漏洞扫描
14.1 任务一:使用AWVS进行网站漏洞扫描
14.2 任务二:使用xray进行网站漏洞扫描
第15章 主机漏洞扫描
第六篇 操作系统渗透
第16章 文件共享类服务端口的利用
16.1 任务一:FTP服务的利用
16.2 任务二:Samba服务的利用
第17章 远程连接类端口的利用
17.1 任务一:SSH服务的利用
17.2 任务二:Telnet服务的利用
17.3 任务三:RDP服务的利用
第七篇 数据库渗透
第18章 MySQL常见漏洞的利用
18.1 任务一:MySQL的口令爆破
18.2 任务二:CVE-2012-2122身份认证绕过漏洞的利用
第19章 SQLServer常见漏洞的利用
19.1 任务一:SQLServer的口令爆破
19.2 任务二:SQLServer利用xp_cmdshell进行命令执行
19.3 任务三:SQLServer利用sp_oacreate进行命令执行
第20章 PostgreSQL常见漏洞的利用
20.1 任务一:PostgreSQL的口令爆破
20.2 任务二:CVE-2007-3280远程代码执行漏洞的利用
20.3 任务三:CVE-2019-9193远程代码执行漏洞的利用
第21章 Redis常见漏洞的利用
21.1 任务一:Redis未授权漏洞的利用
21.2 任务二:Redis远程命令执行漏洞的利用
标签
缩略图
书名 渗透测试技术
副书名
原作名
作者
译者
编者 陈新华//王伦//乔治锡
绘者
出版社 人民邮电出版社
商品编码(ISBN) 9787115635570
开本 16开
页数 298
版次 1
装订 平装
字数 423
出版时间 2024-04-01
首版时间 2024-04-01
印刷时间 2024-04-01
正文语种
读者对象 本科及以上
适用范围
发行范围 公开发行
发行模式 实体书
首发网站
连载网址
图书大类 教育考试-考试-计算机类
图书小类
重量 508
CIP核字 2024048418
中图分类号 TP393.08
丛书名
印张 19.5
印次 1
出版地 北京
236
187
15
整理
媒质
用纸
是否注音
影印版本
出版商国别
是否套装
著作权合同登记号
版权提供者
定价
印数
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/5/14 11:03:59