本书是一本关于渗透测试技术的实用教材,旨在帮助读者深入了解渗透测试的核心概念和方法,以便有效地发现和防范网络漏洞和风险。
本书分为七篇,共21章,从渗透测试环境搭建入手,介绍信息收集、常见Web应用漏洞利用、中间件漏洞利用、漏洞扫描、操作系统渗透、数据库渗透等。本书以任务的形式呈现,易于理解和操作。通过阅读本书,读者能够全面了解渗透测试技术的原理和应用,提高网络安全水平。
本书适合作为高等院校网络安全、信息安全等相关专业的教材,帮助网络安全领域的初学者快速入门。
图书 | 渗透测试技术 |
内容 | 内容推荐 本书是一本关于渗透测试技术的实用教材,旨在帮助读者深入了解渗透测试的核心概念和方法,以便有效地发现和防范网络漏洞和风险。 本书分为七篇,共21章,从渗透测试环境搭建入手,介绍信息收集、常见Web应用漏洞利用、中间件漏洞利用、漏洞扫描、操作系统渗透、数据库渗透等。本书以任务的形式呈现,易于理解和操作。通过阅读本书,读者能够全面了解渗透测试技术的原理和应用,提高网络安全水平。 本书适合作为高等院校网络安全、信息安全等相关专业的教材,帮助网络安全领域的初学者快速入门。 目录 第一篇 渗透测试环境搭建 第1章 VMware和虚拟机镜像的安装 1.1 任务一:VMware的安装 1.2 任务二:虚拟机镜像的安装 第二篇 信息收集 第2章 主机存活探测 2.1 任务一:使用Nmap进行主机存活探测 2.2 任务二:使用MetasploitFramework进行主机存活探测 第3章 主机端口扫描 3.1 任务一:使用Nmap进行主机端口扫描 3.2 任务二:使用MetasploitFramework进行主机端口扫描 第4章 服务器信息收集 4.1 任务一:使用浏览器插件进行服务器信息收集 4.2 任务二:使用WhatWeb进行服务器信息收集 第5章 Web资产目录扫描 5.1 任务一:使用dirb进行Web资产目录扫描 5.2 任务二:使用dirsearch进行Web资产目录扫描 第三篇 典型Web应用漏洞利用 第6章 典型框架漏洞利用 6.1 任务一:ThinkPHPSQL注入漏洞利用 6.2 任务二:ThinkPHP远程代码执行漏洞利用 6.3 任务三:S2-045远程代码执行漏洞利用 6.4 任务四:S2-059远程代码执行漏洞利用 第7章 典型组件漏洞利用 7.1 任务一:Shiro反序列化漏洞利用 7.2 任务二:Fastjson远程代码执行漏洞利用 7.3 任务三:JNDI注入漏洞利用 第四篇 中间件漏洞利用 第8章 IIS服务器常见漏洞利用 8.1 任务一:IIS目录浏览漏洞利用 8.2 任务二:IISPUT漏洞利用 8.3 任务三:IIS短文件名猜解漏洞利用 8.4任务四:IIS6.0文件解析漏洞利用 第9章 Apache服务器常见漏洞利用 9.1 任务一:Apache目录浏览漏洞利用 9.2 任务二:Apache多后缀文件解析漏洞利用 9.3 任务三:CVE-2017-15715换行解析漏洞利用 9.4 任务四:CVE-2021-4177342013路径穿越漏洞利用 第10章 Nginx服务器常见漏洞利用 10.1 任务一:Nginx文件解析漏洞利用 10.2 任务二:Nginx目录浏览漏洞利用 10.3 任务三:Nginx路径穿越漏洞利用 第11章 Tomcat服务器常见漏洞利用 11.1 任务一:利用后台部署war包获取服务器权限 11.2 任务二:CVE-2017-12615远程代码执行漏洞利用 11.3 任务三:CNVD-2020-10487文件读取漏洞利用 第12章 JBoss服务器常见漏洞利用 12.1 任务一:利用后台部署war包获取服务器权限 12.2 任务二:CVE-2017-12149反序列化漏洞利用 12.3 任务三:JBossJMXConsole未授权访问漏洞利用 第13章 WebLogic常见漏洞利用 13.1 任务一:利用文件读取漏洞获取WebLogic后台管理密码 13.2 任务二:利用后台部署war包获取服务器权限 13.3 任务三:CVE-2017-10271反序列化漏洞利用 13.4 任务四:CVE-2018-2894任意文件上传漏洞利用 第五篇 漏洞扫描 第14章 Web漏洞扫描 14.1 任务一:使用AWVS进行网站漏洞扫描 14.2 任务二:使用xray进行网站漏洞扫描 第15章 主机漏洞扫描 第六篇 操作系统渗透 第16章 文件共享类服务端口的利用 16.1 任务一:FTP服务的利用 16.2 任务二:Samba服务的利用 第17章 远程连接类端口的利用 17.1 任务一:SSH服务的利用 17.2 任务二:Telnet服务的利用 17.3 任务三:RDP服务的利用 第七篇 数据库渗透 第18章 MySQL常见漏洞的利用 18.1 任务一:MySQL的口令爆破 18.2 任务二:CVE-2012-2122身份认证绕过漏洞的利用 第19章 SQLServer常见漏洞的利用 19.1 任务一:SQLServer的口令爆破 19.2 任务二:SQLServer利用xp_cmdshell进行命令执行 19.3 任务三:SQLServer利用sp_oacreate进行命令执行 第20章 PostgreSQL常见漏洞的利用 20.1 任务一:PostgreSQL的口令爆破 20.2 任务二:CVE-2007-3280远程代码执行漏洞的利用 20.3 任务三:CVE-2019-9193远程代码执行漏洞的利用 第21章 Redis常见漏洞的利用 21.1 任务一:Redis未授权漏洞的利用 21.2 任务二:Redis远程命令执行漏洞的利用 |
标签 | |
缩略图 | ![]() |
书名 | 渗透测试技术 |
副书名 | |
原作名 | |
作者 | |
译者 | |
编者 | 陈新华//王伦//乔治锡 |
绘者 | |
出版社 | 人民邮电出版社 |
商品编码(ISBN) | 9787115635570 |
开本 | 16开 |
页数 | 298 |
版次 | 1 |
装订 | 平装 |
字数 | 423 |
出版时间 | 2024-04-01 |
首版时间 | 2024-04-01 |
印刷时间 | 2024-04-01 |
正文语种 | 汉 |
读者对象 | 本科及以上 |
适用范围 | |
发行范围 | 公开发行 |
发行模式 | 实体书 |
首发网站 | |
连载网址 | |
图书大类 | 教育考试-考试-计算机类 |
图书小类 | |
重量 | 508 |
CIP核字 | 2024048418 |
中图分类号 | TP393.08 |
丛书名 | |
印张 | 19.5 |
印次 | 1 |
出版地 | 北京 |
长 | 236 |
宽 | 187 |
高 | 15 |
整理 | |
媒质 | |
用纸 | |
是否注音 | |
影印版本 | |
出版商国别 | |
是否套装 | |
著作权合同登记号 | |
版权提供者 | |
定价 | |
印数 | |
出品方 | |
作品荣誉 | |
主角 | |
配角 | |
其他角色 | |
一句话简介 | |
立意 | |
作品视角 | |
所属系列 | |
文章进度 | |
内容简介 | |
作者简介 | |
目录 | |
文摘 | |
安全警示 | 适度休息有益身心健康,请勿长期沉迷于阅读小说。 |
随便看 |
|
兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。