首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 安全漏洞验证及加固
内容
内容推荐
本书为"十四五"职业教育国家规划教材。本书以项目为导向,结合磐云系列网络空间安全实训设备,系统全面地讲解了常见的操作系统漏洞与服务漏洞的验证及加固。全书共4个项目,分别为Windows操作系统漏洞、Windows服务漏洞、Linux服务漏洞和中间件服务漏洞。本书为1+X网络安全运维职业技能等级证书配套教材,内容涵盖1+X《网络安全运维职业技能等级标准》规定的技能要求。本书既可以作为各类职业院校网络信息安全及相关专业的教材,还可作为磐云网络空间安全认证体系的指导用书。
目录
前言
二维码索引
项目1Windows操作系统漏洞1
任务1MS08_067漏洞利用与安全加固1
任务2MS11_003漏洞利用与安全加固10
任务3MS12_020漏洞利用与安全加固19
任务4MS14_064漏洞利用与安全加固26
任务5MS17_010漏洞利用与安全加固35
项目总结47
项目2Windows服务漏洞48
任务1利用CVE-2017-7269漏洞渗透IIS60实现远程控制48
任务2利用CVE-2017-8464漏洞实现LNK文件远程代码执行57
任务3利用CVE-2018-4878漏洞上传实现远程控制63
项目总结69
项目3Linux服务漏洞70
任务1利用CVE-2012-2122漏洞绕过MySQL身份认证70
任务2利用CVE-2015-0240漏洞实现Samba远程代码执行78
任务3利用CVE-2016-5195漏洞实现Linux系统本地提权86
任务4利用CVE-2017-7494漏洞实现Samba远程代码执行90
任务5利用Redis未授权访问漏洞进行提权96
任务6利用Redis弱密码实现远程SSH连接102
项目总结108
项目4中间件服务漏洞109
任务1利用CVE-2017-9791漏洞结合Burp提权109
任务2利用CVE-2017-12617漏洞实现Tomcat远程代码执行118
任务3利用CVE-2017-15715绕过上传黑名单133
任务4利用CVE-2018-12613漏洞实现远程文件包含142
任务5利用Java序列化漏洞进行渗透测试151
任务6利用Structs2实现远程命令执行158
项目总结165
参考文献166
标签
缩略图
书名 安全漏洞验证及加固
副书名
原作名
作者 尹玉杰 等
译者
编者
绘者
出版社 机械工业出版社
商品编码(ISBN) 9787111656869
开本 16开
页数 176
版次 1
装订
字数 262000
出版时间 2023-08-01
首版时间
印刷时间 2023-08-01
正文语种
读者对象
适用范围
发行范围
发行模式 实体书
首发网站
连载网址
图书大类
图书小类
重量
CIP核字
中图分类号 TP393.08
丛书名
印张
印次 6
出版地
整理
媒质
用纸
是否注音
影印版本
出版商国别
是否套装
著作权合同登记号
版权提供者
定价
印数
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/5/8 14:40:04