全书内容分为基础篇、入门篇、实践篇、扩展篇4篇,包括绪论、漏洞扫描基础、漏洞扫描技术及工具、漏洞扫描集成实验平台、典型漏洞分析与实践、典型漏洞防护措施及最新漏洞及发展趋势7章。
本书既可作为信息安全、网络空间安全专业及网络工程、计算机技术应用型人才培养与认证体系中的教材,也可作为负责网络安全运维的网络管理人员和对网络空间安全感兴趣的读者的基础读物。
图书 | 漏洞扫描与防护--入门与实践 |
内容 | 内容推荐 全书内容分为基础篇、入门篇、实践篇、扩展篇4篇,包括绪论、漏洞扫描基础、漏洞扫描技术及工具、漏洞扫描集成实验平台、典型漏洞分析与实践、典型漏洞防护措施及最新漏洞及发展趋势7章。 本书既可作为信息安全、网络空间安全专业及网络工程、计算机技术应用型人才培养与认证体系中的教材,也可作为负责网络安全运维的网络管理人员和对网络空间安全感兴趣的读者的基础读物。 目录 第1篇 基础篇 第1章 绪论 1.1 初识黑客 1.2 计算机病毒 1.3 CTF 1.4 病毒与漏洞 第2章 漏洞扫描基础 2.1 漏洞基础知识 2.2 漏洞相关术语 2.3 漏洞扫描 第2篇 入门篇 第3章 漏洞扫描技术及工具 3.1 基于主机的漏洞扫描技术 3.2 常用开源漏洞扫描工具 3.3 商业级漏洞扫描工具 3.4 两种典型工具的使用 3.5 国内漏洞扫描产品及代表厂商 第4章 漏洞扫描集成实验平台 4.1 虚拟机简介 4.2 Kali Linux渗透集成系统 4.3 VMware安装Kali Linux 4.4 Hyper-V安装Kali Linux 4.5 VinualBox安装Kali Linux 4.6 Web脆弱性漏洞演练平台 第3篇 实践篇 第5章 典型漏洞分析与实践 5.1 “永恒之黑”漏洞(CVE-2020-0796) 5.2 “永恒之蓝”漏洞(MS17-010) 5.3 Ubuntu本地提权漏洞(CVE-2017-16995) 5.4 Apache DolphinScheduler高危漏洞 5.5 Apache Tomcat远程代码执行漏洞(CVE-2019-0232) 5.6 MySQL身份认证绕过漏洞(CVE-2012-2122) 5.7 ThinkPHP 5.x框架远程命令执行漏洞 第6章 典型漏洞防护措施 6.1 Web客户端漏洞及防护 6.2 基本路径测试 6.3 漏洞防护措施总结 第4篇 扩展篇 第7章 最新漏洞及发展趋势 7.1 Hackerone发布的2020年十大漏洞 7.2 Hackerone报告的2020年漏洞管理趋势 7.3 盛邦安全发布的2020上半年十大安全漏洞 7.4 2020年CWE Top 25及趋势分析 参考文献 |
标签 | |
缩略图 | ![]() |
书名 | 漏洞扫描与防护--入门与实践 |
副书名 | |
原作名 | |
作者 | |
译者 | |
编者 | 张国锋//段西强//冯斌//冯玲//张雷等 |
绘者 | |
出版社 | 中国石油大学出版社 |
商品编码(ISBN) | 9787563671601 |
开本 | 16开 |
页数 | 142 |
版次 | 1 |
装订 | 平装 |
字数 | 237 |
出版时间 | 2021-06-01 |
首版时间 | 2021-06-01 |
印刷时间 | 2021-06-01 |
正文语种 | 汉 |
读者对象 | 普通大众 |
适用范围 | |
发行范围 | 公开发行 |
发行模式 | 实体书 |
首发网站 | |
连载网址 | |
图书大类 | 教育考试-考试-计算机类 |
图书小类 | |
重量 | 270 |
CIP核字 | 2021116608 |
中图分类号 | TP393.08 |
丛书名 | |
印张 | 9.25 |
印次 | 1 |
出版地 | 山东 |
长 | 260 |
宽 | 186 |
高 | 8 |
整理 | |
媒质 | |
用纸 | |
是否注音 | |
影印版本 | |
出版商国别 | CN |
是否套装 | |
著作权合同登记号 | |
版权提供者 | |
定价 | |
印数 | |
出品方 | |
作品荣誉 | |
主角 | |
配角 | |
其他角色 | |
一句话简介 | |
立意 | |
作品视角 | |
所属系列 | |
文章进度 | |
内容简介 | |
作者简介 | |
目录 | |
文摘 | |
安全警示 | 适度休息有益身心健康,请勿长期沉迷于阅读小说。 |
随便看 |
|
兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。