本书是一本关于渗透测试技术的实用教材,旨在帮助读者深入了解渗透测试的核心概念和方法,以便有效地发现和防范网络漏洞和风险。
本书分为七篇,共21章,从渗透测试环境搭建入手,介绍信息收集、常见Web应用漏洞利用、中间件漏洞利用、漏洞扫描、操作系统渗透、数据库渗透等。本书以任务的形式呈现,易于理解和操作。通过阅读本书,读者能够全面了解渗透测试技术的原理和应用,提高网络安全水平。
本书适合作为高等院校网络安全、信息安全等相关专业的教材,帮助网络安全领域的初学者快速入门。
| 图书 | 渗透测试技术 |
| 内容 | 内容推荐 本书是一本关于渗透测试技术的实用教材,旨在帮助读者深入了解渗透测试的核心概念和方法,以便有效地发现和防范网络漏洞和风险。 本书分为七篇,共21章,从渗透测试环境搭建入手,介绍信息收集、常见Web应用漏洞利用、中间件漏洞利用、漏洞扫描、操作系统渗透、数据库渗透等。本书以任务的形式呈现,易于理解和操作。通过阅读本书,读者能够全面了解渗透测试技术的原理和应用,提高网络安全水平。 本书适合作为高等院校网络安全、信息安全等相关专业的教材,帮助网络安全领域的初学者快速入门。 目录 第一篇 渗透测试环境搭建 第1章 VMware和虚拟机镜像的安装 1.1 任务一:VMware的安装 1.2 任务二:虚拟机镜像的安装 第二篇 信息收集 第2章 主机存活探测 2.1 任务一:使用Nmap进行主机存活探测 2.2 任务二:使用MetasploitFramework进行主机存活探测 第3章 主机端口扫描 3.1 任务一:使用Nmap进行主机端口扫描 3.2 任务二:使用MetasploitFramework进行主机端口扫描 第4章 服务器信息收集 4.1 任务一:使用浏览器插件进行服务器信息收集 4.2 任务二:使用WhatWeb进行服务器信息收集 第5章 Web资产目录扫描 5.1 任务一:使用dirb进行Web资产目录扫描 5.2 任务二:使用dirsearch进行Web资产目录扫描 第三篇 典型Web应用漏洞利用 第6章 典型框架漏洞利用 6.1 任务一:ThinkPHPSQL注入漏洞利用 6.2 任务二:ThinkPHP远程代码执行漏洞利用 6.3 任务三:S2-045远程代码执行漏洞利用 6.4 任务四:S2-059远程代码执行漏洞利用 第7章 典型组件漏洞利用 7.1 任务一:Shiro反序列化漏洞利用 7.2 任务二:Fastjson远程代码执行漏洞利用 7.3 任务三:JNDI注入漏洞利用 第四篇 中间件漏洞利用 第8章 IIS服务器常见漏洞利用 8.1 任务一:IIS目录浏览漏洞利用 8.2 任务二:IISPUT漏洞利用 8.3 任务三:IIS短文件名猜解漏洞利用 8.4任务四:IIS6.0文件解析漏洞利用 第9章 Apache服务器常见漏洞利用 9.1 任务一:Apache目录浏览漏洞利用 9.2 任务二:Apache多后缀文件解析漏洞利用 9.3 任务三:CVE-2017-15715换行解析漏洞利用 9.4 任务四:CVE-2021-4177342013路径穿越漏洞利用 第10章 Nginx服务器常见漏洞利用 10.1 任务一:Nginx文件解析漏洞利用 10.2 任务二:Nginx目录浏览漏洞利用 10.3 任务三:Nginx路径穿越漏洞利用 第11章 Tomcat服务器常见漏洞利用 11.1 任务一:利用后台部署war包获取服务器权限 11.2 任务二:CVE-2017-12615远程代码执行漏洞利用 11.3 任务三:CNVD-2020-10487文件读取漏洞利用 第12章 JBoss服务器常见漏洞利用 12.1 任务一:利用后台部署war包获取服务器权限 12.2 任务二:CVE-2017-12149反序列化漏洞利用 12.3 任务三:JBossJMXConsole未授权访问漏洞利用 第13章 WebLogic常见漏洞利用 13.1 任务一:利用文件读取漏洞获取WebLogic后台管理密码 13.2 任务二:利用后台部署war包获取服务器权限 13.3 任务三:CVE-2017-10271反序列化漏洞利用 13.4 任务四:CVE-2018-2894任意文件上传漏洞利用 第五篇 漏洞扫描 第14章 Web漏洞扫描 14.1 任务一:使用AWVS进行网站漏洞扫描 14.2 任务二:使用xray进行网站漏洞扫描 第15章 主机漏洞扫描 第六篇 操作系统渗透 第16章 文件共享类服务端口的利用 16.1 任务一:FTP服务的利用 16.2 任务二:Samba服务的利用 第17章 远程连接类端口的利用 17.1 任务一:SSH服务的利用 17.2 任务二:Telnet服务的利用 17.3 任务三:RDP服务的利用 第七篇 数据库渗透 第18章 MySQL常见漏洞的利用 18.1 任务一:MySQL的口令爆破 18.2 任务二:CVE-2012-2122身份认证绕过漏洞的利用 第19章 SQLServer常见漏洞的利用 19.1 任务一:SQLServer的口令爆破 19.2 任务二:SQLServer利用xp_cmdshell进行命令执行 19.3 任务三:SQLServer利用sp_oacreate进行命令执行 第20章 PostgreSQL常见漏洞的利用 20.1 任务一:PostgreSQL的口令爆破 20.2 任务二:CVE-2007-3280远程代码执行漏洞的利用 20.3 任务三:CVE-2019-9193远程代码执行漏洞的利用 第21章 Redis常见漏洞的利用 21.1 任务一:Redis未授权漏洞的利用 21.2 任务二:Redis远程命令执行漏洞的利用 |
| 标签 | |
| 缩略图 | ![]() |
| 书名 | 渗透测试技术 |
| 副书名 | |
| 原作名 | |
| 作者 | |
| 译者 | |
| 编者 | 陈新华//王伦//乔治锡 |
| 绘者 | |
| 出版社 | 人民邮电出版社 |
| 商品编码(ISBN) | 9787115635570 |
| 开本 | 16开 |
| 页数 | 298 |
| 版次 | 1 |
| 装订 | 平装 |
| 字数 | 423 |
| 出版时间 | 2024-04-01 |
| 首版时间 | 2024-04-01 |
| 印刷时间 | 2024-04-01 |
| 正文语种 | 汉 |
| 读者对象 | 本科及以上 |
| 适用范围 | |
| 发行范围 | 公开发行 |
| 发行模式 | 实体书 |
| 首发网站 | |
| 连载网址 | |
| 图书大类 | 教育考试-考试-计算机类 |
| 图书小类 | |
| 重量 | 508 |
| CIP核字 | 2024048418 |
| 中图分类号 | TP393.08 |
| 丛书名 | |
| 印张 | 19.5 |
| 印次 | 1 |
| 出版地 | 北京 |
| 长 | 236 |
| 宽 | 187 |
| 高 | 15 |
| 整理 | |
| 媒质 | |
| 用纸 | |
| 是否注音 | |
| 影印版本 | |
| 出版商国别 | |
| 是否套装 | |
| 著作权合同登记号 | |
| 版权提供者 | |
| 定价 | |
| 印数 | |
| 出品方 | |
| 作品荣誉 | |
| 主角 | |
| 配角 | |
| 其他角色 | |
| 一句话简介 | |
| 立意 | |
| 作品视角 | |
| 所属系列 | |
| 文章进度 | |
| 内容简介 | |
| 作者简介 | |
| 目录 | |
| 文摘 | |
| 安全警示 | 适度休息有益身心健康,请勿长期沉迷于阅读小说。 |
| 随便看 |
|
兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。