搜索
高级检索
高级搜索
书       名 :
著       者 :
出  版  社 :
I  S  B  N:
文献来源:
出版时间 :
渗透测试技术
0.00     定价 ¥ 99.80
图书来源: 浙江图书馆(由浙江新华配书)
此书还可采购25本,持证读者免费借回家
  • 配送范围:
    浙江省内
  • ISBN:
    9787115635570
  • 作      者:
    编者:陈新华//王伦//乔治锡|责编:傅道坤
  • 出 版 社 :
    人民邮电出版社
  • 出版日期:
    2024-04-01
收藏
畅销推荐
内容介绍
本书是一本关于渗透测试技术的实用教材,旨在帮助读者深入了解渗透测试的核心概念和方法,以便有效地发现和防范网络漏洞和风险。 本书分为七篇,共21章,从渗透测试环境搭建入手,介绍信息收集、常见Web应用漏洞利用、中间件漏洞利用、漏洞扫描、操作系统渗透、数据库渗透等。本书以任务的形式呈现,易于理解和操作。通过阅读本书,读者能够全面了解渗透测试技术的原理和应用,提高网络安全水平。 本书适合作为高等院校网络安全、信息安全等相关专业的教材,帮助网络安全领域的初学者快速入门。
展开
目录
第一篇 渗透测试环境搭建
第1章 VMware和虚拟机镜像的安装
1.1 任务一:VMware的安装
1.2 任务二:虚拟机镜像的安装
第二篇 信息收集
第2章 主机存活探测
2.1 任务一:使用Nmap进行主机存活探测
2.2 任务二:使用MetasploitFramework进行主机存活探测
第3章 主机端口扫描
3.1 任务一:使用Nmap进行主机端口扫描
3.2 任务二:使用MetasploitFramework进行主机端口扫描
第4章 服务器信息收集
4.1 任务一:使用浏览器插件进行服务器信息收集
4.2 任务二:使用WhatWeb进行服务器信息收集
第5章 Web资产目录扫描
5.1 任务一:使用dirb进行Web资产目录扫描
5.2 任务二:使用dirsearch进行Web资产目录扫描
第三篇 典型Web应用漏洞利用
第6章 典型框架漏洞利用
6.1 任务一:ThinkPHPSQL注入漏洞利用
6.2 任务二:ThinkPHP远程代码执行漏洞利用
6.3 任务三:S2-045远程代码执行漏洞利用
6.4 任务四:S2-059远程代码执行漏洞利用
第7章 典型组件漏洞利用
7.1 任务一:Shiro反序列化漏洞利用
7.2 任务二:Fastjson远程代码执行漏洞利用
7.3 任务三:JNDI注入漏洞利用
第四篇 中间件漏洞利用
第8章 IIS服务器常见漏洞利用
8.1 任务一:IIS目录浏览漏洞利用
8.2 任务二:IISPUT漏洞利用
8.3 任务三:IIS短文件名猜解漏洞利用
8.4任务四:IIS6.0文件解析漏洞利用
第9章 Apache服务器常见漏洞利用
9.1 任务一:Apache目录浏览漏洞利用
9.2 任务二:Apache多后缀文件解析漏洞利用
9.3 任务三:CVE-2017-15715换行解析漏洞利用
9.4 任务四:CVE-2021-4177342013路径穿越漏洞利用
第10章 Nginx服务器常见漏洞利用
10.1 任务一:Nginx文件解析漏洞利用
10.2 任务二:Nginx目录浏览漏洞利用
10.3 任务三:Nginx路径穿越漏洞利用
第11章 Tomcat服务器常见漏洞利用
11.1 任务一:利用后台部署war包获取服务器权限
11.2 任务二:CVE-2017-12615远程代码执行漏洞利用
11.3 任务三:CNVD-2020-10487文件读取漏洞利用
第12章 JBoss服务器常见漏洞利用
12.1 任务一:利用后台部署war包获取服务器权限
12.2 任务二:CVE-2017-12149反序列化漏洞利用
12.3 任务三:JBossJMXConsole未授权访问漏洞利用
第13章 WebLogic常见漏洞利用
13.1 任务一:利用文件读取漏洞获取WebLogic后台管理密码
13.2 任务二:利用后台部署war包获取服务器权限
13.3 任务三:CVE-2017-10271反序列化漏洞利用
13.4 任务四:CVE-2018-2894任意文件上传漏洞利用
第五篇 漏洞扫描
第14章 Web漏洞扫描
14.1 任务一:使用AWVS进行网站漏洞扫描
14.2 任务二:使用xray进行网站漏洞扫描
第15章 主机漏洞扫描
第六篇 操作系统渗透
第16章 文件共享类服务端口的利用
16.1 任务一:FTP服务的利用
16.2 任务二:Samba服务的利用
第17章 远程连接类端口的利用
17.1 任务一:SSH服务的利用
17.2 任务二:Telnet服务的利用
17.3 任务三:RDP服务的利用
第七篇 数据库渗透
第18章 MySQL常见漏洞的利用
18.1 任务一:MySQL的口令爆破
18.2 任务二:CVE-2012-2122身份认证绕过漏洞的利用
第19章 SQLServer常见漏洞的利用
19.1 任务一:SQLServer的口令爆破
19.2 任务二:SQLServer利用xp_cmdshell进行命令执行
19.3 任务三:SQLServer利用sp_oacreate进行命令执行
第20章 PostgreSQL常见漏洞的利用
20.1 任务一:PostgreSQL的口令爆破
20.2 任务二:CVE-2007-3280远程代码执行漏洞的利用
20.3 任务三:CVE-2019-9193远程代码执行漏洞的利用
第21章 Redis常见漏洞的利用
21.1 任务一:Redis未授权漏洞的利用
21.2 任务二:Redis远程命令执行漏洞的利用
展开
加入书架成功!
收藏图书成功!
我知道了(3)
发表书评
读者登录

请选择您读者所在的图书馆

选择图书馆
浙江图书馆
点击获取验证码
登录
没有读者证?在线办证