安全實(shí)戰(zhàn)之滲透測試
本書從滲透測試實(shí)戰(zhàn)出發(fā),將關(guān)鍵知識點(diǎn)進(jìn)行梳理,從外網(wǎng)和內(nèi)網(wǎng)兩個(gè)方面講解滲透測試技術(shù),在內(nèi)容設(shè)計(jì)上兼顧初學(xué)者和安全領(lǐng)域從業(yè)人員。本書首先從基本環(huán)境搭建講起,再到實(shí)戰(zhàn)中非常重要的情報(bào)收集技術(shù),由淺入深地講解滲透測試的基礎(chǔ)知識和滲透測試過程中經(jīng)常用到的技術(shù)要點(diǎn)。基礎(chǔ)部分具體包括:滲透測試前置準(zhǔn)備、情報(bào)收集、常見Web應(yīng)用漏洞、中間件漏洞、數(shù)據(jù)庫安全;在讀者掌握基礎(chǔ)知識的前提下,進(jìn)入內(nèi)網(wǎng)滲透篇章,介紹內(nèi)網(wǎng)基礎(chǔ)知識、內(nèi)網(wǎng)隧道建立、權(quán)限提升、內(nèi)網(wǎng)信息收集、內(nèi)網(wǎng)橫向移動(dòng)等技術(shù);最后通過仿真靶場實(shí)戰(zhàn)演練,模擬滲透測試過程,幫助讀者理解所學(xué)滲透測試技術(shù)在實(shí)戰(zhàn)中的意義。本書旨在幫助讀者能夠相對快速且完整地構(gòu)建一個(gè)滲透測試實(shí)戰(zhàn)所需的知識框架,實(shí)現(xiàn)從入門到提升。本書適合所有網(wǎng)絡(luò)安全的學(xué)習(xí)者及從業(yè)者參考閱讀,也可作為院校網(wǎng)絡(luò)安全相關(guān)實(shí)踐課程的配套教材使用。
·8.5萬字