舉報

會員
網(wǎng)絡(luò)安全滲透測試
最新章節(jié):
參考文獻(xiàn)
本書是中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心注冊滲透測試人員認(rèn)證(LicensedPenetrationTester,LPT)考試的配套教材,深入淺出地全面介紹了滲透測試的完整流程、原理知識和實(shí)用技術(shù),涵蓋信息收集、Web系統(tǒng)滲透、中間件、操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)安全測試的要點(diǎn),并簡明扼要地介紹了常用的高級滲透技術(shù),最后以實(shí)戰(zhàn)導(dǎo)向的綜合案例對滲透測試相關(guān)知識和技術(shù)進(jìn)行整合應(yīng)用。書中除了對常用滲透測試工具進(jìn)行了詳細(xì)的介紹以外,還為參加認(rèn)證培訓(xùn)的人員提供了進(jìn)行實(shí)踐操作和考核的線上平臺,力求使讀者能夠做到理論與實(shí)際相結(jié)合、學(xué)以致用。本書也可以作為大專院校網(wǎng)絡(luò)安全相關(guān)專業(yè)的教材,或作為從事網(wǎng)絡(luò)安全相關(guān)領(lǐng)域的專業(yè)人員之技術(shù)讀本和工具書。
目錄(195章)
倒序
- 封面
- 版權(quán)信息
- 內(nèi)容簡介
- 編委會
- 序1
- 序2
- 前言
- 第1章 滲透測試基礎(chǔ)
- 1.1 滲透測試概述
- 1.1.1 滲透測試標(biāo)準(zhǔn)
- 1.1.2 滲透測試流程
- 1.1.3 滲透測試方法
- 1.1.4 滲透測試原則
- 1.1.5 滲透測試報告
- 1.2 安全政策法規(guī)標(biāo)準(zhǔn)
- 1.2.1 網(wǎng)絡(luò)安全法律法規(guī)
- 1.2.2 網(wǎng)絡(luò)安全政策標(biāo)準(zhǔn)
- 1.3 本章小結(jié)
- 參考文獻(xiàn)
- 第2章 滲透測試環(huán)境
- 2.1 滲透測試平臺
- 2.2 滲透測試工具
- 2.2.1 Burp Suite
- 2.2.2 Nmap
- 2.2.3 AWVS
- 2.2.4 Nessus
- 2.2.5 MetaSploit
- 2.3 滲透測試實(shí)例
- 2.4 本章小結(jié)
- 參考文獻(xiàn)
- 第3章 信息收集原理與實(shí)踐
- 3.1 搜索引擎
- 3.1.1 Google Hacking
- 3.1.2 物聯(lián)網(wǎng)搜索引擎
- 3.2 域名信息收集
- 3.2.1 Whois查詢
- 3.2.2 備案信息查詢
- 3.2.3 子域名信息收集
- 3.3 服務(wù)器信息收集
- 3.3.1 真實(shí)IP探測
- 3.3.2 端口信息探測
- 3.3.3 操作系統(tǒng)類型探測
- 3.4 Web信息收集
- 3.4.1 Web指紋識別
- 3.4.2 敏感目錄掃描
- 3.4.3 旁站和C段信息收集
- 3.5 其他信息收集
- 3.5.1 GitHub信息收集
- 3.5.2 郵箱信息收集
- 3.6 本章小結(jié)
- 第4章 Web攻防原理剖析
- 4.1 文件上傳漏洞
- 4.1.1 漏洞簡介
- 4.1.2 漏洞利用
- 4.1.3 漏洞實(shí)戰(zhàn)
- 4.2 文件下載漏洞
- 4.2.1 漏洞簡介
- 4.2.2 漏洞利用
- 4.2.3 漏洞實(shí)戰(zhàn)
- 4.3 文件包含漏洞
- 4.3.1 漏洞簡介
- 4.3.2 漏洞利用
- 4.3.3 漏洞實(shí)戰(zhàn)
- 4.4 SQL注入漏洞
- 4.4.1 漏洞簡介
- 4.4.2 漏洞利用
- 4.4.3 漏洞實(shí)戰(zhàn)
- 4.5 命令執(zhí)行漏洞
- 4.5.1 漏洞簡介
- 4.5.2 漏洞利用
- 4.5.3 漏洞實(shí)戰(zhàn)
- 4.6 XSS跨站腳本攻擊
- 4.6.1 漏洞簡介
- 4.6.2 漏洞利用
- 4.6.3 漏洞實(shí)戰(zhàn)
- 4.7 CSRF跨站請求偽造
- 4.7.1 漏洞簡介
- 4.7.2 漏洞利用
- 4.7.3 漏洞實(shí)戰(zhàn)
- 4.8 XXE XML實(shí)體注入
- 4.8.1 漏洞簡介
- 4.8.2 漏洞實(shí)戰(zhàn)
- 4.9 SSRF服務(wù)端請求偽造
- 4.9.1 漏洞簡介
- 4.9.2 漏洞利用
- 4.9.3 漏洞實(shí)戰(zhàn)
- 4.10 業(yè)務(wù)邏輯漏洞
- 4.10.1 驗(yàn)證碼安全
- 4.10.2 支付漏洞
- 4.10.3 賬戶越權(quán)
- 4.10.4 密碼重置
- 4.11 本章小結(jié)
- 第5章 中間件安全
- 5.1 中間件概述
- 5.1.1 中間件簡介
- 5.1.2 中間件分類
- 5.1.3 Web中間件
- 5.2 Apache安全
- 5.2.1 Apache權(quán)限配置要點(diǎn)
- 5.2.2 Apache文件解析漏洞
- 5.2.3 Apache安全配置
- 5.2.4 Apache安全配置實(shí)驗(yàn)
- 5.3 IIS安全
- 5.3.1 IIS文件解析漏洞
- 5.3.2 IIS寫權(quán)限漏洞
- 5.3.3 IIS安全配置
- 5.3.4 IIS解析漏洞利用實(shí)驗(yàn)
- 5.3.5 IIS安全配置實(shí)驗(yàn)
- 5.4 Tomcat安全
- 5.4.1 Tomcat典型漏洞
- 5.4.2 Tomcat安全配置
- 5.4.3 Tomcat弱口令爆破實(shí)驗(yàn)
- 5.4.4 Tomcat安全配置實(shí)驗(yàn)
- 5.5 WebLogic安全
- 5.5.1 WebLogic典型漏洞
- 5.5.2 WebLogic XMLDecoder反序列化實(shí)驗(yàn)
- 5.5.3 WebLogic安全配置
- 5.6 本章小結(jié)
- 參考文獻(xiàn)
- 第6章 操作系統(tǒng)安全
- 6.1 操作系統(tǒng)安全機(jī)制
- 6.1.1 標(biāo)識與鑒別機(jī)制
- 6.1.2 訪問控制機(jī)制
- 6.1.3 最小特權(quán)管理
- 6.1.4 可信通路機(jī)制
- 6.1.5 安全審計機(jī)制
- 6.2 Windows系統(tǒng)安全
- 6.2.1 Windows系統(tǒng)安全配置
- 6.2.2 Windows典型系統(tǒng)漏洞
- 6.2.3 Windows安全基線管理
- 6.3 Linux系統(tǒng)安全
- 6.3.1 Linux系統(tǒng)安全機(jī)制
- 6.3.2 Linux系統(tǒng)安全配置
- 6.3.3 Linux典型系統(tǒng)漏洞
- 6.3.4 Linux安全基線管理
- 6.4 本章小結(jié)
- 參考文獻(xiàn)
- 第7章 數(shù)據(jù)庫安全
- 7.1 數(shù)據(jù)庫安全概述
- 7.1.1 數(shù)據(jù)庫概述
- 7.1.2 數(shù)據(jù)庫安全風(fēng)險
- 7.1.3 數(shù)據(jù)庫安全防護(hù)
- 7.2 SQL Server數(shù)據(jù)庫安全
- 7.2.1 SQL Server安全風(fēng)險
- 7.2.2 SQL Server漏洞利用
- 7.2.3 SQL Server安全加固
- 7.2.4 SQL Server安全加固實(shí)驗(yàn)
- 7.3 MySQL數(shù)據(jù)庫安全
- 7.3.1 MySQL安全風(fēng)險
- 7.3.2 MySQL漏洞利用
- 7.3.3 MySQL安全加固
- 7.3.4 MySQL弱口令后臺Getshell實(shí)驗(yàn)
- 7.4 Oracle數(shù)據(jù)庫安全
- 7.4.1 Oracle安全風(fēng)險
- 7.4.2 Oracle漏洞利用
- 7.4.3 Oracle安全加固
- 7.5 其他數(shù)據(jù)庫安全
- 7.5.1 Redis安全
- 7.5.2 MongoDB安全
- 7.6 本章小結(jié)
- 參考文獻(xiàn)
- 第8章 高級滲透技術(shù)
- 8.1 WebShell查殺技術(shù)
- 8.1.1 WebShell原理
- 8.1.2 WebShell查殺
- 8.1.3 WebShell免殺
- 8.2 WAF鑒別與探測
- 8.2.1 WAF原理
- 8.2.2 WAF安全規(guī)則
- 8.2.3 WAF探測
- 8.2.4 WAF繞過
- 8.3 反彈Shell
- 8.3.1 反彈Shell原理
- 8.3.2 反彈Shell方法
- 8.3.3 反彈Shell實(shí)踐
- 8.4 提權(quán)技術(shù)
- 8.4.1 系統(tǒng)提權(quán)概述
- 8.4.2 Windows系統(tǒng)提權(quán)
- 8.4.3 Linux系統(tǒng)提權(quán)
- 8.4.4 數(shù)據(jù)庫提權(quán)
- 8.5 本章小結(jié)
- 參考文獻(xiàn)
- 第9章 企業(yè)綜合實(shí)戰(zhàn)案例
- 9.1 企業(yè)綜合網(wǎng)絡(luò)滲透案例一
- 9.1.1 企業(yè)綜合網(wǎng)絡(luò)拓?fù)?/span>
- 9.1.2 綜合滲透思路
- 9.1.3 綜合滲透實(shí)踐
- 9.1.4 網(wǎng)絡(luò)安全防護(hù)方案
- 9.2 企業(yè)綜合網(wǎng)絡(luò)滲透案例二
- 9.2.1 企業(yè)綜合網(wǎng)絡(luò)拓?fù)?/span>
- 9.2.2 綜合滲透思路
- 9.2.3 綜合滲透實(shí)踐
- 9.2.4 網(wǎng)絡(luò)安全防護(hù)方案
- 9.3 本章小結(jié)
- 參考文獻(xiàn) 更新時間:2022-05-06 13:28:11
推薦閱讀
- unidbg逆向工程:原理與實(shí)踐
- 數(shù)據(jù)恢復(fù)方法及案例分析
- 深入淺出隱私計算:技術(shù)解析與應(yīng)用實(shí)踐
- 開發(fā)者的Web安全戒律:真實(shí)威脅與防御實(shí)踐
- Web安全與攻防入門很輕松(實(shí)戰(zhàn)超值版)
- .NET安全攻防指南(上冊)
- Kali Linux Wireless Penetration Testing Cookbook
- 網(wǎng)絡(luò)安全技術(shù)與實(shí)訓(xùn)(第4版)(微課版)
- 信息安全案例教程:技術(shù)與應(yīng)用(第2版)
- CTF那些事兒
- 互聯(lián)網(wǎng)企業(yè)安全高級指南
- 網(wǎng)絡(luò)安全態(tài)勢感知
- 數(shù)據(jù)安全架構(gòu)設(shè)計與實(shí)戰(zhàn)
- CTF特訓(xùn)營:技術(shù)詳解、解題方法與競賽技巧
- 從實(shí)踐中學(xué)習(xí)Nmap滲透測試
- Web應(yīng)用安全威脅與防治
- 從實(shí)踐中學(xué)習(xí)Web防火墻構(gòu)建
- INSTANT Spring Security Starter
- INSTANT Citrix Security How-to
- 網(wǎng)絡(luò)安全運(yùn)營服務(wù)能力指南(套裝共9冊)
- 信息安全風(fēng)險管理與實(shí)踐
- 物聯(lián)網(wǎng)安全
- Practical PowerShell Exchange Server 2019
- CTF實(shí)戰(zhàn):從入門到提升
- Building Virtual Pentesting Labs for Advanced Penetration Testing
- Web安全漏洞原理及實(shí)戰(zhàn)
- Kali Linux Intrusion and Exploitation Cookbook
- 網(wǎng)絡(luò)安全治理新格局
- Learn Computer Forensics
- 動手學(xué)差分隱私