幫助中心 | 我的帳號 | 關於我們

滲透測試技術/信息技術應用創新叢書

  • 作者:編者:劉蘭//蔡君//龍遠雙|責編:朱懷永
  • 出版社:電子工業
  • ISBN:9787121480751
  • 出版日期:2024/07/01
  • 裝幀:平裝
  • 頁數:243
人民幣:RMB 49.8 元      售價:
放入購物車
加入收藏夾

內容大鋼
    滲透測試能力對維護信息安全來說至關重要。本書通過精心設計,緊密圍繞信息安全工程師的職業技能要求,為讀者提供一條全面而深入地學習滲透測試技術的路徑,既注重深化理論知識,又注重強化實踐技能,以滿足信息安全領域相關崗位人才培養的需求。全書分為八章,內容包括網路安全法律法規與政策及滲透測試概述、信息收集、Web滲透、主機滲透、許可權提升、后滲透技術和兩個滲透測試綜合實驗。本書中含有豐富的應用實驗內容,並且配備典型例題與練習,使讀者可以通過實踐練習鞏固理論知識。
    本書內容豐富、講解深入,既可作為高等學校信息安全、網路空間安全等相關專業的教材,也可作為信息安全測試員、信息安全管理員培訓的專用教材,還可供信息安全領域技術人員參考。

作者介紹
編者:劉蘭//蔡君//龍遠雙|責編:朱懷永

目錄
第一章  與網路安全相關的法律法規及滲透測試概述
  1.1  與網路安全相關的法律法規
    1.1.1  《中華人民共和國網路安全法》節選
    1.1.2  《中華人民共和國數據安全法》節選
    1.1.3  《中華人民共和國個人信息保護法》節選
    1.1.4  其他法規
  1.2  滲透測試概述
    1.2.1  滲透測試的定義和分類
    1.2.2  滲透測試的目的與意義
    1.2.3  滲透測試與漏洞評估的區別
    1.2.4  滲透測試在網路安全領域的應用
    1.2.5  滲透測試的分類
    1.2.6  滲透測試的流程
    1.2.7  滲透測試的常用工具
    1.2.8  滲透測試報告的撰寫
  1.3  本章知識小測
第二章  信息收集
  2.1  信息收集理論
    2.1.1  信息收集概述
    2.1.2  主機信息收集
    2.1.3  網路信息收集
    2.1.4  Web信息收集
    2.1.5  其他信息收集
  2.2  本章知識小測
第三章  Web滲透
  3.1  Web滲透測試基礎
    3.1.1  Web安全現狀與威脅
    3.1.2  Web伺服器概述
    3.1.3  HTTP
    3.1.4  常見Web攻擊思路及流程
    3.1.5  常用Web滲透工具
  3.2  SQL注入漏洞
    3.2.1  SQL注入概念
    3.2.2  SQL注入攻擊流程
    3.2.3  SQL注入類型
    3.2.4  聯合查詢注入分析
    3.2.5  布爾盲注分析
    3.2.6  SQL注入漏洞解決方案
    3.2.7  實驗一:SQL聯合查詢注入實踐
    3.2.8  實驗二:布爾盲注實踐
    3.2.9  實驗三:SQL時間延時注入實踐
  3.3  文件作漏洞
    3.3.1  文件作漏洞的概念
    3.3.2  文件上傳漏洞分析
    3.3.3  文件下載漏洞分析
    3.3.4  文件包含漏洞分析
    3.3.5  文件作漏洞修復方案
  3.4  本章知識小測
第四章  主機滲透
  4.1  主機滲透概述

    4.1.1  主機滲透一般思路及流程
    4.1.2  Kali基礎知識
    4.1.3  主機滲透常用工具
  4.2  主機漏洞利用
  4.3  實驗:Linux主機漏洞利用攻擊實踐
    4.3.1  實驗簡介
    4.3.2  實驗步驟
    4.3.3  實驗總結與心得
  4.4  本章知識小測
第五章  許可權提升
  5.1  許可權提升基礎
    5.1.1  Windows許可權
    5.1.2  Linux許可權
    5.1.3  許可權提升
    5.1.4  許可權提升方式
  5.2  Windows系統提權
    5.2.1  系統內核溢出漏洞提權
    5.2.2  Windows系統配置錯誤漏洞提權
  5.3  Linux系統提權
    5.3.1  SUID提權
    5.3.2  系統內核漏洞提權
    5.3.3  計劃任務提權
  5.4  本章知識小測
第六章  后滲透技術
  6.1  后滲透基礎
    6.1.1  什麼是后滲透
    6.1.2  后滲透方式
  6.2  反彈Shell
    6.2.1  Linux系統下反彈Shell
    6.2.2  Windows系統下反彈Shell
  6.3  許可權維持
    6.3.1  Windows許可權維持
    6.3.2  Linux許可權維持
    6.3.3  Web許可權維持
  6.4  木馬的生成與利用
    6.4.1  木馬概述
    6.4.2  木馬生成與利用
    6.4.3  實驗:後門木馬的生成
  6.5  入侵痕跡清除
    6.5.1  Windows入侵痕跡清除
    6.5.2  Linux入侵痕跡清除
  6.6  本章知識小測
第七章  滲透測試綜合實驗一
  7.1  實驗概述
    7.1.1  實驗拓撲
    7.1.2  實驗目的
    7.1.3  實驗環境及實驗工具要求
  7.2  實驗過程
    7.2.1  信息收集
    7.2.2  SQL注入

    7.2.3  文件上傳繞過
    7.2.4  許可權提升
    7.2.5  后滲透
  7.3  實驗總結與心得
    7.3.1  實驗總結
    7.3.2  實驗心得
  7.4  本章知識小測
第八章  滲透測試綜合實驗二
  8.1  實驗概述
    8.1.1  實驗拓撲
    8.1.2  實驗目的
    8.1.3  實驗環境及實驗工具要求
  8.2  實驗過程
    8.2.1  環境準備
    8.2.2  信息收集
    8.2.3  漏洞利用獲取WebShell
    8.2.4  內網滲透
  8.3  實驗總結與心得
    8.3.1  實驗總結
    8.3.2  實驗心得
  8.4  本章知識小測

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032