幫助中心 | 我的帳號 | 關於我們

滲透測試技術(微課版內蒙古自治區十四五職業教育規劃教材)

  • 作者:編者:張淑媛//阿拉騰格日樂|責編:郭麗娜
  • 出版社:清華大學
  • ISBN:9787302680802
  • 出版日期:2025/02/01
  • 裝幀:平裝
  • 頁數:183
人民幣:RMB 49 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書以項目導向和任務驅動方法組織內容,將知識傳授與能力培養有機結合,共分為八個項目,全面覆蓋了滲透測試的各個環節,包括環境搭建、信息收集、漏洞掃描、滲透利用、密碼攻擊、嗅探與欺騙,以及報告撰寫。本書精選了滲透測試領域中經典的攻擊和測試技術,通過實踐與學習相結合,突出知識應用,幫助讀者快速掌握常見的滲透測試的基本方法與流程。本書採用校企雙元合作開發模式,編寫成員包括行業企業專家,職業院校一線技師等。
    本書可作為高等學校信息安全、網路工程等相關專業的教材,也可以供網路安全從業人員、網路管理人員和網路安全愛好者作為參考學習,是提升滲透測試技能的實用指南。

作者介紹
編者:張淑媛//阿拉騰格日樂|責編:郭麗娜

目錄
項目1  走進滲透測試技術
  任務1.1  滲透測試的基本概念
  任務1.2  滲透測試執行標準
  任務1.3  滲透測試工具及平台
  任務1.4  常見行業術語
項目2  滲透測試實驗環境搭建
  任務2.1  部署Kali攻擊機
  任務2.2  部署Metasploitable2
  任務2.3  部署Metasploitable3
  任務2.4  配置虛擬網路
項目3  信息收集
  任務3.1  域名信息收集
    3.1.1  基於在線工具查詢域名
    3.1.2  基於Kali系統的whois命令查詢域名信息
    3.1.3  使用Kali系統中的dig命令查詢域名的相關記錄
    3.1.4  子域名枚舉
    3.1.5  通過SSL證書獲取子城名信息
    3.1.6  通過域名查找ICP和企業信息
  任務3.2  IP地址相關信息收集
    3.2.1  使用Whois資料庫查詢IP地址相關的信息
    3.2.2  使用IP地址查找地理位置
    3.2.3  使用「多地區在線工具」判斷是否利用CDN技術
  任務3.3  運用專用搜索引擎查找信息
  任務3.4  埠信息採集
    3.4.1  基於半掃描技術(-sS)掃描Metasploitable2/3靶機
    3.4.2  基於全掃描技術(-sT)掃描Metasploitable2/3靶機
  任務3.5  操作系統識別
  任務3.6  服務識別
  任務3.7  網站關鍵信息識別
項目4  漏洞掃描
  任務4.1  漏洞定義
  任務4.2  CVE漏洞
  任務4.3  CNVD漏洞
  任務4.4  CNNVD漏洞
  任務4.5  漏洞庫檢索
  任務4.6  Nessus漏洞掃描
    4.6.1  安裝Nessus
    4.6.2  啟動Nessus
    4.6.3  進入Web界面
    4.6.4  掃描方式分類
    4.6.5  Nessus漏洞掃描及修復
  任務4.7  OpenVAS漏洞掃描
    4.7.1  安裝OpenVAS
    4.7.2  OpenVAS的使用
項目5  滲透利用
  任務5.1  Metasploit基礎命令操作
  任務5.2  笑臉漏洞
  任務5.3  PHP-CGI遠程代碼執行漏洞
  任務5.4  Samba MS-RPC Shell命令注入漏洞
  任務5.5  Java-rmi-server命令執行漏洞

  任務5.6  Ingreslock-backdoor後門漏洞
  任務5.7  ManageEngine Desktop Central 9任意文件上傳漏洞
  任務5.8  Java JMX伺服器不安全配置Java代碼執行
項目6  密碼攻擊
  任務6.1  SSH密碼
  任務6.2  Telnet密碼
  任務6.3  FTP密碼
  任務6.4  MySQL資料庫密碼
  任務6.5  PostgreSQL資料庫密碼
  任務6.6  VNC密碼
項目7  嗅探與欺騙
  任務7.1  TCP(-sT)全掃描技術分析
  任務7.2  TCP(-sS)半掃描技術分析
  任務7.3  操作系統識別分析
  任務7.4  笑臉漏洞分析
項目8  撰寫滲透測試報告
  任務8.1  報告的目的和意義
  任務8.2  內容摘要
  任務8.3  測試範圍
    8.3.1  滲透測試報告示例
    8.3.2  滲透測試基本信息表
  任務8.4  測試方法
  任務8.5  測試結果
    8.5.1  滲透測試結果
    8.5.2  對xxx公司網路及系統進行滲透測試
參考文獻

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032