《Web安全攻防:渗透测试实战指南》内容简介与阅读建议

获取这本书 暂无已核验电子书资源
下载
分类
科技技术
出版年份
2018
出版社
电子工业出版社
页数
416 页
语言
中文
豆瓣评分
★ 7.6

《Web安全攻防:渗透测试实战指南》内容简介

本书由浅入深、全面、系统地介绍了当前流行的高危漏洞的攻击手段和防御方法,并力求语言通俗易懂,举例简单明了,便于读者阅读、领会。结合具体案例进行讲解,可以让读者身临其境,快速地了解和掌握主流的漏洞利用技术与渗透测试技巧。阅读本书不要求读者具备渗透测试的相关背景,如有相关经验在理解时会更有帮助。本书亦可作为大专院校信息安全学科的教材。

《Web安全攻防:渗透测试实战指南》书籍信息摘要

《Web安全攻防:渗透测试实战指南》内容简介与阅读建议,作者 徐焱/李文轩/王东亚,科技技术,2018年。获取前建议核对作者、出版社、年份、ISBN、版本和正版渠道。相关主题:渗透测试、计算机类。

《Web安全攻防:渗透测试实战指南》适合哪些读者?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。 评分 7.6 可作为选书参考。

获取建议

《Web安全攻防:渗透测试实战指南》怎么获取更合适?

优先确认版本和阅读目的;下载区只展示已核验的公版、授权、开放许可或官方试读资源。

下载

暂无已核验电子书资源;本站不展示未授权完整文件。

下载

版本

优先选择作者、译者、出版社、出版年份和 ISBN 信息明确的版本;经典作品可优先选择校注、导读或权威出版社版本。

目录

  1. 第 1 章 渗透测试之信息收集 1
  2. 1.1 收集域名信息 1
  3. 1.1.1 Whois 查询 1
  4. 1.1.2 备案信息查询 2
  5. 1.2 收集敏感信息 2
  6. 1.3 收集子域名信息 4
  7. 1.4 收集常用端口信息 7
  8. 1.5 指纹识别 10
展开全部(共 200 章节)
  1. 1.6 查找真实 IP 11
  2. 1.7 收集敏感目录文件 . 14
  3. 1.8 社会工程学 15
  4. 第 2 章 搭建漏洞环境及实战 17
  5. 2.1 在 Linux 系统中安装 LANMP 17
  6. 2.2 在 Windows 系统中安装 WAMP 19
  7. 2.3 搭建 DVWA 漏洞环境 21
  8. 2.4 搭建 SQL 注入平台 23
  9. 2.5 搭建 XSS 测试平台 24
  10. 第 3 章 常用的渗透测试工具 . 28
  11. 3.1 SQLMap 详解 28
  12. 3.1.1 安装 SQLMap 28
  13. 3.1.2 SQLMap 入门 29
  14. 3.1.3 SQLMap 进阶:参数讲解 . 36
  15. 3.1.4 SQLMap 自带绕过脚本 tamper 的讲解 40
  16. 3.2 Burp Suite 详解 50
  17. 3.2.1 Burp Suite 的安装 50
  18. 3.2.2 Burp Suite 入门 51
  19. 3.2.3 Burp Suite 进阶 55
  20. 3.3 Nmap 详解 70
  21. 3.3.1 安装 Nmap 71
  22. 3.3.2 Nmap 入门 71
  23. 3.3.3 Nmap 进阶 83
  24. 第 4 章 Web 安全原理剖析 90
  25. 4.1 SQL 注入的基础 90
  26. 4.1.1 介绍 SQL 注入 90
  27. 4.1.2 SQL 注入的原理 90
  28. 4.1.3 与 MySQL 注入相关的知识点 91
  29. 4.1.4 Union 注入攻击 95
  30. 4.1.5 Union 注入代码分析 99
  31. 4.1.6 Boolean 注入攻击 99
  32. 4.1.7 Boolean 注入代码分析 103
  33. 4.1.8 报错注入攻击 104
  34. 4.1.9 报错注入代码分析 106
  35. 4.2 SQL 注入进阶 107
  36. 4.2.1 时间注入攻击 107
  37. 4.2.2 时间注入代码分析 109
  38. 4.2.3 堆叠查询注入攻击. 110
  39. 4.2.4 堆叠查询注入代码分析 112
  40. 4.2.5 二次注入攻击 113
  41. 4.2.6 二次注入代码分析 114
  42. 4.2.7 宽字节注入攻击 116
  43. 4.2.8 宽字节注入代码分析 119
  44. 4.2.9 cookie 注入攻击 120
  45. 4.2.10 cookie 注入代码分析 121
  46. 4.2.11 base64 注入攻击 122
  47. 4.2.12 base64 注入代码分析 123
  48. 4.2.13 XFF 注入攻击 124
  49. 4.2.14 XFF 注入代码分析 125
  50. 4.3 SQL 注入绕过技术 126
  51. 4.3.1 大小写绕过注入 126
  52. 4.3.2 双写绕过注入 128
  53. 4.3.3 编码绕过注入 129
  54. 4.3.4 内联注释绕过注入 131
  55. 4.3.5 SQL 注入修复建议 131
  56. 4.4 XSS 基础 135
  57. 4.4.1 XSS 漏洞介绍 135
  58. 4.4.2 XSS 漏洞原理 135
  59. 4.4.3 反射性 XSS 攻击 . 137
  60. 4.4.4 反射型 XSS 代码分析 138
  61. 4.4.5 储存型 XSS 攻击 . 139
  62. 4.4.6 储存型 XSS 代码分析 140
  63. 4.4.7 DOM 型 XSS 攻击 142
  64. 4.4.8 DOM 型 XSS 代码分析 143
  65. 4.5 XSS 进阶 144
  66. 4.5.1 XSS 常用语句及编码绕过 144
  67. 4.5.2 使用 XSS 平台测试 XSS 漏洞 145
  68. 4.5.3 XSS 漏洞修复建议 . 148
  69. 4.6 CSRF 漏洞 148
  70. 4.6.1 介绍 CSRF 漏洞 148
  71. 4.6.2 CSRF 漏洞的原理 148
  72. 4.6.3 利用 CSRF 漏洞 149
  73. 4.6.4 分析 CSRF 漏洞代码 . 151
  74. 4.6.5 CSRF 漏洞修复建议 155
  75. 4.7 SSRF 漏洞 155
  76. 4.7.1 介绍 SSRF 漏洞 155
  77. 4.7.2 SSRF 漏洞原理 . 155
  78. 4.7.3 SSRF 漏洞利用 156
  79. 4.7.4 SSRF 漏洞代码分析 157
  80. 4.7.5 SSRF 漏洞修复建议 157
  81. 4.8 文件上传 158
  82. 4.8.1 介绍文件上传漏洞 158
  83. 4.8.2 有关文件上传的知识 158
  84. 4.8.3 JS 检测绕过攻击 158
  85. 4.8.4 JS 检测绕过攻击分析 160
  86. 4.8.5 文件后缀绕过攻击 161
  87. 4.8.6 文件后缀绕过代码分析 162
  88. 4.8.7 文件类型绕过攻击 . 163
  89. 4.8.8 文件类型绕过代码分析 164
  90. 4.8.9 文件截断绕过攻击 166
  91. 4.8.10 文件截断绕过代码分析 167
  92. 4.8.11 竞争条件攻击 169
  93. 4.8.12 竞争条件代码分析 169
  94. 4.8.13 文件上传修复建议 170
  95. 4.9 暴力破解 170
  96. 4.9.1 介绍暴力破解漏洞 170
  97. 4.9.2 暴力破解漏洞攻击 171
  98. 4.9.3 暴力破解漏洞代码分析 172
  99. 4.9.4 暴力破解漏洞修复建议 172
  100. 4.10 命令执行 173
  101. 4.10.1 介绍命令执行漏洞 173
  102. 4.10.2 命令执行漏洞攻击 173
  103. 4.10.3 命令执行漏洞代码分析 175
  104. 4.10.4 命令执行漏洞修复建议 175
  105. 4.11 逻辑漏洞挖掘 175
  106. 4.11.1 介绍逻辑漏洞 175
  107. 4.11.2 越权访问攻击 176
  108. 4.11.3 逻辑漏洞:越权访问代码分析 177
  109. 4.11.4 越权访问修复建议 179
  110. 4.12 XXE 漏洞 179
  111. 4.12.1 介绍 XXE 漏洞 179
  112. 4.12.2 XXE 漏洞攻击 180
  113. 4.12.3 XXE 漏洞代码分析 180
  114. 4.12.4 XXE 漏洞修复建议 181
  115. 4.13 WAF 的那些事 181
  116. 4.13.1 介绍 WAF 181
  117. 4.13.2 WAF 判断 182
  118. 4.13.3 一些 WAF 的绕过方法 184
  119. 第 5 章 Metasploit 技术 188
  120. 5.1 Metasploit 简介 188
  121. 5.2 Metasploit 基础 190
  122. 5.2.1 专业术语 190
  123. 5.2.2 渗透攻击步骤 191
  124. 5.3 主机扫描 191
  125. 5.3.1 使用辅助模块进行端口扫描 191
  126. 5.3.2 使用辅助模块进行服务扫描 193
  127. 5.3.3 使用 Nmap 扫描 193
  128. 5.4 漏洞利用 195
  129. 5.5 后渗透攻击:信息收集 199
  130. 5.5.1 进程迁移 200
  131. 5.5.2 系统命令 201
  132. 5.5.3 文件系统命令 208
  133. 5.6 后渗透攻击:权限提升 210
  134. 5.6.1 利用 WMIC 实战 MS16-032 本地溢出漏洞 211
  135. 5.6.2 令牌窃取 216
  136. 5.6.3 Hash 攻击 219
  137. 5.7 后渗透攻击:移植漏洞利用代码模块 229
  138. 5.7.1 MS17-010 漏洞简介、原理及对策 . 229
  139. 5.7.2 移植并利用 MS17-010 漏洞利用代码 230
  140. 5.8 后渗透攻击:后门 233
  141. 5.8.1 操作系统后门 233
  142. 5.8.2 Web 后门 237
  143. 5.9 内网攻击域渗透测试实例 242
  144. 5.9.1 介绍渗透环境 242
  145. 5.9.2 提升权限 242
  146. 5.9.3 信息收集 245
  147. 5.9.4 获取一台服务器的权限 247
  148. 5.9.5 PowerShell 寻找域管在线服务器 251
  149. 5.9.6 获取域管权限 252
  150. 5.9.7 登录域控制 . 254
  151. 5.9.8 SMB 爆破内网 257
  152. 5.9.9 清理日志 259
  153. 第 6 章 PowerShell 攻击指南 261
  154. 6.1 PowerShell 技术 261
  155. 6.1.1 PowerShell 简介 261
  156. 6.1.2 PowerShell 的基本概念 263
  157. 6.1.3 PowerShell 的常用命令 264
  158. 6.2 PowerSploit 266
  159. 6.2.1 PowerSploit 的安装 . 266
  160. 6.2.2 PowerSploit 脚本攻击实战 . 268
  161. 6.2.3 PowerUp 攻击模块讲解 275
  162. 6.2.4 PowerUp 攻击模块实战演练 284
  163. 6.3 Empire . 291
  164. 6.3.1 Empire 简介 . 291
  165. 6.3.2 Empire 的安装 292
  166. 6.3.3 设置监听 293
  167. 6.3.4 生成木马 296
  168. 6.3.5 连接主机及基本使用 306
  169. 6.3.6 信息收集 310
  170. 6.3.7 权限提升 319
  171. 6.3.8 横向渗透 324
  172. 6.3.9 后门 . 330
  173. 6.3.10 Empire 反弹回 Metasploit . 333
  174. 6.4 Nishang 334
  175. 6.4.1 Nishang 简介 334
  176. 6.4.2 Nishang 模块攻击实战 338
  177. 6.4.3 PowerShell 隐藏通信遂道 343
  178. 6.4.4 WebShell 后门 347
  179. 6.4.5 权限提升 348
  180. 第 7 章 实例分析 . 364
  181. 7.1 代码审计实例分析 364
  182. 7.1.1 SQL 注入漏洞 364
  183. 7.1.2 文件删除漏洞 366
  184. 7.1.3 文件上传漏洞 367
  185. 7.1.4 添加管理员漏洞 373
  186. 7.1.5 竞争条件漏洞 378
  187. 7.2 渗透测试实例分析 380
  188. 7.2.1 后台爆破 380
  189. 7.2.2 SSRF Redis 获得 WebShell 383
  190. 7.2.3 旁站攻击 388
  191. 7.2.4 重置密码 391
  192. 7.2.5 SQL 注入 393

常见问题

《Web安全攻防:渗透测试实战指南》适合谁读?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。 评分 7.6 可作为选书参考。

《Web安全攻防:渗透测试实战指南》阅读难度高吗?

建议先看简介、目录、作者和相关书籍,再判断是否适合当前阶段阅读。

《Web安全攻防:渗透测试实战指南》纸质书值得买吗?

当前暂未接入已核验的纸质书购买链接,建议通过出版社、京东、当当等正版渠道核对版本后购买。

《Web安全攻防:渗透测试实战指南》哪个版本更适合?

优先选择作者、译者、出版社、出版年份和 ISBN 信息清楚的版本;经典作品可优先选择校注、导读或权威出版社版本。

在哪里可以合法获取《Web安全攻防:渗透测试实战指南》?

当前没有确认授权的电子书下载资源,也暂未接入已核验购买链接;商业出版物不提供未授权下载,建议通过出版社、京东、当当或官方电子书平台核对获取。

如何继续查找《Web安全攻防:渗透测试实战指南》相关书籍?

可以进入 徐焱/李文轩/王东亚 作者页查看其他作品,也可以通过分类、标签、排行榜、人工推荐和“读完这本还可以读”继续发现相近主题。

手机扫码下载

使用手机扫描二维码

扫码后会直接打开下载链接。

电子书下载二维码

手机端点击下载会直接跳转,无需扫码。