《权限提升技术:攻防实战与技巧》内容简介与阅读建议

获取这本书 暂无已核验电子书资源
下载
分类
科技技术
出版年份
2024
出版社
机械工业出版社
页数
448 页
语言
中文

《权限提升技术:攻防实战与技巧》内容简介

权限提升一直是渗透测试流程种比较重要的一环,想要成为权限提升领域的专家吗?那就来看看这本《权限提升技术:攻防实战与技巧》吧!系统性、实战性、技巧性、工程性,一应俱全。内容结构严谨,涵盖Windows和Linux系统下的提权方法,为你构建了完整的学习路径;理论知识和实践操作并重,每一章都有详细的演示,让你不仅理解更深刻,实战能力也得以提升。不同环境下的提权需求?别担心,书中介绍了多种实用技巧和方法,让你随时应对。从渗透测试的角度出发,为网络安全从业人员和渗透测试工程师提供实际工作所需的技术支持;服务器运维人员也能在书中找到对各种提权技术的防御和维护措施,保障系统安全。通俗易懂的语言,简洁明了的表达,结合大量案例和操作演示,让你更轻松地掌握知识;图文并茂的排版方式,直观呈现知识点,提升阅读体验。成为权限提升领域的高手,就从这本书开始!

《权限提升技术:攻防实战与技巧》书籍信息摘要

《权限提升技术:攻防实战与技巧》内容简介与阅读建议,作者 于宏 陈书昊,科技技术,2024年。获取前建议核对作者、出版社、年份、ISBN、版本和正版渠道。相关主题:权限提升、渗透测试、网络安全、计算机类。

《权限提升技术:攻防实战与技巧》适合哪些读者?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。

获取建议

《权限提升技术:攻防实战与技巧》怎么获取更合适?

优先确认版本和阅读目的;下载区只展示已核验的公版、授权、开放许可或官方试读资源。

下载

暂无已核验电子书资源;本站不展示未授权完整文件。

下载

版本

优先选择作者、译者、出版社、出版年份和 ISBN 信息明确的版本;经典作品可优先选择校注、导读或权威出版社版本。

目录

  1. 前 言
  2. 第一部分 基础知识
  3. 第1章 提权概述 3
  4. 1.1 权限与权限提升 3
  5. 1.1.1 权限的概念 3
  6. 1.1.2 权限提升的概念 4
  7. 1.1.3 权限提升的分类 4
  8. 1.1.4 权限提升的目的 5
展开全部(共 141 章节)
  1. 1.2 Windows提权基础知识 5
  2. 1.2.1 用户和用户组 6
  3. 1.2.2 访问控制列表 10
  4. 1.2.3 安全标识符 12
  5. 1.2.4 身份验证 13
  6. 1.2.5 访问令牌 13
  7. 1.2.6 权限分配 15
  8. 1.2.7 Windows哈希 18
  9. 1.2.8 用户账户控制 19
  10. 1.2.9 Windows服务 22
  11. 1.2.10 注册表 23
  12. 1.3 Linux提权基础知识 24
  13. 1.3.1 用户 24
  14. 1.3.2 用户组 25
  15. 1.3.3 用户配置文件 26
  16. 1.3.4 用户管理相关命令 30
  17. 1.3.5 文件及权限 35
  18. 第2章 环境与工具的准备 41
  19. 2.1 虚拟机 41
  20. 2.2 攻击机Kali Linux 41
  21. 2.2.1 虚拟机文件 42
  22. 2.2.2 WSL 44
  23. 2.2.3 Metasploit 48
  24. 2.2.4 Cobalt Strike 55
  25. 2.2.5 Empire 4 64
  26. 2.3 PowerShell 76
  27. 2.3.1 查看版本 77
  28. 2.3.2 PowerShell cmdlet 77
  29. 2.3.3 执行策略和导入脚本 77
  30. 2.3.4 远程下载并执行 79
  31. 2.3.5 编码执行 80
  32. 2.4 WinPEAs 80
  33. 2.5 PowerUp和SharpUp 81
  34. 2.6 Accesschk 83
  35. 2.7 cacls和icacls 84
  36. 第3章 文件操作 86
  37. 3.1 Windows文件操作 86
  38. 3.1.1 文件创建/写入 86
  39. 3.1.2 文件读取 88
  40. 3.1.3 文件下载 88
  41. 3.1.4 文件压缩/解压 90
  42. 3.2 Linux文件操作 92
  43. 3.2.1 文件创建/写入 92
  44. 3.2.2 文件读取 93
  45. 3.2.3 文件搜索 94
  46. 3.2.4 文件下载 94
  47. 3.2.5 文件压缩/解压 95
  48. 第二部分 Windows提权
  49. 第4章 Windows系统下的信息收集 99
  50. 4.1 服务器信息枚举 99
  51. 4.1.1 版本信息 99
  52. 4.1.2 架构信息 99
  53. 4.1.3 服务信息 100
  54. 4.1.4 进程信息 101
  55. 4.1.5 驱动信息 102
  56. 4.1.6 磁盘信息 103
  57. 4.1.7 补丁信息 104
  58. 4.1.8 系统信息 104
  59. 4.1.9 应用程序信息 105
  60. 4.1.10 计划任务信息 108
  61. 4.1.11 开机启动信息 109
  62. 4.1.12 环境变量信息 110
  63. 4.2 网络信息枚举 111
  64. 4.2.1 IP信息 111
  65. 4.2.2 端口信息 112
  66. 4.2.3 网络接口信息 112
  67. 4.2.4 路由信息 112
  68. 4.2.5 共享信息 113
  69. 4.3 用户信息枚举 114
  70. 4.3.1 当前用户信息 114
  71. 4.3.2 所有用户/组信息 115
  72. 4.3.3 在线用户信息 118
  73. 4.3.4 用户策略信息 118
  74. 4.4 防护软件枚举 118
  75. 4.4.1 防火墙状态 118
  76. 4.4.2 Windows Defender状态 119
  77. 4.4.3 常见的防护软件进程 120
  78. 第5章 Windows密码操作 121
  79. 5.1 密码搜索 121
  80. 5.1.1 文件中的密码搜索 121
  81. 5.1.2 在注册表中寻找密码 124
  82. 5.1.3 无人值守文件 125
  83. 5.1.4 安全账户数据库备份文件 127
  84. 5.1.5 便笺信息 128
  85. 5.1.6 应用中的密码 129
  86. 5.1.7 PowerShell历史命令记录 132
  87. 5.1.8 WiFi密码 132
  88. 5.1.9 凭据管理器 134
  89. 5.1.10 WSL子系统 138
  90. 5.1.11 针对密码泄露的防御措施 140
  91. 5.2 密码窃取 140
  92. 5.2.1 伪造锁屏 140
  93. 5.2.2 伪造认证框 147
  94. 5.2.3 肩窥 159
  95. 5.2.4 针对密码窃取的防御措施 164
  96. 5.3 密码破解 164
  97. 5.3.1 暴力破解 164
  98. 5.3.2 字典组合 168
  99. 5.3.3 撞库攻击 169
  100. 5.3.4 喷射攻击 169
  101. 5.3.5 针对密码破解的防御措施 170
  102. 第6章 不安全的Windows系统配置项 171
  103. 6.1 不安全的服务 171
  104. 6.1.1 弱权限的服务配置 171
  105. 6.1.2 弱权限的服务文件 178
  106. 6.1.3 弱权限的注册表 184
  107. 6.1.4 未引用的服务路径 188
  108. 6.1.5 DLL劫持 193
  109. 6.1.6 针对不安全服务的防御措施 200
  110. 6.2 不安全的注册表项 200
  111. 6.2.1 注册表启动项AutoRun 200
  112. 6.2.2 AlwaysInstallElevated 203
  113. 6.2.3 针对不安全注册表项的防御措施 209
  114. 6.3 不安全的应用程序 209
  115. 6.4 不安全的系统配置 212
  116. 6.4.1 环境变量劫持 212
  117. 6.4.2 可修改的计划任务 215
  118. 6.4.3 HiveNightmare 218
  119. 6.4.4 开机启动文件夹 221
  120. 6.4.5 针对不安全系统配置的防御措施 223
  121. 6.5 不安全的令牌权限 223
  122. 6.5.1 SeImpersonatePrivilege和SeAssignPrimaryTokenPrivilege 223
  123. 6.5.2 SeDebugPrivilege 240
  124. 6.5.3 SeTcbPrivilege 243
  125. 6.5.4 SeBackupPrivilege 243
  126. 6.5.5 SeRestorePrivilege 246
  127. 6.5.6 SeCreateTokenPrivilege 252
  128. 6.5.7 SeLoadDriverPrivilege 253
  129. 6.5.8 SeTakeOwnershipPrivilege 255
  130. 6.5.9 针对不安全令牌权限的防御措施 261
  131. 6.6 令牌操纵 262
  132. 6.6.1 令牌冒用 262
  133. 6.6.2 令牌窃取 26

常见问题

《权限提升技术:攻防实战与技巧》适合谁读?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。

《权限提升技术:攻防实战与技巧》阅读难度高吗?

建议先看简介、目录、作者和相关书籍,再判断是否适合当前阶段阅读。

《权限提升技术:攻防实战与技巧》纸质书值得买吗?

当前暂未接入已核验的纸质书购买链接,建议通过出版社、京东、当当等正版渠道核对版本后购买。

《权限提升技术:攻防实战与技巧》哪个版本更适合?

优先选择作者、译者、出版社、出版年份和 ISBN 信息清楚的版本;经典作品可优先选择校注、导读或权威出版社版本。

在哪里可以合法获取《权限提升技术:攻防实战与技巧》?

当前没有确认授权的电子书下载资源,也暂未接入已核验购买链接;商业出版物不提供未授权下载,建议通过出版社、京东、当当或官方电子书平台核对获取。

如何继续查找《权限提升技术:攻防实战与技巧》相关书籍?

可以进入 于宏 陈书昊 作者页查看其他作品,也可以通过分类、标签、排行榜、人工推荐和“读完这本还可以读”继续发现相近主题。

手机扫码下载

使用手机扫描二维码

扫码后会直接打开下载链接。

电子书下载二维码

手机端点击下载会直接跳转,无需扫码。