《网络攻防实战研究:漏洞利用与提权》内容简介与阅读建议

获取这本书 暂无已核验电子书资源
下载
分类
科技技术
出版年份
2018
出版社
电子工业出版社
页数
624 页
语言
中文

《网络攻防实战研究:漏洞利用与提权》内容简介

本书主要讨论目前常见的漏洞利用与提权技术,分别从攻击和防御的角度介绍渗透过程中相对*难,同时又是渗透*境界的部分——如何获取服务器乃至整个网络的权限。本书共分9章,由浅入深,按照读者容易理解的方式对内容进行分类,每一节介绍一个典型应用,同时结合案例进行讲解,并给出一些经典的总结。本书的目的是介绍漏洞利用与提权技术,结合一些案例来探讨网络安全,从而远离黑客的威胁。通过本书的学习,读者可以快速了解和掌握主流的漏洞利用与提权技术,加固自己的服务器。

《网络攻防实战研究:漏洞利用与提权》书籍信息摘要

《网络攻防实战研究:漏洞利用与提权》内容简介与阅读建议,作者 祝烈煌/张子剑,科技技术,2018年。获取前建议核对作者、出版社、年份、ISBN、版本和正版渠道。相关主题:网络攻防、计算机类。

《网络攻防实战研究:漏洞利用与提权》适合哪些读者?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。

获取建议

《网络攻防实战研究:漏洞利用与提权》怎么获取更合适?

优先确认版本和阅读目的;下载区只展示已核验的公版、授权、开放许可或官方试读资源。

下载

暂无已核验电子书资源;本站不展示未授权完整文件。

下载

版本

优先选择作者、译者、出版社、出版年份和 ISBN 信息明确的版本;经典作品可优先选择校注、导读或权威出版社版本。

目录

  1. 第1章 提权基础1
  2. 1.1 提权概述1
  3. 1.1.1 提权简介1
  4. 1.1.2 提权条件2
  5. 1.1.3 提权准备工作2
  6. 1.1.4 实施提权4
  7. 1.2 Windows账号和密码的获取与破解6
  8. 1.2.1 使用GetHashes获取Windows系统密码Hash值6
展开全部(共 228 章节)
  1. 1.2.2 使用gsecdump获取Windows系统密码7
  2. 1.2.3 使用PwDump获取域控密码9
  3. 1.2.4 使用PwDump获取系统账号和密码11
  4. 1.2.5 使用SAMInside获取及破解Windows系统密码12
  5. 1.2.6 使用oclHashcat破解Windows系统账号密码13
  6. 1.2.7 使用L0phtCrack破解Windows及Linux密码16
  7. 1.2.8 使用Ophcrack破解系统Hash密码20
  8. 1.3 使用John the Ripper破解Linux密码25
  9. 1.3.1 准备工作25
  10. 1.3.2 John的4种破解模式26
  11. 1.3.3 使用John破解Linux密码26
  12. 1.3.4 查看破解结果28
  13. 1.4 Linux提权辅助工具Linux Exploit Suggester28
  14. 1.4.1 列出可能的漏洞28
  15. 1.4.2 下载可利用的脚本30
  16. 1.4.3 编译并执行30
  17. 1.4.4 总结与思考30
  18. 1.5 PHP WeBaCoo后门30
  19. 1.5.1 简介30
  20. 1.5.2 使用方法31
  21. 1.5.3 参数详解31
  22. 1.5.4 使用实例32
  23. 1.5.5 总结与思考33
  24. 1.6 对提权工具PR的免杀34
  25. 1.6.1 什么是PR34
  26. 1.6.2 如何对提权工具进行免杀34
  27. 1.6.3 加壳软件VMProtect Ultimate37
  28. 1.7 通过LCX端口转发实现内网突破39
  29. 1.7.1 确定被控制计算机的IP地址39
  30. 1.7.2 在被控制计算机上执行端口转发命令40
  31. 1.7.3 在本机上执行监听命令40
  32. 1.7.4 在本机上使用远程终端进行登录41
  33. 1.7.5 查看本地连接41
  34. 1.8 使用SocksCap进行内网突破42
  35. 1.8.1 安装并运行SocksCap42
  36. 1.8.2 设置SocksCap43
  37. 1.8.3 建立应用程序标识项43
  38. 1.8.4 运行“命令行”代理44
  39. 1.8.5 总结与思考44
  40. 1.9 Windows系统提权基础命令44
  41. 1.9.1 获取IP地址信息44
  42. 1.9.2 获取端口信息45
  43. 1.9.3 获取服务信息和进程信息45
  44. 1.9.4 进程结束命令46
  45. 1.9.5 用户管理命令47
  46. 1.9.6 开启3389端口48
  47. 第2章 Windows漏洞利用与提权49
  48. 2.1 Windows提权基础49
  49. 2.1.1 Windows提权信息的收集50
  50. 2.1.2 Windows提权准备52
  51. 2.1.3 使用MSF平台搜索可利用的POC53
  52. 2.1.4 实施提权54
  53. 2.1.5 相关资源54
  54. 2.1.6 Windows本地溢出漏洞及对应版本55
  55. 2.1.7 停用安全狗58
  56. 2.2 提权辅助工具Windows-Exploit-Suggester58
  57. 2.2.1 Windows-Exploit-Suggester简介58
  58. 2.2.2 使用Windows-Exploit-Suggester59
  59. 2.2.3 技巧与高级利用60
  60. 2.3 Windows低权限进程及服务提权65
  61. 2.3.1 AccessChk简介及使用65
  62. 2.3.2 获取低权限可操作服务的名称66
  63. 2.3.3 修改服务并获取系统权限68
  64. 2.4 Windows口令扫描及3389口令暴力破解70
  65. 2.4.1 口令扫描准备工作70
  66. 2.4.2 使用NTscan扫描口令71
  67. 2.4.3 使用Tscrack扫描3389口令75
  68. 2.4.4 使用Fast RDP Brute暴力破解3389口令79
  69. 2.5 使用WinlogonHack获取系统密码81
  70. 2.5.1 远程终端密码泄露分析81
  71. 2.5.2 WinlogonHack截取密码原理81
  72. 2.5.3 使用WinlogonHack获取密码实例82
  73. 2.5.4 攻击与防范方法探讨83
  74. 2.5.5 自动获取并发送密码到指定网站85
  75. 2.6 Windows Server 2003域控服务器密码获取86
  76. 2.6.1 域控服务器渗透思路87
  77. 2.6.2 内网域控服务器渗透常见命令87
  78. 2.6.3 域控服务器用户账号和密码获取实例88
  79. 2.7 MS05-039漏洞利用实战92
  80. 2.7.1 MS05-039漏洞简介92
  81. 2.7.2 实战MS05-039漏洞利用93
  82. 2.8 MS08-067远程溢出漏洞利用实战95
  83. 2.8.1 MS08-067漏洞描述95
  84. 2.8.2 实战MS08-067远程漏洞利用95
  85. 2.8.3 防范措施102
  86. 2.9 通过Pr提权渗透某高速服务器102
  87. 2.9.1 分析AWS扫描结果102
  88. 2.9.2 获取WebShell103
  89. 2.9.3 服务器信息收集与Pr提权104
  90. 2.10 以Public权限渗透某ASP.NET网站110
  91. 2.10.1 寻找漏洞并进行渗透测试110
  92. 2.10.2 寻找、测试和获取WebShell113
  93. 2.10.3 尝试提权116
  94. 2.10.4 使用lcx命令转发并登录远程桌面116
  95. 2.10.5 总结与思考118
  96. 2.11 Windows 7/2008服务器64位版本MS12-042漏洞提权118
  97. 2.11.1 MS12-042漏洞简介118
  98. 2.11.2 提权工具118
  99. 2.11.3 实战提权利用119
  100. 2.12 对某虚拟主机的一次SiteManager提权121
  101. 2.12.1 获取虚拟主机某站点的WebShell121
  102. 2.12.2 使用WebShell中的提权功能尝试提权122
  103. 2.12.3 查看可写目录122
  104. 2.12.4 渗透成功124
  105. 2.12.5 继续渗透内外网126
  106. 2.13 社工渗透并提权某服务器127
  107. 2.13.1 网站挂马的检测和清除127
  108. 2.13.2 入侵痕迹的搜索和整理129
  109. 2.13.3 利用社会工程学进行反渗透129
  110. 2.14 通过SQL注入漏洞渗透某服务器并直接提权132
  111. 2.14.1 对目标站点的分析和漏洞利用132
  112. 2.14.2 尝试提权获取管理员权限134
  113. 2.15 phpinfo函数信息泄露漏洞的利用与提权135
  114. 2.15.1 phpinfo函数简介135
  115. 2.15.2 phpinfo函数信息泄露漏洞135
  116. 2.15.3 通过phpinfo函数信息泄露漏洞渗透获取WebShell权限136
  117. 2.15.4 服务器提权138
  118. 2.15.5 总结与思考139
  119. 2.16 通过简单的漏洞渗透某公司内外部网络140
  120. 2.16.1 测试页面漏洞的检测140
  121. 2.16.2 测试页面漏洞的利用思路140
  122. 2.16.3 登录服务器并进行口令扫描142
  123. 2.16.4 获取域控密码142
  124. 2.16.5 测试页面漏洞的修复143
  125. 2.17 通过文件上传漏洞渗透某Windows 2012服务器并提权143
  126. 2.17.1 初步渗透143
  127. 2.17.2 获取WebShell145
  128. 2.17.3 使用WebShell进行提权并登录服务器146
  129. 2.17.4 总结与思考146
  130. 2.18 通过戴尔服务器远程访问管理卡获取服务器权限148
  131. 2.18.1 获取服务器远程访问管理卡的账号和密码148
  132. 2.18.2 加载ISO文件149
  133. 2.18.3 替换文件获取服务器权限150
  134. 第3章 Linux漏洞利用与提权151
  135. 3.1 使用fakesu记录root用户的密码151
  136. 3.1.1 使用kpr-fakesu.c记录root用户的密码151
  137. 3.1.2 运行键盘记录程序153
  138. 3.1.3 查看密码记录文件154
  139. 3.1.4 删除安装文件155
  140. 3.2 使用Hydra暴力破解Linux密码155
  141. 3.2.1 Hydra简介155
  142. 3.2.2 Hydra的安装与使用156
  143. 3.2.3 Hydra应用实例158
  144. 3.3 Linux操作系统root账号密码获取防范技术研究162
  145. 3.3.1 Linux密码原理162
  146. 3.3.2 Linux系统采用的加密算法163
  147. 3.3.3 获取Linux root密码方法研究164
  148. 3.3.4 Linux root账号密码防范技术167
  149. 3.4 通过Linux OpenSSH后门获取root密码167
  150. 3.4.1 OpenSSH简介167
  151. 3.4.2 准备工作168
  152. 3.4.3 设置SSH后门的登录密码及其密码记录位置169
  153. 3.4.4 安装并编译后门170
  154. 3.4.5 登录后门并查看记录的密码文件170
  155. 3.4.6 拓展密码记录方式171
  156. 3.4.7 OpenSSH后门的防范方法172
  157. 3.4.8 总结173
  158. 3.5 利用FCKeditor漏洞渗透某Linux服务器174
  159. 3.5.1 对已有WebShell进行分析和研究175
  160. 3.5.2 测试上传的WebShell177
  161. 3.5.3 分析与收集WebShell所在服务器的信息177
  162. 3.5.4 服务器提权179
  163. 3.6 chkrootkit 0.49本地提权漏洞利用与防范研究181
  164. 3.6.1 漏洞分析181
  165. 3.6.2 漏洞利用条件182
  166. 3.6.3 实际测试183
  167. 3.6.4 漏洞利用扩展183
  168. 3.6.5 漏洞利用与防范方法探讨184
  169. 3.7 从服务器信息泄露到Linux服务器权限获取185
  170. 3.7.1 服务器信息泄露的危害185
  171. 3.7.2 服务器信息泄露的获取185
  172. 3.7.3 服务器信息泄露的利用186
  173. 3.7.4 服务器信息泄露渗透实例186
  174. 3.8 通过WinSCP配置文件获取Linux服务器权限188
  175. 3.8.1 发现主站SQL注入漏洞并获取WebShell189
  176. 3.8.2 发现弱口令190
  177. 3.8.3 进入主站所在服务器及相关服务器191
  178. 3.8.4 总结193
  179. 3.9 通过网上信息获取某Linux服务器权限193
  180. 3.9.1 通过SSH账号和密码进行登录测试193
  181. 3.9.2 成功登录Linux服务器194
  182. 3.9.3 查看服务器文件及所有信息194
  183. 3.9.4 查看服务器所在IP地址下网站的域名情况195
  184. 3.9.5 尝试获取WebShell195
  185. 3.9.6 总结与思考195
  186. 3.10 渗透某Linux服务器并提权196
  187. 3.10.1 收集网站基本信息196
  188. 3.10.2 扫描端口开放情况197
  189. 3.10.3 漏洞扫描和测试197
  190. 3.10.4 服务器提权197
  191. 3.11 通过SQL注入获取某Linux服务器权限198
  192. 3.11.1 漏洞扫描与利用198
  193. 3.11.2 获取Linux账号和密码200
  194. 3.11.3 破解Linux账号200
  195. 3.11.4 获取Linux SSH账号权限201
  196. 3.11.5 总结与思考201
  197. 3.12 Struts 2远程代码执行漏洞s2-032及其提权利用202
  198. 3.12.1 Struts简介202
  199. 3.12.2 s2-032漏洞简介202
  200. 3.12.3 漏洞测试样例202
  201. 3.12.4 网上公开的检测地址204
  202. 3.12.5 网上公开的s2-032漏洞综合利用工具204
  203. 3.12.6 s2-032漏洞的利用及提权204
  204. 3.13 快速利用s02-45漏洞获取服务器权限206
  205. 3.13.1 CVE-2017-5638漏洞简介206
  206. 3.13.2 漏洞实际利用206
  207. 3.13.3 修改POC利用代码207
  208. 3.13.4 在Windows下快速实施渗透208
  209. 3.13.5 Linux下的快速渗透思路209
  210. 3.13.6 相关源代码210
  211. 3.13.7 利用s02-045漏洞快速渗透某服务器212
  212. 3.14 安全设置Linux操作系统的密码214
  213. 3.14.1 修改login.defs中的参数215
  214. 3.14.2 设置加密算法215
  215. 3.14.3 破解Linux密码215
  216. 第4章 MSSQL漏洞利用与提权217
  217. 4.1 SQL Server提权基础217
  218. 4.1.1 SQL Server简介217
  219. 4.1.2 sa口令的获取218
  220. 4.1.3 常见SQL Serve

常见问题

《网络攻防实战研究:漏洞利用与提权》适合谁读?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。

《网络攻防实战研究:漏洞利用与提权》阅读难度高吗?

建议先看简介、目录、作者和相关书籍,再判断是否适合当前阶段阅读。

《网络攻防实战研究:漏洞利用与提权》纸质书值得买吗?

当前暂未接入已核验的纸质书购买链接,建议通过出版社、京东、当当等正版渠道核对版本后购买。

《网络攻防实战研究:漏洞利用与提权》哪个版本更适合?

优先选择作者、译者、出版社、出版年份和 ISBN 信息清楚的版本;经典作品可优先选择校注、导读或权威出版社版本。

在哪里可以合法获取《网络攻防实战研究:漏洞利用与提权》?

当前没有确认授权的电子书下载资源,也暂未接入已核验购买链接;商业出版物不提供未授权下载,建议通过出版社、京东、当当或官方电子书平台核对获取。

如何继续查找《网络攻防实战研究:漏洞利用与提权》相关书籍?

可以进入 祝烈煌/张子剑 作者页查看其他作品,也可以通过分类、标签、排行榜、人工推荐和“读完这本还可以读”继续发现相近主题。

手机扫码下载

使用手机扫描二维码

扫码后会直接打开下载链接。

电子书下载二维码

手机端点击下载会直接跳转,无需扫码。