渗透测试基础教程

渗透测试基础教程

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

编辑推荐

本书9章全面讲解渗透测试技术与防御方法。

内容简介

渗透测试是一种通过模拟恶意黑客的攻击行为,来评估计算机网络系统安全的方法。本书采用理论与案例相结合的方式,向读者介绍渗透测试的基本思路、方法,以及常用工具的用法。读者通过学习本书,并动手操作本书提供的案例之后,即可对渗透测试的工作内容有一个基本的了解。

本书共分为8章,内容涵盖渗透测试概述、Web渗透测试基础、SQL注入漏洞利用与防御、跨站脚本漏洞利用与防御、其他常见Web漏洞利用与防御、常见的端口扫描与利用、操作系统典型漏洞利用,以及典型案例分析。在内容编排上,本书穿插了大量案例,希望通过案例的讲解,让读者基本掌握渗透测试常用工具的安装配置、漏洞发现和漏洞利用等内容。

本书适合信息安全专业的本科、专科学生及从业者学习使用,是一本较好的渗透测试工作入门教材。

章节目录

版权信息

内容提要

前言

第一篇 基础篇

第1章 渗透测试概述

1.1 网络安全概述

1.2 渗透测试的定义和分类

1.3 渗透测试的流程

1.4 小结

课后习题

第二篇 Web渗透测试篇

第2章 Web渗透测试基础

2.1 Web渗透测试常用术语

2.2 搭建Web服务器环境

2.3 不同Web/DB组合类型的渗透测试思路

2.4 Web渗透测试常用工具介绍

2.5 WebShell的常用工具介绍

2.6 小结

课后习题

第3章 SQL注入漏洞利用与防御

3.1 发展历史

3.2 形成原因

3.3 利用方式

3.4 SQL注入的危害

3.5 防御基础

3.6 实例分析

3.7 小结

课后习题

第4章 跨站脚本漏洞利用与防御

4.1 发展历史

4.2 形成原因

4.3 利用方式

4.4 XSS漏洞的危害

4.5 防御基础

4.6 实例分析

4.7 小结

课后习题

第5章 其他常见Web漏洞利用与防御

5.1 遍历目录

5.2 弱口令

5.3 解析漏洞

5.4 上传漏洞

5.5 系统命令执行漏洞

5.6 小结

课后习题

第三篇 系统渗透测试篇

第6章 常见的端口扫描与利用

6.1 端口的基本知识

6.2 几种常见的端口检测

6.3 小结

课后习题

第7章 操作系统典型漏洞利用

7.1 操作系统漏洞概述

7.2 MS08-067漏洞的介绍及测试

7.3 MS12-020漏洞的介绍及测试

7.4 Linux操作系统安全漏洞

7.5 小结

课后习题

第四篇 实战案例篇

第8章 典型案例分析

8.1 案例1——ECShop渗透测试案例

8.2 案例2——DedeCMS渗透测试案例

8.3 案例3——利用已知漏洞渗透案例

8.4 案例4──Wi-Fi渗透案例

8.5 小结

课后习题

渗透测试基础教程是2018年由人民邮电出版社出版,作者黄洪。

得书感谢您对《渗透测试基础教程》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

你可能喜欢
白话网络安全 电子书
本书汇集了“大东话安全”团队多年从事网络安全科普活动的经验和成果。
网络安全之道 电子书
本书梳理了作者多年来在网络安全前沿技术研究和关键系统设计中总结的经验与形成的观点。本书首先通过大量实例,解释威胁为何经常防不住;再将网络安全与其他学科类比,证明网络安全是一门科学,安全对抗中有制胜的理论基础;随后,从问题的角度出发,揭示安全之道是业务确定性而非威胁驱动,安全之法是OODA(观察—判断—决策—行动)循环而非防御,安全之术是韧性架构而非威胁防御体系;最后通过安全之用,介绍韧性方案的安全
全球网络空间安全战略与政策研究(2020—2021) 电子书
本书梳理并总结了2020年网络空间安全战略与政策以及发展趋势。
Wireshark网络分析从入门到实践 电子书
1.这是一本好用的工具书 对于对于网络运维人员、网络安全人员,WireShark是非常好的网络分析工具,这本优秀的基础工具书正是目前大家需要的。本书内容由浅入深,案例环环相扣,同时配备完整的代码资源,适合读者边学边练,从实践中夯实基础,掌握实践技能。 2.带读者体验身临其境的网络分析 本书系统地将WireShark与虚拟网络环境(ENSP)相结合,将WireShark的应用提升到真正实践的层面,可以帮助那些无法拥有真实网络设备的读者建立虚拟环境,从而降低学习者的门槛。除此之外,本书还采用Lua语言,扩展了Wireshark的功能。 3.这是一本经得起实践考验的教程 除此之外,本书的作者是拥有丰富经验高校教师,多年来培育了大量的网络安全方向工作人员,拥有多年的网络安全一线教学与实践经验,让你读书犹如老师在身边一对一地讲解。
[按需印刷]网络安全应急响应培训教程 电子书
本书共分为三部分9章。其中,第一部分介绍网络完全应急响应基本概念;第二部分介绍网络安全应急响应主要内容与方法;第三部分介绍网络安全应急响应发挥保障作用的重要环节。本书旨在为全国网信干部提供理论指南、时间指导和趋势指引,也可以作为从事网络安全应急响应研究、实践和管理等各类专业人士的培训教材。