購物比價找書網找車網
FindBook  
 有 1 項符合

Metasploit Web滲透測試實戰

的圖書
Metasploit Web滲透測試實戰 Metasploit Web滲透測試實戰

作者:李華峰 
出版社:人民郵電出版社
出版日期:2022-02-01
語言:簡體中文   規格:平裝 / 196頁 / 16k/ 19 x 26 x 1 cm / 普通級/ 單色印刷 / 1-1
圖書選購
型式價格供應商所屬目錄
 
$ 365
博客來 博客來
網路技術
圖書介紹 - 資料來源:博客來   評分:
圖書名稱:Metasploit Web滲透測試實戰

內容簡介

本書系統且深入地將滲透測試框架Metasploit與網路安全相結合進行講解。本書不僅講述了Metasploit的實際應用方法,而且從網路安全原理的角度分析如何用Metasploit實現網路安全程式設計的技術,真正做到理論與實踐相結合。 本書內容共分11章。第1章介紹Web服務環境中容易遭受攻擊的因素等內容;第2章講解如何對Web伺服器應用程式進行滲透測試;第3章介紹對通用閘道介面進行滲透測試的方法;第4章介紹對MySQL資料庫進行滲透測試的方法;第5章介紹對DVWA認證模式進行滲透測試的方法;第6章介紹對命令注入漏洞進行滲透測試的方法;第7章介紹對檔包含漏洞和跨站請求偽造漏洞進行滲透測試的方法;第8章講解通過上傳漏洞進行滲透測試的方法;第9章講解通過SQL注入漏洞進行滲透測試的方法;第10章介紹通過跨站腳本攻擊漏洞進行滲透測試的方法; 1章介紹Meterpreter中常用的檔相關命令,以及如何使用autopsy在鏡像檔中查找有用資訊等內容。本書案例翔實,內容涵蓋當前熱門網路安全問題,適合網路安全滲透測試人員、運維工程師、網路管理人員、網路安全設備設計人員、網路安全軟體發展人員、安全課程培訓人員以及高校網路安全專業的學生閱讀。
 

作者介紹

李華峰

多年來一直從事網路安全方面的教學與研究工作。他同時是一位元經驗豐富的資訊安全顧問和自由撰稿人,在網路安全部署、網路攻擊與防禦以及社會工程學等方面有十分豐富的實踐經驗。已出版的作品和譯著包括《Kali Linux 2網路滲透測試實踐指南(第2版)》《精通Metasploit滲透測試(第2版)》《諸神之眼——Nmap網路安全審計技術揭秘》《Python滲透測試程式設計技術:方法與實踐(第2版)》《Wireshark網路分析從入門到實踐》等。
 

目錄

第1章 通過Metasploit進行Web滲透測試 1
1.1 Web服務所面臨的威脅 1
1.2 Metasploit和靶機Metasploitable2 3
1.2.1 簡單瞭解Metasploit 3
1.2.2 簡單瞭解Metasploitable2 4
1.3 配置PostgreSQL資料庫 6
1.3.1 配置PostgreSQL 7
1.3.2 將資料導入Metasploit資料庫 10
1.3.3 使用hosts命令查看資料庫中的主機資訊 11
1.3.4 使用services命令查看資料庫中的服務資訊 12
1.4 Metasploit的工作區 14
1.5 在Metasploit中使用Nmap實現對目標的掃描 15
小結 17

第2章 對Web伺服器應用程式進行滲透測試 18
2.1 Web伺服器應用程式 18
2.2 拒 服務攻擊 19
2.3 Apache Range Header DoS攻擊的思路與實現 20
2.3.1 Apache Range Header DoS攻擊的思路 20
2.3.2 Apache Range Header DoS攻擊的實現 23
2.4 Slowloris DoS攻擊的思路與實現 27
2.4.1 Slowloris DoS攻擊的思路 28
2.4.2 Slowloris DoS攻擊的實現 29
2.5 Metasploit的各種模組 33
2.6 Metasploit模組的search命令 36
小結 39

第3章 對通用閘道介面進行滲透測試 40
3.1 PHP-CGI的工作原理 40
3.2 通過PHP-CGI實現對目標設備進行滲透測試 41
3.3 Linux作業系統中的許可權 44
3.4 Meterpreter中的提權命令 44
3.5 對用戶實現提權操作 45
小結 50

第4章 對資料庫進行滲透測試 51
4.1 MySQL簡介 51
4.2 使用字典破解MySQL的密碼 53
4.3 搜集MySQL中的資訊 57
4.4 查看MySQL中的資料 59
4.5 通過Metasploit操作MySQL 61
小結 65

第5章 對Web認證進行滲透測試 66
5.1 DVWA認證的實現 66
5.2 對DVWA認證進行滲透測試 70
5.3 重放攻擊 73
5.3.1 互聯網的通信過程 73
5.3.2 重放攻擊的實現 78
5.4 使用字典破解DVWA登錄密碼 85
小結 92

第6章 通過命令注入漏洞進行滲透測試 93
6.1 PHP語言如何執行作業系統命令 93
6.2 命令注入攻擊的成因與分析 95
6.3 使用Metasploit完成命令注入攻擊 97
6.4 命令注入攻擊的解決方案 101
6.5 各種常見滲透測試場景 102
6.5.1 滲透測試者與目標設備處在同一私網 104
6.5.2 滲透測試者處在目標設備所在私網外部 106
6.5.3 私網的安全機制遮罩了部分埠 109
6.5.4 私網的安全機制遮罩了部分服務 114
6.5.5 目標設備處在設置了DMZ區域的私網 116
6.5.6 滲透測試者處於私網 117
小結 118

第7章 通過檔包含與跨站請求偽造漏洞進行滲透測試 119
7.1 檔包含漏洞的成因 119
7.2 檔包含漏洞的分析與利用 123
7.3 檔包含漏洞的解決方案 126
7.4 跨站請求偽造漏洞的分析與利用 127
小結 131

第8章 通過上傳漏洞進行滲透測試 132
8.1 上傳漏洞的分析與利用 132
8.2 使用msfvenom生成被控端程式 138
8.3 在Metasploit中啟動主控端程式 142
8.4 使用MSFPC生成被控端程式 144
8.5 Metasploit的編碼機制 151
小結 154

第9章 通過SQL注入漏洞進行滲透測試 155
9.1 SQL注入漏洞的成因 155
9.2 SQL注入漏洞的利用 159
9.2.1 利用INFORMATION_SCHEMA資料庫進行SQL注入攻擊 159
9.2.2 繞過程式的轉義機制 161
9.2.3 SQL注入(Blind方式) 162
9.3 Sqlmap注入工具 164
9.4 在Metasploit中使用Sqlmap外掛程式 168
小結 170

第10章 通過跨站腳本攻擊漏洞進行滲透測試 171
10.1 跨站腳本攻擊漏洞的成因 171
10.2 跨站腳本攻擊漏洞利用實例 174
10.3 使用sshkey_persistence建立持久化控制 178
10.4 關閉目標設備上的防火牆 180
小結 181

第11章 通過Metasploit進行取證 182
11.1 Meterpreter中常用的文件相關命令 182
11.2 Meterpreter中的資訊搜集 185
11.3 將目標設備備份為鏡像檔 188
11.4 對鏡像文件取證 190
小結 196
 

詳細資料

  • ISBN:9787115577726
  • 規格:平裝 / 196頁 / 16k / 19 x 26 x 1 cm / 普通級 / 單色印刷 / 1-1
  • 出版地:中國
贊助商廣告
 
金石堂 - 今日66折
韓國第一健身女王的短時高效健身計劃:肌力訓練+有氧鍛鍊,持續5天,降體脂.雕曲線超有感
作者:崔寶瑛
出版社:采實文化事業股份有限公司
出版日期:2020-02-27
66折: $ 238 
金石堂 - 今日66折
邁向成熟大人的情緒教養】(三冊):《為何你不敢自在做自己?》、《為何你總是憂鬱不安?》、《為何你容易失控發脾氣?》
作者:麗莎.M.薩伯
出版社:橡實
出版日期:2020-08-03
66折: $ 713 
金石堂 - 今日66折
28天救回國中數學:從20分快速進步到70分,用你一定可以理解的方式打好基礎,看完題目再也不說「我放棄」。
作者:鑰匙出版社
出版社:大是文化有限公司
出版日期:2023-10-31
66折: $ 329 
金石堂 - 今日66折
後來,我告了報社老闆:一本直擊新聞製造內幕的前總編輯回憶錄
作者:大衛.希門內斯
出版社:木馬文化事業有限公司
出版日期:2021-12-08
66折: $ 277 
 
Taaze 讀冊生活 - 暢銷排行榜
童話裡的心理學
作者:鐘穎
出版社:楓樹林出版
出版日期:2024-11-01
$ 332 
金石堂 - 暢銷排行榜
我親愛的怪人R(全)
作者:加藤スス
出版社:青文出版社股份有限公司
出版日期:2024-11-04
$ 111 
金石堂 - 暢銷排行榜
NO猥婦NO LIFE!【黑條修正】
作者:chin
出版社:未來數位有限公司
出版日期:2024-10-30
$ 277 
 
博客來 - 新書排行榜
童話裡的心理學
作者:鐘穎
出版社:楓樹林出版社
出版日期:2024-11-01
$ 331 
Taaze 讀冊生活 - 新書排行榜
野豬渡河(經典蛻變版.附婆羅洲魔幻寫實地圖)
作者:張貴興
出版社:時報文化出版企業股份有限公司
出版日期:2024-10-22
$ 364 
金石堂 - 新書排行榜
砲友關係(06)
作者:甘詰留太
出版社:青文出版社股份有限公司
出版日期:2024-10-30
$ 111 
Taaze 讀冊生活 - 新書排行榜
2025 【圖表引導思考深度學習】監獄行刑法(含概要)完勝攻略(司法特考/監獄官/監所管理員)
作者:喬正一
出版社:千華數位文化股份有限公司
出版日期:2024-10-15
$ 531 
 

©2024 FindBook.com.tw -  購物比價  找書網  找車網  服務條款  隱私權政策