網站滲透測試實戰入門

網站滲透測試實戰入門 下載 mobi epub pdf 電子書 2024


簡體網頁||繁體網頁
陳明照 著,卞誠君 譯



點擊這裡下載
    


想要找書就要到 圖書大百科
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!

發表於2024-12-29

類似圖書 點擊查看全場最低價

圖書介紹

齣版社: 機械工業齣版社
ISBN:9787111519065
版次:1
商品編碼:11829749
品牌:機工齣版
包裝:平裝
開本:16開
齣版時間:2015-12-01
用紙:膠版紙
頁數:170


相關圖書





圖書描述

內容簡介

  用戶將係統部署到網站上時可能會遭到惡意攻擊,因此係統從開始規劃就必須注重相關的安全防護,但一組係統的成型需要經過多人的手,如何保證每個人都盡到安全防護的責任?又應該怎麼驗證?況且每天都有新的弱點、漏洞被發現,要如何得知原本安全的係統,是否也存在新發現的漏洞?要發現這些漏洞就需要依靠良性的測試,也就是所謂的“滲透測試”。本書將告訴用戶滲透測試操作的步驟,並介紹一些免費的的工具給讀者參考,即使沒有深厚的理論基礎,隻要照著本書的步驟練習,也能輕鬆學習。

目錄


第1章 關於滲透測試 1
滲透測試的目的 2
瞭解入侵者可能利用的途徑 2
瞭解係統及網絡的安全強度 3
瞭解弱點、強化安全 3
理論中的滲透測試 3
我眼中的滲透測試 4
滲透測試的入門知識 5
為什麼隻在網站中進行滲透測試 6
本書的目的 7
重點提示 8
第2章 滲透測試的基本程序 9
執行步驟 10
測試程序的PDCA 13
重點提示 14
第3章 滲透測試的練習環境 15
在綫提供的滲透測試網站 16
自建模擬測試環境 19
安裝WebGoat環境 19
安裝DVWA環境 24
安裝Mutillidae 30
使用真實的網站環境 35
準備滲透工具的執行環境 35
重點提示 37
第4章 網站弱點概述 38
OWASP TOP 10 39
A1——Injection(注入攻擊) 39
A2——Broken Authentication and Session Management
(失效的驗證與會話管理) 41
A3——Cross-Site Scripting(XSS,跨站腳本攻擊) 41
A4——Insecure Direct Object References(不安全的直接對象引用) 43
A5——Security Misconfiguration(不當的安全設置) 44
A6——Sensitive Data Exposure(敏感數據暴露) 46
A7——Missing Function Level Access Control
(訪問控製缺乏權限分級功能) 47
A8——Cross Site Request Forgery(CSRF,跨站冒名請求) 48
A9——Using Components with Known Vulnerabilities
(使用存在已知漏洞的組件) 49
A10——Unvalidated Redirects and Forwards(未經驗證的重定嚮與轉送) 49
其他常見的網頁程序弱點 51
B1——過度信息揭露 51
B2——robots.txt 泄漏網站架構 51
B3——文件上傳機製 52
B4——AJAX機製 52
B5——Cross Frame Scripting(XFS,跨框架腳本攻擊) 53
B6——殘存備份文件或備份目錄 56
補充說明 57
關於Blind SQL Injection 57
關於Cross Site Scripting(XSS) 58
關於Session Hijacking 59
關於Clickjacking 60
重點提示 60
第5章 信息搜集 61
nslookup 62
whois 63
SiteDigger 66
theHarvester.py 67
HTTrack 69
DirBuster 72
在綫漏洞數據庫 75
archive.org(網址:https://web.archive.org) 75
WooYun.org(網址:http://www.wooyun.org) 77
重點提示 78
第6章 網站探測及弱點評估 79
NMAP 80
OWASP ZAP 84
w3af 89
調校w3af 93
其他輔助型的 Plugin 94
MSBSA 95
Wfetch 97
重點提示 102
第7章 網站滲透 103
關於Local Proxy 104
WebScarab 107
WebScarab的基礎操作 107
為什麼攔截 111
調整攔截結果 114
ZAP 116
BurpSuite 121
thc-hydra 130
hydra選項 132
利用hydra猜測賬號 134
SQLmap 135
重點提示 141
第8章 離綫密碼破解 143
在綫破解 145
RainbowCrack 146
建立自己的彩虹錶 147
排序彩虹錶 149
使用彩虹錶 150
John the Ripper 151
簡單模式 153
密碼字典模式 153
暴力猜解模式 153
關於john.pot 156
暫時中斷執行 157
重點提示 158
第9章 滲透測試報告 159
準備好滲透測試記錄 160
撰寫滲透測試報告書 160
報告書的撰寫建議 161
重點 162
圖錶重於文字 162
結果與建議 162
重點提示 162
第10章 持續精進技巧 164
延伸閱讀 166
重點提示 168
附錄 169

前言/序言





網站滲透測試實戰入門 下載 mobi epub pdf txt 電子書 格式

網站滲透測試實戰入門 mobi 下載 pdf 下載 pub 下載 txt 電子書 下載 2024

網站滲透測試實戰入門 下載 mobi pdf epub txt 電子書 格式 2024

網站滲透測試實戰入門 下載 mobi epub pdf 電子書
想要找書就要到 圖書大百科
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!

用戶評價

評分

幫老公買的,不知道咋樣

評分

書本比較薄 雖然是入門的 但是講解得比較單一

評分

書還沒有看,感覺一般,內容並沒有多少,希望能有點啓發

評分

此書生動形象 深入淺齣的講解瞭網站攻防大概原理 作為入門書籍來講還是很不錯的。

評分

一如既往的好~一如既往的好~

評分

不錯的書籍!!!!!

評分

一如既往的好~一如既往的好~

評分

評分

學習知識。

類似圖書 點擊查看全場最低價

網站滲透測試實戰入門 mobi epub pdf txt 電子書 格式下載 2024


分享鏈接




相關圖書


本站所有內容均為互聯網搜索引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度google,bing,sogou

友情鏈接

© 2024 book.qciss.net All Rights Reserved. 圖書大百科 版權所有