您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
搜索
热搜:
磁力片
|
漫画
|
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
AWD特训营 技术解析、赛题实战与竞赛技巧
字数: 445000
装帧: 平装
出版社: 机械工业出版社
作者: 吴涛,张道全,王玉琪
出版日期: 2023-09-01
商品条码: 9787111733560
版次: 1
开本: 16开
页数: 328
出版年份: 2023
定价:
¥99
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
加入书单
收藏
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥21.56
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
编辑推荐
(1)作者经验丰富:3位作者均是来自大型国企的资深安全技术专家,在网络安全攻防尤其是CTF/AWD竞赛中有丰富的实战经验,并取得过优异的成绩。(2)攻防双重视角:围绕AWD竞赛的主要技术主题从全面展开,既有对攻击手段的分析,又有对防守策略的建议。(3)竞赛速胜指南:全面详解了CTF/AWD竞赛的战略、战术、技巧以及解题的经验,这些宝贵的经验能帮助参赛者迅速夺旗。(4)技术提升秘籍:详细讲解竞赛背后的技术细节,包括安全工具、主机安全加固、网络攻击、入侵检测、权限维持、应急响应、自动化攻防等,帮助读者提升安全技术能力。(5)案例指导实战:精选大量真实案例和赛题,并模拟了一个完整的AWD竞赛,帮助读者快速获得实战经验和能力。
内容简介
这是一本能指导你在AWD竞赛中速胜的标准参考书,也是一本能让你在高段位的CTF竞赛技高一筹的攻防秘籍,还是一本能全面提升你的网络安全攻防技术与水平的实战指南。
本书兼顾攻击与防守的双重视角,围绕AWD竞赛的内容全面展开,包括安全工具、主机安全加固、网络攻击、入侵检测、权限维持、应急响应、自动化攻防等技术主题。不仅剖析了AWD竞赛背后的技术细节,还总结了AWD竞赛的战略和战术。书中精选了大量真实案例和赛题,详细讲解了解题的方法和经验。此外,书中还有一个完整的AWD竞赛模拟演练,让读者能参与比赛的全过程并获得实战经验。
具体的,本书包含如下内容,它将助力你打造攻防一体的安全战线。
(1)安全竞赛的起源、竞赛模式、知名赛事以及AWD竞赛规则等。
(2)AWD竞赛中常用的安全工具,如信息搜集工具、后门木马检测工具、代码审计工具、漏洞扫描工具、流量采集工具、逆向分析工具等。
(3)主机加固的方式,包括操作系统加固、Web中间件加固、数据库加固及系统日志的安全配置等。
(4)AWD竞赛过程中涉及的靶场环境、CMS常见漏洞以及AWD竞赛中常考的五类Web通用型安全漏洞。
(5)PWN漏洞类型以及修复方式,包括栈溢出漏洞、格式化字符串漏洞、堆溢出漏洞、释放再利用漏洞等。
(6)Linux系统常规的后门部署方式,包括木马后门、系统账号后门、时间计划后门、SSH类后门、PAM后门等。
(7)Linux系统常规的入侵排查方式、安全监控方式和应急处置技巧,对于日常工作和安全竞赛都有所帮助。
(8)常见的开源自动化利用工具,帮助读者在比赛中简便、快速地编写自动化工具。
(9)通过模拟竞赛环境带领读者进行实战实操,包括信息搜集、挖掘漏洞、修复漏洞、检测防御、权限维持等,进一步加深理解安全技术知识。
目录
序
前言
第1章AWD竞赛概述1
1.1CTF竞赛简介1
1.1.1竞赛模式1
1.1.2知名赛事2
1.2AWD竞赛简介3
1.3AWD竞赛内容4
第2章AWD竞赛常用工具6
2.1信息收集工具6
2.1.1Nmap6
2.1.2Goby9
2.1.3dirsearch15
2.2后门木马检测工具16
2.2.1D盾16
2.2.2河马WebShell查杀17
2.3代码审计工具18
2.3.1Seay18
2.3.2其他代码审计工具19
2.4漏洞扫描工具20
2.4.1Xray20
2.4.2其他漏洞扫描工具23
2.5流量采集工具25
2.5.1BurpSuite26
2.5.2TCPDump29
2.6逆向分析工具31
2.6.1IDA31
2.6.2Pwndbg和Pwngdb35
第3章主机安全加固37
3.1Linux系统安全加固37
3.1.1用户及权限安全排查37
3.1.2远程连接安全配置40
3.1.3SUID/SGID文件权限排查44
3.1.4Linux系统不安全服务排查47
3.1.5敏感数据排查与防护50
3.2Linux系统日志安全配置52
3.2.1系统日志简介52
3.2.2系统日志备份55
3.3Web服务安全加固60
3.3.1Apache中间件安全加固60
3.3.2Nginx中间件安全加固65
3.3.3Tomcat中间件安全加固67
3.3.4PHP安全加固71
3.4数据库安全加固75
3.4.1MySQL数据库安全加固75
3.4.2Redis数据库安全加固80
第4章Web常见漏洞及修复83
4.1常见Web环境及组件介绍83
4.1.1常见的开源CMS83
4.1.2PHP站点88
4.1.3Python站点90
4.2文件写入漏洞和文件上传漏洞91
4.2.1漏洞原理及利用91
4.2.2漏洞修复98
4.2.3赛题实战99
4.3文件读取漏洞和文件包含漏洞101
4.3.1漏洞原理及利用101
4.3.2漏洞修复106
4.3.3赛题实战108
4.4代码执行漏洞和命令执行漏洞110
4.4.1漏洞原理及利用110
4.4.2漏洞修复116
4.4.3赛题实战117
4.5反序列化漏洞120
4.5.1漏洞原理及利用120
4.5.2漏洞修复126
4.5.3赛题实战126
4.6Python模板注入漏洞134
4.6.1漏洞原理及利用134
4.6.2漏洞修复138
4.6.3赛题实战139
第5章PWN常见漏洞及修复141
5.1汇编语言基础141
5.1.1通用寄存器141
5.1.2重点汇编知识142
5.2栈溢出漏洞143
5.2.1漏洞原理及利用143
5.2.2漏洞修复147
5.3堆漏洞149
5.3.1堆结构简介149
5.3.2堆中bin类型简介152
5.3.3libc中main_arena偏移
计算154
5.3.4释放再利用漏洞156
5.3.5堆溢出漏洞165
5.3.6Tcache机制187
5.4格式化字符串漏洞193
5.5ORW漏洞201
第6章主机权限维持213
6.1一句话木马后门213
6.1.1一句话木马及其变种213
6.1.2冰蝎木马217
6.1.3一句话不死马224
6.2系统账户后门230
6.3时间计划后门231
6.4SSH类后门232
6.4.1SSH软连接后门232
6.4.2SSHServerWrapper后门234
6.4.3SSH公钥免密登录234
6.5PAM后门236
第7章安全监控与应急处置239
7.1主机安全监控239
7.1.1日志监控239
7.1.2文件监控242
7.1.3流量监控249
7.2主机应急处置256
7.2.1入侵排查及木马清理256
7.2.2安全防御策略263
第8章构建自动化攻防系统271
8.1自动化漏洞利用与木马植入271
8.1.1漏洞批量利用271
8.1.2木马批量植入275
8.2自动化flag提交278
8.2.1利用BurpSuite自动
提交flag278
8.2.2利用BurpSuite插件编写
自动提交脚本281
8.2.3漏洞利用结合自动提交284
8.3开源自动化利用工具286
8.3.1Pocsuite3286
8.3.2AWD-Predator-Framework293
第9章AWD竞赛模拟演练295
9.1场景描述295
9.2风险排查和安全加固295
9.3漏洞利用和自动化工具308
9.4安全监控和应急响应315
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网