您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
联系客服
|
搜索
热搜:
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
Web渗透测试新手实操详解
字数: 352000
装帧: 平装
出版社: 北京大学出版社
作者: 李维峰
出版日期: 2022-09-01
商品条码: 9787301333259
版次: 1
开本: 16开
页数: 248
出版年份: 2022
定价:
¥79
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
收藏
上架到店铺
×
Close
上架到店铺
{{shop.name}}
点此去绑定店铺
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥22.05
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
编辑推荐
揭示本质:解析58个基本概念,揭示一条核心本质——Web 渗透测试的本质为身份冒用。 锻炼新手:搭建完整虚拟环境,详解19种工具的用法。 解释原理:介绍3种攻击方向,给出10项防御建议。 突出应用:本书包含大量实例,每个实例都目的单一、重点明确。将Web渗透测试常见的操作分解为小的技术单元,便于读者理解及组合使用。
内容简介
渗透测试是检验网络安全的一个重要手段,但渗透测试本身又是一项极具艺术性的工作。它涉及的知识领域很广泛,甚至不限于计算机领域。为了方便读者掌握这一技术,本书全面讲解了渗透测试的相关内容,包括Web渗透测试的本质——冒用身份、Web渗透测试基础知识、常用工具介绍、简单Web渗透测试实验室搭建指南、面向服务器的渗透测试、面向客户端的攻击、面向通信渠道的攻击、防御措施与建议。本书内容丰富,案例众多,通俗易懂,适合网络安全专业的学生、渗透测试工程师、黑客技术爱好者学习使用。
作者简介
李维峰 中国飞行试验研究院网络信息安全高级工程师,主要研究方向为网络安全、渗透测试,以及网络风险评估。
目录
第1章 Web渗透测试的本质——冒用身份
1.1 Web概述
1.1.1 Web的概念
1.1.2 Web简介
1.1.3 Web的中文含义
1.1.4 Web与Web应用程序的区别
1.2 Web应用程序概述
1.2.1 Web应用程序简介
1.2.2 Web应用程序的简单结构
1.3 Web应用程序的组件及架构
1.3.1 Web应用程序的组件
1.3.2 Web应用程序的组件模型
1.3.3 Web应用程序的架构
1.3.4 Web应用程序架构的类型
1.3.5 Web应用程序架构的发展趋势
1.4 Web应用程序的工作原理
1.4.1 典型的Web应用程序的工作流程
1.4.2 一个Web应用程序的工作流程示例
1.5 渗透测试简介011新手实操详解
1.5.1 Web应用程序渗透测试的概念
1.5.2 渗透测试阶段划分
1.5.3 渗透测试的重要性
1.6 模型的简化
1.7 出现频率较高的Web漏洞
1.8 漏洞的分类与抽象
1.8.1 漏洞的分类
1.8.2 抽象与总结
1.9 漏洞的重新分类
1.9.1 换个视角看漏洞
1.9.2 4种攻击手段
第2章 Web渗透测试基础知识
2.1 简明HTTP知识
2.1.1 基本概念
2.1.2 Apache与Tomcat
2.1.3 HTTP的请求和响应消息
2.1.4 HTTP请求方法
2.1.5 使用Cookie进行会话追踪
2.1.6 HTTP与HTML
2.2 简明Web浏览器知识
2.2.1 Web浏览器概述
2.2.2 Web浏览器简介
2.2.3 Web浏览器的简单工作过程
2.2.4 使用Cookie保存信息
2.2.5 Web浏览器的工作原理
2.3 简明SSL/TLS知识
2.3.1 SSL的概念
2.3.2 SSL/TLS功能简介
2.3.3 为什么SSL/TLS如此重要
2.3.4 SSL与TLS的关系
2.3.5 SSL是否还在更新
2.3.6 SSL证书的概念
2.3.7 SSL证书的类型
2.3.8 SSL/TLS密码套件
第3章 常用工具介绍
3.1 工具的分类
3.2 扫描类
3.2.1 Nmap
3.2.2 Nikto
3.2.3 Wapiti
3.2.4 w3af
3.2.5 Vega
3.2.6 Wget
3.2.7 HTTrack
3.2.8 WebScarab
3.2.9 SSLScan
3.2.10 Wireshark
3.3 破解类
3.3.1 JohntheRipper
3.3.2 hashcat051新手实操详解
3.3.3 BeEF
3.3.4 SQLMap
3.3.5 THC-Hydra
3.4 综合类
3.4.1 Firefox浏览器
3.4.2 Metasploit
3.4.3 BurpSuite
3.4.4 ZAP
第4章 简单Web渗透测试实验室搭建指南
4.1 为什么要搭建实验室
4.1.1 新手们的担心
4.1.2 建设原因
4.1.3 虚拟化
4.1.4 虚拟机
4.2 实验环境中的要素
4.2.1 目标
4.2.2 从易受攻击的目标开始
4.2.3 目标网络升级
4.2.4 攻击机
4.3 搭建Kali攻击机
4.3.1 KaliLinux简介
4.3.2 选择KaliLinux的原因
4.3.3 安装KaliLinux
4.4 设置攻击机
4.4.1 安装并运行OWASPMantra
4.4.2 设置Firefox浏览器
4.5 安装与设置虚拟机
4.5.1 安装VirtualBox
4.5.2 安装目标机镜像
4.5.3 安装一台客户端镜像
4.5.4 设置虚拟机的通信方式
4.5.5 了解目标虚拟机
第5章 面向服务器的渗透测试
5.1 侦查
5.1.1 查看源代码
5.1.2 使用Firebug分析并改变基本行为
5.1.3 获取和修改Cookie
5.1.4 利用robots.txt
5.1.5 利用CeWL进行密码分析
5.1.6 利用DirBuster查找文件和文件夹
5.1.7 利用JohntheRipper生成字典
5.1.8 服务扫描与识别
5.1.9 识别Web应用程序防火墙
5.1.10 利用ZAP查询文件和文件夹
5.2 爬取网站
5.2.1 从爬虫结果中识别相关的文件和目录
5.2.2 使用BurpSuite爬取网站
5.2.3 用Burp的中继器重复请求
5.2.4 下载页面并使用HTTrack进行离线分析
5.2.5 使用WebScarab
5.2.6 下载页面以使用Wget进行离线分析
5.2.7 使用ZAP爬虫
5.3 寻找漏洞
5.3.1 识别跨站脚本漏洞
5.3.2 识别基于错误的SQL注入
5.3.3 识别SQL盲注
5.3.4 从Cookie中识别漏洞
5.3.5 寻找文件包含漏洞
5.3.6 使用Hackbar附加组件简化参数探测
5.3.7 使用浏览器插件拦截和修改请求
5.3.8 使用BurpSuite查看和更改请求
5.3.9 使用SSLScan获取SSL和TLS信息
5.3.10 识别POODLE漏洞
5.3.11 使用ZAP查看和更改请求
5.4 基本破解
5.4.1 滥用文件包含和上传
5.4.2 利用XML外部实体注入漏洞
5.4.3 基本的SQL注入
5.4.4 利用操作系统命令注入漏洞
5.4.5 使用Burp Suite对登录页面进行字典攻击
5.4.6 使用THC-Hydra暴力破解密码
5.4.7 使用SQLMap寻找和破解SQL注入漏洞
5.4.8 使用Metasploit获取Tomcat的密码
……
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网