您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
搜索
热搜:
磁力片
|
漫画
|
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
漏洞利用及渗透测试基础(第2版)
字数: 385千字
装帧: 平装
出版社: 清华大学出版社
作者: 刘哲理,李进,贾春福
出版日期: 2019-08-01
商品条码: 9787302527046
版次: 2
开本: 16开
页数: 228
出版年份: 2019
定价:
¥59
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
加入书单
收藏
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥21.56
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
内容简介
本书主要包含三部分内容,第一部分介绍了信息安全的基础知识,包括堆栈基础、汇编语言、PE文件格式、信息安全专业必知必会的基础工具OllyDBG和IDA Pro等;第二部分通过部分简单案例深入浅出的介绍了漏洞利用及漏洞挖掘的原理,旨在让读者能直观的认识漏洞的危害性,了解漏洞挖掘的基本思想和流程;第三部分则针对渗透测试及WEB应用安全进行了详细讲解,包括渗透测试框架Metasploit、针对Window XP系统的扫描和渗透、WEB应用开发原理、WEB应用的安全威胁、针对WEB的渗透攻击等,其中,基于WEB的渗透测试对很多读者而言很容易上手实践,通过跟随本书的案例可以加深对黑客攻防的认识。
本书是南开大学信息安全专业的必修课教材,建议在大二下学期使用。对于信息安全专业的学生而言,这是一本较为基础、全面的入门级教程;对于非信息安全专业的学生,如果想了解一些软件安全、WEB安全的知识,甚至仅仅是想知道黑客是怎么炼成的,也非常推荐来读一读。
作者简介
目录
第1章 绪论
1.1 病毒和木马
1.1.1 病毒
1.1.2 蠕虫
1.1.3 木马
1.2 漏洞危害
1.3 渗透测试
1.4 实验环境
1.4.1 VMware Workstation的使用
1.4.2 认识Kali
第2章 基础知识
2.1 堆栈基础
2.1.1 内存区域
2.1.2 堆区和栈区
2.1.3 函数调用
2.1.4 常见寄存器与栈帧
2.2 汇编语言
2.2.1 主要寄存器
2.2.2 寻址方式
2.2.3 主要指令
2.2.4 函数调用汇编示例
2.3 二进制文件
2.3.1 PE文件格式
2.3.2 虚拟内存
2.3.3 PE文件与虚拟内存的映射
2.4 调试工具
2.4.1 OllyDBG
2.4.2 IDA
2.4.3 OllyDBG示例
第3章 漏洞概念
3.1 概念及特点
3.1.1 概念
3.1.2 特点
3.2 漏洞分类
3.2.1 漏洞分类
3.2.2 危险等级划分
3.3 漏洞库
3.3.1 CVE
3.3.2 NVD
3.3.3 CNNVD
3.3.4 CNVD
3.3.5 BugTraq
3.3.6 其他漏洞库
3.4 第一个漏洞
3.4.1 漏洞示例
3.4.2 漏洞利用示例
第4章 常见漏洞
4.1 缓冲区溢出漏洞
4.1.1 基本概念
4.1.2 栈溢出漏洞
4.1.3 其他溢出漏洞
4.2 格式化字符串漏洞
4.3 整数溢出漏洞
第5章 漏洞利用
5.1 漏洞利用概念
5.1.1 有关概念
5.1.2 示例
5.1.3 Shellcode编写
5.2 软件防护技术
5.2.1 ASLR
5.2.2 GS Stack protection
5.2.3 DEF
5.2.4 SafeSEH
5.2.5 SEHOP
5.3 漏洞利用技术
5.3.1 地址利用技术
5.3.2 绕过DEP保护
第6章 漏洞挖掘
6.1 静态检测
6.1.1 静态检测方法
6.1.2 静态安全检测技术的应用
6.1.3 静态安全检测技术的实践
6.2 动态检测
6.2.1 模糊测试
6.2.2 智能模糊测试
6.2.3 动态污点分析
6.2.4 动态检测实践
6.3 动静结合检测
第7章 渗透测试基础
7.1 渗透测试过程
7.2 Kali Linux基础
7.2.1 常用指令
7.2.2 软件包管理
7.3 渗透测试框架
7.3.1 认识Metasploit
7.3.2 常用命令
第8章 渗透测试实践
8.1 信息收集
8.1.1 被动信息收集
8.1.2 主动信息收集
8.2 扫描
8.2.1 Nessus准备
8.2.2 Nessus扫描
8.3 漏洞利用
8.4 后渗透攻击
8.4.1 挖掘用户名和密码
8.4.2 获取控制权
第9章 web安全基础
9.1 基础知识
9.1.1 HTTP协议
9.1.2 HTML
9.1.3 JavaScript
9.1.4 HTTP会话管理
9.2 Web编程环境安装
9.2.1 环境安装
9.2.2 JavaScript实践
9.3 PHP与数据库编程
9.3.1 PHP语言
9.3.2 第一个Web程序
9.3.3 连接数据库
9.3.4 查询数据
9.3.5 一个完整的示例
9.3.6 Cookie实践
9.4 Web安全威胁
第10章 Web渗透实战基础
10.1 文件上传漏洞
10.1.1 WebShell
10.1.2 文件上传漏洞
10.2 跨站脚本攻击
10.2.1 脚本的含义
10.2.2 跨站脚本的含义
10.2.3 跨站脚本攻击的危害
10.3 SQL注入漏洞
10.3.1 SQL语法
10.3.2 注入原理
10.3.3 寻找注入点
10.3.4 SQLMap
10.3.5 SQL注入实践
10.3.6 SQL注入盲注
10.3.7 SQL注入防御措施
第1l章 Web渗透实战进阶
11.1 文件包含漏洞
11.1.1 文件包含
11.1.2 本地文件包含漏洞
11.1.3 远程文件包含漏洞
11.1.4 PHP伪协议
11.2 反序列化漏洞
11.2.1 序列化与反序列化
11.2.2 PHP魔术方法
11.2.3 PHP反序列化漏洞
11.3 整站攻击案例
第12章 软件安全开发
12.1 软件开发生命周期
12.1.1 软件开发生命周期
12.1.2 软件开发生命周期模型
12.2 软件安全开发
12.2.1 建立安全威胁模型
12.2.2 安全设计
12.2.3 安全编程
12.2.4 安全测试
12.3 软件安全开发生命周期
样题
参考文献
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网