您好,欢迎来到聚文网。 登录 免费注册
网络攻防实战研究:漏洞利用与提权

网络攻防实战研究:漏洞利用与提权

  • 字数: 1150000.0
  • 装帧: 平装
  • 出版社: 电子工业出版社
  • 作者: 编者:祝烈煌//张子剑 著
  • 出版日期: 2018-04-01
  • 商品条码: 9787121332401
  • 版次: 1
  • 开本: 16开
  • 页数: 636
  • 出版年份: 2018
定价:¥128 销售价:登录后查看价格  ¥{{selectedSku?.salePrice}} 
库存: {{selectedSku?.stock}} 库存充足
{{item.title}}:
{{its.name}}
精选
内容简介
本书主要讨论目前常见的漏洞利用与提权技术,分别从攻击和防御的角度介绍渗透过程中相对最难,同时又是渗透最高境界的部分――如何获取服务器乃至整个网络的权限。本书共分9章,由浅入深,按照读者容易理解的方式对内容进行分类,每一节介绍一个典型应用,同时结合案例进行讲解,并给出一些经典的总结。本书的目的是介绍漏洞利用与提权技术,结合一些案例来探讨网络安全,从而远离黑客的威胁。通过本书的学习,读者可以快速了解和掌握主流的漏洞利用与提权技术,加固自己的服务器。
作者简介
祝烈煌,北京理工大学教授、博士生导师,教育部新世纪优秀人才。中国网络空间安全协会理事,中国人工智能学会常务理事,智能信息网络专业委员会主任委员。长期从事网络与信息安全方向的研究工作,承担国家重点研发计划课题、教育部新世纪优秀人才支持计划、国家自然科学基金、国防预研基金、北京市自然科学基金等国家级、省部级科研项目20余项。撰写英文专著1部,发表SCI/EI检索学术论文100余篇,获省部级科技奖励1项。
目录
第1章 提权基础 11.1 提权概述 11.1.1 提权简介 11.1.2 提权条件 21.1.3 提权准备工作 21.1.4 实施提权 41.2 Windows账号和密码的获取与破解 61.2.1 使用GetHashes获取Windows系统密码Hash值 61.2.2 使用gsecdump获取Windows系统密码 71.2.3 使用PwDump获取域控密码 91.2.4 使用PwDump获取系统账号和密码 111.2.5 使用SAMInside获取及破解Windows系统密码 121.2.6 使用oclHashcat破解Windows系统账号密码 131.2.7 使用L0phtCrack破解Windows及Linux密码 161.2.8 使用Ophcrack破解系统Hash密码 201.3 使用John the Ripper破解Linux密码 251.3.1 准备工作 251.3.2 John的4种破解模式 261.3.3 使用John破解Linux密码 261.3.4 查看破解结果 281.4 Linux提权辅助工具Linux Exploit Suggester 281.4.1 列出可能的漏洞 281.4.2 下载可利用的脚本 301.4.3 编译并执行 301.4.4 总结与思考 301.5 PHP WeBaCoo后门 301.5.1 简介 301.5.2 使用方法 311.5.3 参数详解 311.5.4 使用实例 321.5.5 总结与思考 331.6 对提权工具PR的免杀 341.6.1 什么是PR 341.6.2 如何对提权工具进行免杀 341.6.3 加壳软件VMProtect Ultimate 371.7 通过LCX端口转发实现内网突破 391.7.1 确定被控制计算机的IP地址 391.7.2 在被控制计算机上执行端口转发命令 401.7.3 在本机上执行监听命令 401.7.4 在本机上使用远程终端进行登录 411.7.5 查看本地连接 411.8 使用SocksCap进行内网突破 421.8.1 安装并运行SocksCap 421.8.2 设置SocksCap 431.8.3 建立应用程序标识项 431.8.4 运行“命令行”代理 441.8.5 总结与思考 441.9 Windows系统提权基础命令 441.9.1 获取IP地址信息 441.9.2 获取端口信息 451.9.3 获取服务信息和进程信息 451.9.4 进程结束命令 461.9.5 用户管理命令 471.9.6 开启3389端口 48第2章 Windows漏洞利用与提权 492.1 Windows提权基础 492.1.1 Windows提权信息的收集 502.1.2 Windows提权准备 522.1.3 使用MSF平台搜索可利用的POC 532.1.4 实施提权 542.1.5 相关资源 542.1.6 Windows本地溢出漏洞及对应版本 552.1.7 停用安全狗 582.2 提权辅助工具Windows-Exploit-Suggester 582.2.1 Windows-Exploit-Suggester简介 582.2.2 使用Windows-Exploit-Suggester 592.2.3 技巧与高级利用 602.3 Windows低权限进程及服务提权 652.3.1 AccessChk简介及使用 652.3.2 获取低权限可操作服务的名称 662.3.3 修改服务并获取系统权限 682.4 Windows口令扫描及3389口令暴力破解 702.4.1 口令扫描准备工作 702.4.2 使用NTscan扫描口令 712.4.3 使用Tscrack扫描3389口令 752.4.4 使用Fast RDP Brute暴力破解3389口令 792.5 使用WinlogonHack获取系统密码 812.5.1 远程终端密码泄露分析 812.5.2 WinlogonHack截取密码原理 812.5.3 使用WinlogonHack获取密码实例 822.5.4 攻击与防范方法探讨 832.5.5 自动获取并发送密码到指定网站 852.6 Windows Server 2003域控服务器密码获取 862.6.1 域控服务器渗透思路 872.6.2 内网域控服务器渗透常见命令 872.6.3 域控服务器用户账号和密码获取实例 882.7 MS05-039漏洞利用实战 922.7.1 MS05-039漏洞简介 922.7.2 实战MS05-039漏洞利用 932.8 MS08-067远程溢出漏洞利用实战 952.8.1 MS08-067漏洞描述 952.8.2 实战MS08-067远程漏洞利用 952.8.3 防范措施 1022.9 通过Pr提权渗透某高速服务器 1022.9.1 分析AWS扫描结果 1022.9.2 获取WebShell 1032.9.3 服务器信息收集与Pr提权 1042.10 以Public权限渗透某ASP.NET网站 1102.10.1 寻找漏洞并进行渗透测试 1102.10.2 寻找、测试和获取WebShell 1132.10.3 尝试提权 1162.10.4 使用lcx命令转发并登录远程桌面 1162.10.5 总结与思考 1182.11 Windows 7/2008服务器64位版本MS12-042漏洞提权 1182.11.1 MS12-042漏洞简介 1182.11.2 提权工具 1182.11.3 实战提权利用 1192.12 对某虚拟主机的一次SiteManager提权 1212.12.1 获取虚拟主机某站点的WebShell 1212.12.2 使用WebShell中的提权功能尝试提权 1222.12.3 查看可写目录 1222.12.4 渗透成功 1242.12.5 继续渗透内外网 1262.13 社工渗透并提权某服务器 1272.13.1 网站挂马的检测和清除 1272.13.2 入侵痕迹的搜索和整理 1292.13.3 利用社会工程学进行反渗透 1292.14 通过SQL注入漏洞渗透某服务器并直接提权 1322.14.1 对目标站点的分析和漏洞利用 1322.14.2 尝试提权获取管理员权限 1342.15 phpinfo函数信息泄露漏洞的利用与提权 1352.15.1 phpinfo函数简介 1352.15.2 phpinfo函数信息泄露漏洞 1352.15.3 通过phpinfo函数信息泄露漏洞渗透获取WebShell权限 1362.15.4 服务器提权 1382.15.5 总结与思考 1392.16 通过简单的漏洞渗透某公司内外部网络 1402.16.1 测试页面漏洞的检测 1402.16.2 测试页面漏洞的利用思路 1402.16.3 登录服务器并进行口令扫描 1422.16.4 获取域控密码 1422.16.5 测试页面漏洞的修复 1432.17 通过文件上传漏洞渗透某Windows 2012服务器并提权 1432.17.1 初步渗透 1432.17.2 获取WebShell 1452.17.3 使用WebShell进行提权并登录服务器 1462.17.4 总结与思考 1462.18 通过戴尔服务器远程访问管理卡获取服务器权限 1482.18.1 获取服务器远程访问管理卡的账号和密码 1482.18.2 加载ISO文件 1492.18.3 替换文件获取服务器权限 150第3章 Linux漏洞利用与提权 1513.1  使用fakesu记录root用户的密码 1513.1.1  使用kpr-fakesu.c记录root用户的密码 1513.1.2  运行键盘记录程序 1533.1.3  查看密码记录文件 1543.1.4  删除安装文件 1553.2  使用Hydra暴力破解Linux密码 1553.2.1  Hydra简介 1553.2.2  Hydra的安装与使用 1563.2.3  Hydra应用实例 1583.3  Linux操作系统root账号密码获取防范技术研究 1623.3.1  Linux密码原理 1623.3.2  Linux系统采用的加密算法 1633.3.3  获取Linux root密码方法研究 1643.3.4  Linux root账号密码防范技术 1673.4 通过Linux OpenSSH后门获取root密码 1673.4.1 OpenSSH简介 1673.4.2 准备工作 1683.4.3 设置SSH后门的登录密码及其密码记录位置 1693.4.4 安装并编译后门 1703.4.5 登录后门并查看记录的密码文件 1703.4.6 拓展密码记录方式 1713.4.7 OpenSSH后门的防范方法 1723.4.8 总结 1733.5  利用FCKeditor漏洞渗透某Linux服务器 1743.5.1  对已有WebShell进行分析和研究 1753.5.2  测试上传的WebShell 1773.5.3  分析与收集WebShell所在服务器的信息 1773.5.4  服务器提权 1793.6 chkrootkit 0.49本地提权漏洞利用与防范研究 1813.6.1 漏洞分析 1813.6.2 漏洞利用条件 1823.6.3 实际测试 1833.6.4 漏洞利用扩展 1833.6.5 漏洞利用与防范方法探讨 1843.7 从服务器信息泄露到Linux服务器权限获取 1853.7.1 服务器信息泄露的危害 1853.7.2 服务器信息泄露的获取 1853.7.3 服务器信息泄露的利用 1863.7.4 服务器信息泄露渗透实例 1863.8 通过WinSCP配置文件获取Linux服务器权限 1883.8.1 发现主站SQL注入漏洞并获取WebShell 1893.8.2 发现弱口令 1903.8.3 进入主站所在服务器及相关服务器 1913.8.4 总结 1933.9  通过网上信息获取某Linux服务器权限 1933.9.1  通过SSH账号和密码进行登录测试 1933.9.2  成功登录Linux服务器 1943.9.3  查看服务器文件及所有信息 1943.9.4  查看服务器所在IP地址下网站的域名情况 1953.9.5  尝试获取WebShell 1953.9.6  总结与思考 1953.10 渗透某Linux服务器并提权 1963.10.1 收集网站基本信息 1963.10.2 扫描端口开放情况 1973.10.3 漏洞扫描和测试 1973.10.4 服务器提权 1973.11  通过SQL注入获取某Linux服务器权限 1983.11.1 漏洞扫描与利用 1983.11.2 获取Linux账号和密码 2003.11.3  破解Linux账号 2003.11.4  获取Linux SSH账号权限 2013.11.5  总结与思考 2013.12 Struts 2远程代码执行漏洞s2-032及其提权利用 2023.12.1 Struts简介 2023.12.2 s2-032漏洞简介 2023.12.3 漏洞测试样例 2023.12.4 网上公开的检测地址 2043.12.5 网上公开的s2-032漏洞综合利用工具 2043.12.6 s2-032漏洞的利用及提权 2043.13 快速利用s02-45漏洞获取服务器权限 2063.13.1 CVE-2017-5638漏洞简介 2063.13.2 漏洞实际利用 2063.13.3 修改POC利用代码 2073.13.4 在Windows下快速实施渗透 2083.13.5 Linux下的快速渗透思路 2093.13.6 相关源代码 2103.13.7 利用s02-045漏洞快速渗透某服务器 2123.14 安全设置Linux操作系统的密码 2143.14.1 修改login.defs中的参数 2153.14.2 设置加密算法 2153.14.3 破解Linux密码 215第4章 MSSQL漏洞利用与提权 2174.1 SQL Server提权基础 2174.1.1 SQL Server简介 2174.1.2 sa口令的获取 2184.1.3 常见SQL Server提权命令 2184.1.4 通过数据库备份获取WebShell 2224.1.5 SQL Server日志 2234.2 SQL Server口令扫描 2234.2.1 使用Piggy进行口令扫描 2244.2.2 使用SQLPing进行口令扫描 2254.2.3 使用Hscan扫描MSSQL口令 2264.3 SQL Server 2000 MS08-040漏洞 2274.3.1 使用MySQLSrv 8.0.194 AutoAttack进行扫描并渗透 2284.3.2 获取反弹Shell并继续渗透 2294.3.3 登录服务器远程终端 2314.3.4 总结与思考 2324.4 SQL Server 2000提权 2334.4.1 SQL版本号查询 2334.4.2 通过查询分析获取管理员权限 2344.4.3 通过手工注入点获取管理员权限 2344.4.4 恢复存储过程 2354.4.5 SQL server提权防范方法 2374.5  SQL Server 2005提权 2374.5.1  查看数据库连接文件 2374.5.2  获取数据库用户和密码 2384.5.3  数据库连接设置 2384.5.4  查看连接信息 2384.5.5  添加xp_cmdshell存储过程 2394.5.6  添加用户 2404.5.7  将普通用户添加到管理员组 2404.5.8  通过XP_cmdshell exec查看系统用户 2414.5.9  远程终端登录 2414.5.10  总结 2414.6 Windows Server 2008中SQL Server 2008的提权 2424.6.1 SQL Server 2008提权思路 2424.6.2 获取SQL Server 2008 sa账号密码 2424.6.3 恢复存储过程并查看和读取磁盘文件 2434.6.4 生成并获取WebShell 2444.6.5 上传并获取JSP WebShell 2454.6.6 获取系统密码并登录服务器 2464.7 通过Windows Server 2008和SQL Server 2008 sa权限获取WebShell 2464.7.1 以sa权限获取WebShell的思路 2464.7.2 利用实例 2474.7.3 防范建议 2504.8  通过sa权限注入获取服务器权限 2504.8.1  获取漏洞并进行测试 2504.8.2  Windows提权 2524.8.3  信息收集及其他渗透 2534.8.4  总结与思考 2554.9 通过FTP账号渗透并提权某服务器 2554.9.1 通过扫描获取FTP权限 2554.9.2 获取WebShell 2564.9.3 获取数据库账号和密码 2564.9.4 数据库服务器直接提权 2574.9.5 总结与思考 2594.10 Windows Server 2003下SQL Server 2005绕过安全狗提权 2594.10.1 通过扫描获取口令 2594.10.2 基本信息收集 2594.10.3 添加管理员提权失败 2604.10.4 寻求突破 2604.10.5 绕过安全狗的其他方法 2634.10.6 总结 263第5章 MySQL漏洞利用与提权 2645.1 MySQL提权基础 2645.1.1 MySQL提权必备条件 2655.1.2 MySQL密码获取与破解 2655.1.3 通过MySQL获取WebShell 2675.1.4 MySQL渗透技巧总结 2675.2 用MOF方法提取MySQL root权限 2715.2.1 漏洞利用方法分析 2725.2.2 实战利用 2735.2.3 防范方法 2765.3 MySQL数据库UDF提权 2765.3.1 UDF函数简介 2765.3.2 Windows下UDF提权的条件和方法 2775.3.3 提权实例 2795.3.4 其他提权工具 2825.3.5 UDF提权总结与防范 2835.4 通过MySQL数据库反弹端口连接提权 2845.4.1 反弹端口连接提权的条件 2845.4.2 实现方法 2855.4.3 提权实例 2855.4.4 防范方法 2875.5 通过MySQL账号社工渗透某Linux服务器 2875.5.1 漏洞发现及测试 2875.5.2 利用已有信息渗透MySQL数据库 2885.5.3 进行社工攻击 2905.5.4 总结与探讨 2915.6 MySQL root口令的利用及提权 2915.6.1 分析及利用漏洞 2925.6.2 获取WebShell 2935.6.3 服务器提权 2955.7 从MySQL口令扫描到提权 2965.7.1 通过扫描获取root口令 2965.7.2 进行提权 2985.7.3 总结与思考 3015.8 MySQL无法通过WebShell执行命令提权某服务器 3015.8.1 获取数据库root密码 3015.8.2 获取WebShell 3015.8.3 无法执行命令 3015.8.4 使用反弹端口提权 3025.8.5 总结与思考 3055.9 phpMyAdmin漏洞利用与安全防范 3065.9.1 MySQL root账号密码获取思路 3065.9.2 获取网站真实路径的思路 3075.9.3 MySQL root账号WebShell获取思路 3085.9.4 无法通过phpMyAdmin直接获取WebShell 3105.9.5 phpMyAdmin漏洞防范方法 3115.10  巧用Cain破解MySQL数据库密码 3115.10.1  MySQL加密方式 3125.10.2  MySQL数据库文件结构 3135.10.3  获取MySQL数据库用户密码加密字符串 3135.10.4  将MySQL用户密码字符串加入Cain破解列表 3145.10.5  使用字典进行破解 3155.10.6  总结与思考 3165.11 MySQL数据库安全加固 3195.11.1 补丁安装 3195.11.2 账户密码设置 3205.11.3 匿名账户检查 3205.11.4 数据库授权 3215.11.5 网络连接设置 3215.11.6 文件安全设置 322第6章 Oracle漏洞利用与提权 3246.1 Oracle提权基础 3246.1.1 Oracle的安装 3256.1.2 Oracle管理工具 3276.1.3 Oracle权限介绍 3296.1.4 PL/SQL介绍 3306.1.5 Oracle默认账号及密码 3306.2 Oracle口令破解 3306.2.1 利用Metasploit暴力猜解Oralce数据库 3316.2.2 利用odat暴力猜解Oralce数据库 3336.2.3 利用Orabrute暴力猜解Oralce数据库 3356.2.4 通过数据库配置文件获取Oracle口令 3366.3 通过注入存储过程提升数据库用户权限 3386.3.1 原理介绍 3386.3.2 手工注入SYS.DBMS_CDC_SUBSCRIBE.ACTIVATE _SUBSCRIPTION提升权限 3386.3.3 利用Metasploit实施注入 3416.4 Web下的SQL注入及提权 3426.4.1 SQL注入攻击基础知识 3426.4.2 利用超级SQL注入工具实施SQL注入 3446.4.3 利用sqlmap实施SQL注入 3456.4.4 利用utl_http.request存储过程实施反弹注入攻击 3466.4.5 利用dbms_xmlquery.newcontext()函数进行服务器提权 3476.5 在Oracle上利用Java执行命令 3496.5.1 原理介绍 3496.5.2 在Oralce 11g上利用Java执行命令 3506.5.3 在Oralce 10g上利用Java执行命令 3516.6 利用SQL*Plus获取WebShell 3536.6.1 原理介绍 3536.6.2 获取WebShell 3536.7 Oracle数据库备份 3556.7.1 利用exp备份数据库 3556.7.2 利用PL/SQL Developer备份数据 3566.7.3 利用JSP脚本备份数据库 3566.8 Oracle数据库攻击的防范方法 3586.8.1 数据库安全纵深防御 3596.8.2 部署数据库防火墙 360第7章 Metasploit漏洞利用与提权 3627.1 Metasploit提权基础知识 3637.1.1 Metasploit简介 3637.1.2 Metasploit基础 3647.1.3 后渗透工具Meterpreter 3647.2 PowerShell渗透利用剖析 3657.2.1 PowerShell的基本概念 3667.2.2 PowerShell的基本设置和常用命令 3667.2.3 PowerShell下常用的攻击工具 3687.3 getsystem提权全解析 3727.3.1 查询当前权限 3727.3.2 使用getsystem命令提权 3737.4 MS16-016本地溢出漏洞利用实战 3747.4.1 MS16-016漏洞提权简介 3747.4.2 Metasploit下MS16-016漏洞提权实战 3747.4.3 修复方式 3777.5 通过WMIC实战MS16-032溢出漏洞 3777.5.1 WMIC简介 3777.5.2 MS16-032漏洞简介 3787.5.3 Metasploit下MS16-032漏洞提权实战 3787.5.4 PowerShell下Invoke-MS16-032脚本提权实战 3817.6 绕过用户控制实战 3837.6.1 UAC简介 3837.6.2 利用bypassuac绕过UAC实战演练 3837.6.3 利用RunAs绕过UAC实战演练 3857.7 通过假冒令牌获取Windows Server 2008 R2域管权限 3867.7.1 令牌简介 3867.7.2 关于令牌的一些问题 3867.7.3 令牌的工作机制 3877.7.4 Metasploit下假冒令牌提权实战 3877.8 错误的Windows系统配置漏洞提权实战 3897.8.1 Trusted Service Paths漏洞介绍 3907.8.2 Trusted Service Paths漏洞产生原因 3907.8.3 Metasploit下Trusted Service Paths漏洞利用实战 3907.8.4 系统服务错误权限配置漏洞简介 3927.8.5 PowerUp对系统服务错误权限配置漏洞的利用 3937.9 Windows服务漏洞研究与利用 3967.9.1 Windows服务漏洞介绍 3967.9.2 Windows服务漏洞利用实战 3967.10 AlwaysInstallElevated提权实战演练 3997.10.1 Windows Installer相关知识介绍 3997.10.2 AlwaysInstallElevated简介 3997.10.3 Metasploit下AlwaysInstallElevated提权实战演练 3997.10.4 PowerShell下AlwaysInstallElevated提权实战演练 4027.10.5 AlwaysInstallElevated漏洞产生原因 4037.11 Metasploit下Mimikatz的使用 4047.11.1 Mimikatz简介 4047.11.2 Mimikatz的使用 4047.12 通过Metasploit渗透手机 4077.12.1 生成反弹木马 4087.12.2 监控手机实测 4097.13 移植s2-045漏洞利用代码模块实战 4117.13.1 s2-045漏洞简介 4117.13.2 s2-045漏洞的原理 4117.13.3 s2-045漏洞的危害及修复措施 4127.13.4 移植s2-045漏洞利用代码模块 4127.13.5 Metasploit下s2-045漏洞提权实战 413第8章 其他应用程序漏洞利用与提权 4158.1  通过Serv-U提权ASP.NET服务器 4158.1.1  利用WebShell查看系统管理员用户组 4168.1.2  执行SU Exp 4168.1.3  检查Serv-U提权情况 4178.1.4  远程终端登录测试 4188.1.5  总结与思考 4198.2  扫描FTP口令并利用Serv-U提权某服务器 4198.2.1  信息收集 4208.2.2  口令检测 4208.2.3  实施控制和渗透 4228.2.4  内网渗透和查看 4248.2.5  简单的安全加固 4278.2.6  总结与思考 4288.3  Windows Server 2008中的Magic Winmail Server提权 4298.3.1  获取Winmail目录地址 4298.3.2  执行whoami命令 4298.3.3  添加用户到管理员组 4308.3.4  设置并登录远程终端服务器 4308.3.5  Winmail邮箱用户与口令 4318.3.6  进入邮箱 4318.3.7  Winmail服务器安全防范 4328.4  Radmin网络渗透提权研究 4328.4.1  Radmin简介 4328.4.2  Radmin口令暴力攻击 4338.4.3  Radmin在渗透中的妙用 4358.4.4  利用Radmin口令进行内网渗透控制 4398.4.5  利用Radmin口令进行外网渗透控制 4418.4.6  远程控制软件Radmin提权研究 4428.5  pcAnywhere账号和口令的破解与提权 4458.5.1 pcAnywhere账号和口令破解 4468.5.2 一个渗透实例 4478.6 JBoss远程代码执行漏洞提权 4548.6.1 JBoss远程代码执行漏洞利用 4548.6.2 JBoss远程代码执行漏洞防范方法 4578.6.3  通过JBoss信息泄露获取WebShell 4578.7  Struts s2-016和s2-017漏洞利用实例 4618.7.1  搜寻目标站点 4618.7.2  测试网站能否正常访问 4628.7.3  测试Struts2 s2-016漏洞 4628.7.4  获取WebShell权限 4638.7.5  总结与思考 4638.8  从JspRun后台获取WebShell 4658.8.1  进入系统后台 4658.8.2  新增模板 4668.8.3  在模板中创建文件 4678.8.4  测试并访问Shell 4678.8.5  JspRun论坛的其他相关漏洞 4688.8.6  总结与思考 4698.9  Gene6 FTP Server本地提权 4698.9.1  通过互联网获取漏洞的利用信息 4698.9.2  修改user配置参数获取本地服务器权限 4708.9.3  漏洞修复和加固方法 4728.10  通过Tomcat弱口令提取某Linux服务器权限 4728.10.1  使用Apache Tomcat Crack暴力破解Tomcat口令 4728.10.2  部署WAR格式的WebShell 4738.10.3  获取系统加密的用户密码 4758.10.4  总结与思考 4778.11 Citrix密码绕过漏洞引发的渗透 4788.11.1 Citrix简介 4788.11.2 Citrix的工作方式 4788.11.3 Citrix渗透实例 4788.11.4 总结与思考 4828.12  从CuteEditor漏洞利用到全面控制服务器 4828.12.1  初步的安全渗透测试 4828.12.2 旁注渗透测试 4858.12.3  通过CuteEditor上传获得突破 4888.12.4  提升权限 4918.12.5  安全建议和总结 4948.13 利用VNC认证口令绕过漏洞进行渗透 4948.13.1 扫描开放5900端口的计算机 4958.13.2 整理开放5900端口的IP地址 4968.13.3 整理扫描批处理命令 4978.13.4 使用VNC连接器Link进行连接 4978.13.5 处理连接结果 4988.13.6 实施控制 4988.13.7 总结与思考 4998.14  0day分析之ColdFusion本地包含漏洞的利用方法 4998.14.1  搭建Goldfusion测试平台 4998.14.2  0day使用方法测试 5008.14.3  LFI to Shell in ColdFusion 6-10利用方法分析 5028.14.4  其他可供利用0day的分析 5028.15 ElasticSearch命令执行漏洞利用及渗透提权 5048.15.1 CVE-2015-1427 Groovy命令执行漏洞 5048.15.2 CVE-2014-3120 MVEL命令执行漏洞 5058.15.3 获取Windows Server 2012权限 5058.15.4 通过perl反弹Shell 5078.15.5 通过ElasticSearch Groovy可执行命令漏洞获取某网站WebShell权限 5108.16  通过JBoss Application Server获取WebShell 5138.16.1  扫描JBoss Application Server端口 5148.16.2  通过JBoss AS部署WebShell 5168.16.3  获取JSP的WebShell 5198.17 Zabbix SQL注入漏洞及利用探讨 5208.17.1 Zabbix SQL注入漏洞简介 5208.17.2 漏洞原理分析 5208.17.3 漏洞实际利用方法探讨 5268.17.5 Zabbix服务器的安全检查 5288.17.6 漏洞修复方案 5298.18  OpenSSL“心脏出血”漏洞分析及利用 5298.18.1  漏洞分析 5308.18.2  可利用POC及其测试 5318.18.3  OpenSSL检测技术 5348.18.4  漏洞修复建议 5368.19 ImageMagick远程执行漏洞分析及利用 5378.19.1 ImageMagick远程执行漏洞分析 5378.19.2 可利用POC测试 5378.19.3 总结与思考 5398.19.4 防范方法 5408.20 Linux glibc幽灵漏洞的测试与修复 5408.20.1 Linux glibc幽灵漏洞测试方法 5418.20.2 POC验证测试 5428.20.3 修复方法 544第9章 Windows及Linux安全防范 5459.1  网站挂马的检测与清除 5469.1.1  检测网页木马程序 5469.1.2  清除网站中的恶意代码(挂马代码) 5509.2  巧用MBSA检查和加固个人计算机 5519.2.1  实验准备和环境 5529.2.2  使用MBSA检测和加固系统 5529.2.3  总结与思考 5579.3 使用冰刀、Antorun、CurrPorts等工具进行安全检查 5579.3.1 使用冰刀进行安全检查 5579.3.2 使用autoruns进行安全检查 5609.3.3 使用CurrPorts进行端口安全检查 5639.3.4 使用FPort与MPort进行端口安全检查 5649.3.5 使用Process Explorer进行安全清理 5669.4 巧用事件查看器维护服务器安全 5689.4.1 相关知识 5689.4.2 服务器安全维护实例 5699.5 使用防火墙和杀毒软件进行安全检查 5719.5.1 使用系统自带的防火墙进行安全防护 5729.5.2 利用NOD32进行系统安全检查 5749.6  手工清除病毒 5759.6.1  故障现象 5769.6.2  清除部分病毒 5769.6.3  继续修复系统 5829.6.4  总结与思考 5859.7  计算机网络入侵安全检查研究 5859.7.1  网络入侵的途径 5859.7.2  被入侵后的保护措施 5869.7.3  安全检查方法 5869.8 实战个人计算机网络安全检查 5909.8.1 补丁检查 5909.8.2 端口检查 5909.8.3 Rootkit木马检查 5919.8.4 一些安全建议 5929.9 移动存储设备安全隐患及其防范对策 5939.9.1 移动存储设备安全隐患分析 5939.9.2 移动存储设备安全防范对策 5949.10  电子邮件社会工程学攻击防范研究 5959.10.1  社会工程学 5969.10.2  常见的电子邮件社会工程学攻击方法 5969.10.3  电子邮件社会工程学的攻击步骤 5979.10.4  电子邮件社会工程学攻击的防范方法 5989.10.5  总结与思考 5999.11  SQL注入攻击技术及其防范研究 5999.11.1  SQL注入技术的定义 5999.11.2  SQL注入攻击的特点 5999.11.3  SQL注入攻击的实现原理和过程 6009.11.4  SQL注入攻击的检测与防范方法 6019.11.5  SQL注入攻击的防范模型 6029.12  Windows系统克隆用户攻击与防范 6049.12.1  克隆账号的原理与危害 6049.12.2  克隆用户的常用方法 6059.12.3  克隆用户的安全检查与防范 6109.12.4  总结与思考 6149.13  操作系统密码安全设置 6149.13.1  系统密码安全隐患与现状 6149.13.2  系统密码安全设置策略 6159.13.3  密码设置技巧 6179.13.4  系统密码安全检查与防护 6179.13.5  系统用户登录日志检测 6179.14  使用chkrootkit和rkhunter检查Linux后门 6189.14.1  使用chkrootkit检查Linux后门 6199.14.2  使用rkhunter检查Linux后门 6209.15  Windows下PHP+MySQL+IIS安全配置 6229.15.1  NTFS权限的简单介绍 6229.15.2  NTFS详解之磁盘配额 6239.15.3  NTFS详解之Windows权限 6269.15.4  变态Windows权限配置 6279.16  Windows下PHP+MySQL+IIS高级安全配置 6299.16.1  php.ini文件 6309.16.2  php.ini参数的安全设置 6309.16.3  IIS指定目录运行或者不运行PHP 6329.16.4  身份验证高级配置 6349.16.5  设置服务器只支持PHP脚本 6359.16.6  Web目录的变态权限配置 636

蜀ICP备2024047804号

Copyright 版权所有 © jvwen.com 聚文网