• 从0到1 ctfer成长之路 网络技术 新华正版
  • 从0到1 ctfer成长之路 网络技术 新华正版
21年品牌 40万+商家 超1.5亿件商品

从0到1 ctfer成长之路 网络技术 新华正版

"1.很好ctf战队加持,专业ctf书籍 2.除了涵盖常见的ctf方向,还加入了区块链、awd、靶场渗透等方向 3.设计配套ctf题,供读者边学边练,更好理解书中内容 4.技术内容之外,加

97.29 6.2折 158 全新

库存19件

河北保定
认证卖家担保交易快速发货售后保障

作者作者

出版社电子工业出版社

ISBN9787121376955

出版时间2020-09

版次1

装帧精装

开本16开

页数668页

字数1069千字

定价158元

货号xhwx_1202139421

上书时间2023-12-22

浩子书屋

八年老店
已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:全新
正版特价新书
商品描述
目录:

ctf之线上赛

章web入门3

1.1举足轻重的信息收集3

1.1.1信息搜集的重要3

1.1.2信息搜集的分类3

1.1.2.1敏感目录泄露4

1.1.2.2敏感备份文件7

1.1.2.3banner识别9

1.1.3从信息搜集到题目解决9

1.2ctf中的sql注入12

1.2.1sql注入基础12

1.2.1.1数字型注入和union注入12

1.2.1.2字符型注入和布尔盲注17

1.2.1.3报错注入22

1.2.2注入点24

1.2.2.1select注入24

1.2.2.2insert注入26

1.2.2.3update注入27

1.2.2.4delete注入28

1.2.3注入和御29

1.2.3.1字符替换29

1.2.3.2逃逸引号31

1.2.4注入的功效33

1.2.5sql注入小结34

1.3任意文件读取漏洞34

1.3.1文件读取漏洞常见触发点35

1.3.1.1web语言35

1.4.1.2中间件/服务器相关37

1.4.1.3客户端相关39

1.3.2文件读取漏洞常见读取路径39

1.3.2.1linux39

1.3.2.2windows41

1.3.3文件读取漏洞例题41

1.3.3.1兵者多诡(hctf2016)42

1.3.3.2pwnhub-classroom43

1.3.3.3showmetheshelli(tctf/0ctf2018final)45

1.3.3.4intrai(sctf2018)47

1.3.3.5simplevn(bctf2018)48

1.3.3.6translate(googlectf2018)50

1.3.3.7看番能拿flag(pwnhub)51

1.3.3.82013那年(pwnhub)52

1.3.3.9ment(网鼎杯2018线上赛)57

1.3.3.10方舟计划(cis2017)58

1.3.3.11printmd(realworldctf2018线上赛)60

1.3.3.12粗心的佳佳(pwnhub)62

1.3.3.13教育机构(强网杯2018线上赛)64

1.3.3.14magictunnel(realworldctf2018线下赛)65

1.3.3.15canyoufindme?(whuctf2019,武汉大学校赛)67

小结68

第2章web69

2.1ssrf漏洞69

2.1.1ssrf的解析69

2.1.2ssrf漏洞的寻找和测试71

2.1.3ssrf漏洞攻击方式72

2.1.3.1服务资产探测72

2.1.3.2使用gopher协议扩展攻击面72

2.1.3.3自动组装gopher80

2.1.4ssrf的绕过80

2.1.4.1ip的80

2.1.4.2302跳转82

2.1.4.3url的解析问题83

2.1.4.4dnsrebin86

2.1.5ctf中的ssrf88

2.2命令执行漏洞92

2.2.1命令执行的和测试方92

2.2.1.1命令执行93

2.2.1.2命令执行基础93

2.2.1.3命令执行的基本测试95

2.2.2命令执行的绕过和95

2.2.2.1缺少空格95

2.2.2.2黑名单关键字97

2.2.2.3执行无回显98

2.2.3命令执行真题讲解100

2.2.3.12015hitconfirst100

2.2.3.22017hitconfirstrevenge101

2.2.3.32017hitconfirstrevengev2103

2.3xss的魔力104

2.3.1xss漏洞类型104

2.3.2xss的tricks108

2.3.3xss过滤和绕过111

2.3.4xss绕过案例117

2.4web文件上传漏洞121

2.4.1基础文件上传漏洞121

2.4.2截断绕过上传122

2.4.2.100截断122

2.4.2.2转换字符集造成的截断125

2.4.3文件后缀黑名单校验绕过126

2.4.3.1上传文件重命名126

2.4.3.2上传文件不重命名127

2.4.4文件后缀白名单校验绕过130

2.4.4.1web服务器解析漏洞130

2.4.4.2apache解析漏洞131

2.4.5文件禁止访问绕过132

2.4.5.1.htaccess禁止脚本文件执行绕过133

2.4.5.2文件上传到oss134

2.4.5.3配合文件包含绕过134

2.4.5.4一些可被绕过的web配置135

2.4.6绕过图片验证实现代码执行137

2.4.7上传生成的临时文件利用140

2.4.8使用file_put_contents实现文件上传142

2.4.9zip上传带来的上传问题147

小结156

第3章web拓展157

3.1反序列化漏洞157

3.1.1php反序列化157

3.1.1.1常见反序列化158

3.1.1.2原生类利用160

3.1.1.3phar反序列化163

3.1.1.4小165

3.1.2经典案例分析170

3.2python的安全问题172

3.2.1沙箱逃逸172

3.2.1.1关键词过滤172

3.2.1.2花样import173

3.2.1.3使用继承等寻找对象174

3.2.1.4eval类的代码执行174

3.2.2格式化字符串175

3.2.2.1原始的%175

3.2.2.2format方相关175

3.2.2.3python3.6中的f字符串176

3.2.3python模板注入176

3.2.4urllib和ssrf177

3.2.4.1cve-2016-5699177

3.2.4.2cve-2019-9740178

3.2.5python反序列化179

3.2.6pythonxxe180

3.2.7sys.audit182

3.2.8ctfpython案例182

3.2.8.1皇家线上赌场(swpu2018)182

3.2.8.2mmmmy(2018网鼎杯)183

3.3密码学和逆向知识185

3.3.1密码学知识186

3.3.1.1分组加密186

3.3.1.2加密方式的识别186

3.3.1.3ecb模式186

3.3.1.4cbc模式188

3.3.1.5padoracleattack191

3.3.1.6hashlengthextension197

3.3.1.7伪数200

3.3.1.8密码学小结202

3.3.2web中的逆向工程202

3.3.2.1python202

3.3.2.2php203

3.3.2.3javascript206

3.4逻辑漏洞207

3.4.1常见的逻辑漏洞207

3.4.2ctf中的逻辑漏洞211

3.4.3逻辑漏洞小结212

小结212

第4章apk213

4.1android开发基础213

4.1.1android四大组件213

4.1.2apk文件结构214

4.1.3dex文件格式214

4.1.4androidapi215

4.1.5android示例代码216

4.2apk逆向工具217

4.2.1jeb217

4.2.2ida219

4.2.3xedhook220

4.2.4fridahook222

4.3apk逆向之反调试224

4.4apk逆向之脱壳224

4.4.1注入进程dump内存224

4.4.2修改源码脱壳225

4.4.3类重载和dex重组227

4.5apk真题解析227

4.5.1ollvm混淆nativeapp逆向(njctf2017)227

4.5.2反调试及虚拟机检测(xdctf2016)230

小结232

第5章逆向工程233

5.1逆向工程基础233

5.1.1逆向工程概述233

5.1.2可执行文件233

5.1.3汇编语言基本知识234

5.1.4常用工具介绍239

5.2静态分析243

5.2.1ida使用入门243

5.2.2hexrays反编译器入门249

5.2.3ida和hexrays254

5.3动态调试和分析258

5.3.1调试的基本258

5.3.2ollydbg和x64dbg调试258

5.3.3gdb调试264

5.3.4ida调试器265

5.4常见算识别273

5.4.1特征值识别273

5.4.2特征运算识别274

5.4.3第三方库识别274

5.5二进制代码保护和混淆276

5.5.1抵御静态分析277

5.5.2加密280

5.5.3反调试289

5.5.4浅谈ollvm296

5.6语言逆向297

5.6.1rust和go298

5.6.2c#和python301

5.6.3c++mfc302

5.7现代逆向工程303

5.7.1符号执行303

5.7.1.1符号执行概述303

5.7.1.2angr304

5.7.1.3angr小结313

5.7.2二进制插桩313

5.7.3pin314

5.7.3.1环境配置314

5.7.3.2pintool使用317

5.7.3.3pintool基本框架317

5.7.3.4ctf实战:记录执行指令数319

5.7.3.5ctf实战:记录指令轨迹322

5.7.3.6ctf实战:记录指令执行信息与修改内存325

5.7.3.7pin小结330

5.8逆向中的331

5.8.1hook331

5.8.2巧妙利用程序已有代码331

5.8.3dump内存332

小结333

第6章pwn335

6.1pwn基础335

6.1.1什么是pwn335

6.1.2如何学pwn335

6.1.3linux基础知识336

6.1.3.1linux中的系统与函数调用336

6.1.3.2elf文件结构337

6.1.3.3linux下的漏洞缓解措施338

6.1.3.4got和plt的作用339

6.2整数溢出340

6.2.1整数的运算340

6.2.2整数溢出如何利用341

6.3栈溢出341

6.4返回导向编程346

6.5格式化字符串漏洞350

6.5.1格式化字符串漏洞基本350

6.5.2格式化字符串漏洞基本利用方式352

6.5.3格式化字符串不在栈上的利用方式354

6.5.4格式化字符串的一些特殊用357

6.5.5格式化字符串小结358

6.6堆利用358

6.6.1什么是堆358

6.6.2简单的堆溢出359

6.6.3堆内存破坏漏洞利用360

6.6.3.1glibc调试环境搭建360

6.3.6.2fastbinattack361

6.6.3.3unsortedbinlist367

6.6.3.4unlink攻击371

6.6.3.5largebinattack(0ctfheatormii)375

6.6.3.6makelifeeasier:tcache379

6.6.3.7glibc2.29的tcache380

6.7linux内核pwn381

6.7.1运行一个内核381

6.7.2网络配置381

6.7.3文件系统382

6.7.4初始化脚本382

6.7.5内核调试383

6.7.6分析程序383

6.7.7漏洞利用384

6.7.8pwnlinux小结387

6.7.9linux内核pwn源代码387

6.8windows系统的pwn389

6.8.1windows的权限管理390

6.8.2windows的调用约定390

6.8.3windows的漏洞缓解机制391

6.8.4windows的pwn393

6.9windows内核pwn394

6.9.1关于windows作系统394

6.9.1.180386和保护模式394

6.9.1.2windows作系统寻址395

6.9.1.3windows作系统架构403

6.9.1.4windows内核调试环境404

6.9.2windows内核漏洞407

6.9.2.1简单的windows驱动开发入门408

6.9.2.2编写栈溢出示例411

6.9.2.3编写任意地址写示例413

6.9.2.4加载内核驱动程序414

6.9.2.5windows7内核漏洞利用416

6.9.2.6内核缓解措施与读写原语426

6.9.3参与引用431

6.10从ctf到现实世界的pwn431

小结433

第7章crypto435

7.1编码435

7.1.1编码的概念435

7.1.2base编码436

7.1.3其他编码437

7.1.4编码小结438

7.2古典密码438

7.2.1线映438

7.2.2固定替换439

7.2.3移位密码440

7.2.4古典密码小结440

7.3分组密码441

7.3.1分组密码常见工作模式441

7.3.1.1ecb441

7.3.1.2cbc441

7.3.1.3ofb442

7.3.1.4cfb443

7.3.1.5ctr443

7.3.2费斯妥密码和des444

7.3.2.1费斯妥密码444

7.3.2.2des445

7.3.2.3例题447

7.3.3aes449

7.3.3.1有限域449

7.3.3.2rijndael密钥生成451

7.3.3.3aes步骤452

7.3.3.4常见攻击453

7.4流密码457

7.4.1线同余生成器(lcg)457

7.4.1.1由已知序列破译lcg458

7.4.1.2攻破linuxglibc的rand()函数-1460

7.4.2线反馈移位寄存器(lfsr)460

7.4.2.1由已知序列破译lfsr461

7.4.2.2攻破linuxglibc的rand()函数-2461

7.4.3rc4463

7.5公钥密码464

7.5.1公钥密码简介464

7.5.2rsa464

7.5.2.1rsa简介464

7.5.2.2rsa的常见攻击465

7.5.3离散对数相关密码学470

7.5.3.1elgamal和ecc470

7.5.3.2离散对数的计算470

7.6其他常见密码学应用472

7.6.1diffie-hellman密钥交换472

7.6.2hash长度扩展攻击473

7.6.3shamir门限方案474

小结475

第8章智能合约476

8.1智能合约概述476

8.1.1智能合约介绍476

8.1.2环境和工具476

8.2以太坊智能合约题目实例477

8.2.1“薅羊毛”477

8.2.2remix的使用482

8.2.3深入理解以太坊区块链484

小结488

第9章misc489

9.1隐写术490

9.1.1直接附加490

9.1.2ef492

9.1.3lsb494

9.1.4盲水印497

9.1.5隐写术小结498

9.2压缩包加密498

9.3技术499

9.3.1流量分析500

9.3.1.1wireshark和tshark500

9.3.1.2流量分析常见作501

9.3.1.3特殊种类的流量包分析504

9.3.1.4流量包分析小结505

9.3.2内存镜像505

9.3.2.1内存介绍505

9.3.2.2内存常见作505

9.3.2.3内存小结507

9.3.3磁盘镜像507

9.3.3.1磁盘镜像介绍507

9.3.3.2磁盘常见作507

9.3.3.3磁盘小结509

小结509

0章代码审计510

10.1php代码审计510

10.1.1环境搭建510

10.1.2审计流程517

10.1.3案例527

10.2java代码审计536

10.2.1学经验536

10.2.2环境搭建538

10.2.3反编译工具540

10.2.4servlet简介541

10.2.5serializable简介542

10.2.6反序列化漏洞545

10.2.6.1漏洞概述545

10.2.6.2漏洞利用形式546

10.2.7表达式注入552

10.2.7.1表达式注入概述552

10.2.7.2表达式注入漏洞特征552

10.2.7.3表达式结构概述553

10.2.7.5s2-045简要分析555

10.2.7.6表达式注入小结558

10.2.8javaweb漏洞利用方式558

10.2.8.1jndi注入558

10.2.8.2反序列化利用工具ysoserial/marshalsec563

10.2.8.3javaweb漏洞利用方式小结566

小结566

ctf之线下赛

1章awd571

11.1比赛前期准备571

11.2比赛573

11.2.1如何快速反应573

11.2.2如何优雅、持续地拿flag574

11.2.3优势和劣势577

11.3流量分析578

11.4漏洞修复578

小结579

2章靶场渗透580

12.1打造渗透环境580

12.1.1linux下metasploit的安装和使用580

12.1.2linux下nmap的安装和使用584

12.1.3linux下proxychains的安装和使用586

12.1.4linux下hydra的安装和使用587

12.1.5windows下pentestbox的安装588

12.1.6windows下profier的安装588

12.2端转发和代理589

12.2.1端转发592

12.2.2socks代理597

12.3常见漏洞利用方式598

12.3.1ms08-067598

12.3.2ms14-068599

12.3.3ms17-010600

12.4获取认证凭证601

12.4.1获取明文身份凭证602

12.4.1.1lsasecrets602

12.4.1.2lsassprocess604

12.4.1.3lsassprotectionbypass605

12.4.1.4credentialmanager606

12.4.1.5在用户文件中寻找身份凭证lazange607

12.4.2获取hash身份凭证607

12.4.2.1通过sam数据库获取本地用户hash凭证607

12.4.2.2通过域控制器的ntds.dit文件609

12.5横向移动

12.5.1hash传递

12.5.2票据传递613

12.5.2.1ke

   相关推荐   

—  没有更多了  —

以下为对购买帮助不大的评价

正版特价新书
此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP