渗透测试技术 微课版
¥
12.45
2.5折
¥
49
九五品
仅1件
作者张淑媛阿拉腾格日乐赵文欣边慧珍王海荣
出版社清华大学出版社
出版时间2025-02
版次1
装帧平装
货号书8-17
上书时间2026-06-10
商品详情
- 品相描述:九五品
图书标准信息
-
作者
张淑媛阿拉腾格日乐赵文欣边慧珍王海荣
-
出版社
清华大学出版社
-
出版时间
2025-02
-
版次
1
-
ISBN
9787302680802
-
定价
49.00元
-
装帧
平装
-
开本
其他
-
页数
192页
-
字数
289千字
- 【内容简介】
-
‘ 本书以项目导向和任务驱动方法组织内容,将知识传授与能力培养有机结合,共分为 8个项目,全面覆盖了网络渗透测试的各个环节,包括环境搭建、信息收集、漏洞扫描、渗透利用、密码攻击、嗅探与欺骗,以及报告撰写。本书精选了渗透测试领域中经典的攻击和测试技术,通过将实践与学习相结合,突出知识应用,帮助读者快速掌握常见的渗透测试的基本方法与流程。本书采用校企双元合作开发模式,编写成员包括行业企业专家和职业院校一线老师等。
本书可作为高等学校信息安全、网络工程等相关专业的教材,也可作为网络安全从业人员、网络管理人员和网络安全爱好者的学习参考书。‘
- 【目录】
-
项目1 走进渗透测试技术
任务1.1 渗透测试的基本概念
任务1.2 渗透测试执行标准
任务1.3 渗透测试工具及台
任务1.4 常见行业术语
项目2 渗透测试实验环境搭建
任务2.1 部署kali攻击机
任务2.2 部署metasploitable2
任务2.3 部署metasploitable3
任务2.4 配置虚拟网络
项目3 信息收集
任务3.1 域名信息收集
3.1.1 基于在线工具查询域名
3.1.2 基于kali系统的whois命令查询域名信息
3.1.3 使用kali系统中的dig命令查询域名的相关记录
3.1.4 子域名枚举
3.1.5 通过ssl获取子城名信息
3.1.6 通过域名查找icp和企业信息
任务3.2 ip地址相关信息收集
3.2.1 使用whois数据库查询ip地址相关的信息
3.2.2 使用ip地址查找地理位置
3.2.3 使用“多地区在线工具”判断是否利用cdn技术
任务3.3 运用专用搜索引擎查找信息
任务3.4 端信息采集
3.4.1 基于半扫描技术(-ss)扫描metasploitable2/3靶机
3.4.2 基于全扫描技术(-st)扫描metasploitable2/3靶机
任务3.5 作系统识别
任务3.6 服务识别
任务3.7 关键信息识别
项目4 漏洞扫描
任务4.1 漏洞定义
任务4.2 cve漏洞
任务4.3 vd漏洞
任务4.4 nvd漏洞
任务4.5 漏洞库检索
任务4.6 nessus漏洞扫描
4.6.1 安装nessus
4.6.2 启动nessus
4.6.3 进入web界面
4.6.4 扫描方式分类
4.6.5 nessus漏洞扫描及修复
任务4.7 openvas漏洞扫描
4.7.1 安装openvas
4.7.2 openvas的使用
项目5 渗透利用
任务5.1 metasploit基础命令作
任务5.2 笑脸漏洞
任务5.3 php-cgi远程代码执行漏洞
任务5.4 samba ms-rpc shell命令注入漏洞
任务5.5 java-rmi-server命令执行漏洞
任务5.6 ingreslock-backdoor后门漏洞
任务5.7 manageengine desktop central 9任意文件上传漏洞
任务5.8 java jmx服务器不安全配置java代码执行
项目6 密码攻击
任务6.1 ssh密码
任务6.2 tel密码
任务6.3 ftp密码
任务6.4 mysql数据库密码
任务6.5 tgresql数据库密码
任务6.6 vnc密码
项目7 与欺骗
任务7.1 tcp(-st)全扫描技术分析
任务7.2 tcp(-ss)半扫描技术分析
任务7.3 作系统识别分析
任务7.4 笑脸漏洞分析
项目8 撰写渗透测试报告
任务8.1 报告的目的和意义
任务8.2 内容摘要
任务8.3 测试范围
8.3.1 渗透测试报告示例
8.3.2 渗透测试基本信息表
任务8.4 测试方法
任务8.5 测试结果
8.5.1 渗透测试结果
8.5.2 对xxx公司网络及系统进行渗透测试
参文献
点击展开
点击收起
以下为对购买帮助不大的评价