渗透测试理论与实践

渗透测试理论与实践

暂无评价综合评分的显示会考虑用户真实性等多项因素,每部作品出现综合评分的时间不定。

作品简介

本书是一本面向网络安全初学者的入门和实战指南。本书以精心挑选出来的11台Vulnhub靶机为核心,全面分析并介绍了渗透测试的思路、流程以及在每个测试环节所涉及的主要知识点和操作方法。全书共分为4篇15章,前两篇主要介绍了渗透测试的流程、概念和方法,第3、4篇主要介绍了SQL注入、文件上传、文件包含这3种主流的Web安全漏洞。

本书的最大特色是理论与实战深入结合,尤其是在前两篇,都是通过对靶机实战从而引出了所要介绍的知识点。经过实践验证,这是一种对初学者比较友好的讲解方式,便于读者快速理解渗透测试的思路和流程。后两篇则是在此基础上的进阶,需要读者先从代码层面理解Web漏洞的产生原因,再进而通过对靶机实战掌握其应用方法。

本书的读者对象包括网络安全爱好者、职业技能大赛和CTF比赛的参赛队员,以及希望通过实战项目提升技能的专业人士。同时,本书也适合作为高等院校相关专业的教材及教学参考书。

曲广平,烟台职业学院计算机专业教师,51CTO学堂、三节课等在线教育平台知名讲师;发布50余套网络安全线上课程,深受好评。著有《Linux系统管理初学者指南》等图书。

从教20余年,秉承“知其然又知其所以然”的教育理论,倡导理论与实践相结合,擅于从初学者角度出发,以通俗易懂的方式讲解复杂的问题。从2017年至今,多次带领学生参加各类CTF竞赛并获奖,具有丰富的竞赛指导经验。

作品目录

  1. 作者简介
  2. 内容简介
  3. 前言 Preface
  4. 第1篇 渗透测试入门
  5. 第1章 准备实验环境
  6. 1.1 渗透测试概述
  7. 1.2 搭建实验环境
  8. 1.3 搭建LAMP网站平台
  9. 1.4 本章小结
  10. 第2章 靶机1——ME AND MY GIRLFRIEND
  11. 2.1 nmap扫描
  12. 2.2 HTTP协议
  13. 2.3 网站前端代码
  14. 2.4 SSH服务
  15. 2.5 sudo提权
  16. 2.6 本章小结
  17. 第3章 靶机2——DC:1
  18. 3.1 漏洞利用工具
  19. 3.2 suid提权
  20. 3.3 数据库配置文件
  21. 3.4 本章小结
  22. 第4章 靶机3——Lampiao
  23. 4.1 靶机前期操作
  24. 4.2 脏牛提权
  25. 4.3 本章小结
  26. 第2篇 渗透测试提高
  27. 第5章 靶机4——MR-ROBOT:1
  28. 5.1 网站目录扫描
  29. 5.2 暴破Web登录页面
  30. 5.3 获取WebShell
  31. 5.4 MD5和Hash算法
  32. 5.5 nmap和脏牛提权
  33. 5.6 本章小结
  34. 第6章 靶机5——QUAOAR
  35. 6.1 WordPress漏洞利用
  36. 6.2 一句话木马的原理和使用
  37. 6.3 配置计划任务
  38. 6.4 本章小结
  39. 第7章 靶机6——DC:6
  40. 7.1 靶机前期操作
  41. 7.2 命令执行RCE漏洞
  42. 7.3 nc反弹Shell
  43. 7.4 本章小结
  44. 第3篇 SQL注入
  45. 第8章 SQL注入基础
  46. 8.1 MySQL基本操作
  47. 8.2 SQL注入的基本原理
  48. 8.3 union联合查询注入
  49. 8.4 sqlmap自动化注入
  50. 8.5 本章小结
  51. 第9章 靶机7——HACKME: 1
  52. 9.1 SQL注入实战
  53. 9.2 获取Shell并提权
  54. 9.3 本章小结
  55. 第10章 靶机8——AI:WEB:1
  56. 10.1 利用SQL注入获取用户信息
  57. 10.2 Base64编码
  58. 10.3 利用SQL注入获取Shell
  59. 10.4 修改passwd文件进行提权
  60. 10.5 本章小结
  61. 第4篇 文件上传和文件包含
  62. 第11章 文件上传基础
  63. 11.1 文件上传代码分析
  64. 11.2 文件上传的防御与绕过
  65. 11.3 文件上传CTF例题
  66. 11.4 本章小结
  67. 第12章 文件包含基础
  68. 12.1 文件包含漏洞分析
  69. 12.2 文件包含配合文件上传
  70. 12.3 文件包含读取文件源码
  71. 12.4 本章小结
  72. 第13章 靶机9——INCLUSIVENESS: 1
  73. 13.1 FTP服务简介
  74. 13.2 Web渗透测试
  75. 13.3 修改环境变量提权
  76. 13.4 本章小结
  77. 第14章 靶机10——PWNLAB: INIT
  78. 14.1 Web渗透测试
  79. 14.2 命令劫持提权
  80. 14.3 本章小结
  81. 第15章 靶机11——BILLU: B0X
  82. 15.1 Web渗透测试
  83. 15.2 脏牛提权
  84. 15.3 本章小结