网站渗透测试实战入门PDF电子书下载
- 电子书积分:9 积分如何计算积分?
- 作 者:陈明照编著
- 出 版 社:北京:机械工业出版社
- 出版年份:2016
- ISBN:9787111519065
- 页数:170 页
第1章 关于渗透测试 1
渗透测试的目的 2
了解入侵者可能利用的途径 2
了解系统及网络的安全强度 3
了解弱点、强化安全 3
理论中的渗透测试 3
我眼中的渗透测试 4
渗透测试的入门知识 5
为什么只在网站中进行渗透测试 6
本书的目的 7
重点提示 8
第2章 渗透测试的基本程序 9
执行步骤 10
测试程序的PDCA 13
重点提示 14
第3章 渗透测试的练习环境 15
在线提供的渗透测试网站 16
自建模拟测试环境 19
安装WebGoat环境 19
安装DVWA环境 24
安装Mutillidae 30
使用真实的网站环境 35
准备渗透工具的执行环境 35
重点提示 37
第4章 网站弱点概述 38
OWASP TOP 10 39
A1——Injection(注入攻击) 39
A2——Broken Authentication and Session Management(失效的验证与会话管理) 41
A3——Cross-Site Scripting(XSS,跨站脚本攻击) 41
A4——Insecure Direct Object References(不安全的直接对象引用) 43
A5——Security Misconfiguration(不当的安全设置) 44
A6——Sensitive Data Exposure(敏感数据暴露) 46
A7——Missing Function Level Access Control(访问控制缺乏权限分级功能) 47
A8——Cross Site Request Forgery(CSRF,跨站冒名请求) 48
A9——Using Components with Known Vulnerabilities(使用存在已知漏洞的组件) 49
A10——Unvalidated Redirects and Forwards(未经验证的重定向与转送) 49
其他常见的网页程序弱点 51
B1——过度信息揭露 51
B2——robots.txt泄漏网站架构 51
B3——文件上传机制 52
B4——AJAX机制 52
B5——Cross Frame Scripting(XFS,跨框架脚本攻击) 53
B6——残存备份文件或备份目录 56
补充说明 57
关于Blind SQL Injection 57
关于Cross Site Scripting(XSS) 58
关于Session Hijacking 59
关于Clickjacking 60
重点提示 60
第5章 信息搜集 61
nslookup 62
whois 63
SiteDigger 66
theHarvester.py 67
HTTrack 69
DirBuster 72
在线漏洞数据库 75
archive.org(网址:https:∥web.archive.org) 75
WooYun.org(网址:http:∥www.wooyun.org) 77
重点提示 78
第6章 网站探测及弱点评估 79
NMAP 80
OWASP ZAP 84
w3af 89
调校w3af 93
其他辅助型的Plugin 94
MSBSA 95
Wfetch 97
重点提示 102
第7章 网站渗透 103
关于Local Proxy 104
WebScarab 107
WebScarab的基础操作 107
为什么拦截 111
调整拦截结果 114
ZAP 116
BurpSuite 121
thc-hydra 130
hydra选项 132
利用hydra猜测账号 134
SQLmap 135
重点提示 141
第8章 离线密码破解 143
在线破解 145
RainbowCrack 146
建立自己的彩虹表 147
排序彩虹表 149
使用彩虹表 150
John the Ripper 151
简单模式 153
密码字典模式 153
暴力猜解模式 153
关于john.pot 156
暂时中断执行 157
重点提示 158
第9章 渗透测试报告 159
准备好渗透测试记录 160
撰写渗透测试报告书 160
报告书的撰写建议 161
重点 162
图表重于文字 162
结果与建议 162
重点提示 162
第10章 持续精进技巧 164
延伸阅读 166
重点提示 168
附录 169
- 《HTML5从入门到精通 第3版》(中国)明日科技 2019
- 《少儿电子琴入门教程 双色图解版》灌木文化 2019
- 《Maya 2018完全实战技术手册》来阳编著 2019
- 《区块链DAPP开发入门、代码实现、场景应用》李万胜著 2019
- 《Python3从入门到实战》董洪伟 2019
- 《大数据Hadoop 3.X分布式处理实战》吴章勇,杨强 2020
- 《星空摄影后期实战》阿五在路上著 2020
- 《半小时漫画股票实战法》财经杂质著 2019
- 《深度学习与飞桨PaddlePaddle Fluid实战》于祥 2019
- 《土壤环境监测前沿分析测试方法研究》中国环境监测总站编著 2018
- 《市政工程基础》杨岚编著 2009
- 《家畜百宝 猪、牛、羊、鸡的综合利用》山西省商业厅组织技术处编著 1959
- 《《道德经》200句》崇贤书院编著 2018
- 《高级英语阅读与听说教程》刘秀梅编著 2019
- 《计算机网络与通信基础》谢雨飞,田启川编著 2019
- 《看图自学吉他弹唱教程》陈飞编著 2019
- 《法语词汇认知联想记忆法》刘莲编著 2020
- 《培智学校义务教育实验教科书教师教学用书 生活适应 二年级 上》人民教育出版社,课程教材研究所,特殊教育课程教材研究中心编著 2019
- 《国家社科基金项目申报规范 技巧与案例 第3版 2020》文传浩,夏宇编著 2019
- 《流体力学》张扬军,彭杰,诸葛伟林编著 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《高等教育双机械基础课程系列教材 高等学校教材 机械设计课程设计手册 第5版》吴宗泽,罗圣国,高志,李威 2018
- 《指向核心素养 北京十一学校名师教学设计 英语 九年级 上 配人教版》周志英总主编 2019
- 《高等院校旅游专业系列教材 旅游企业岗位培训系列教材 新编北京导游英语》杨昆,鄢莉,谭明华 2019
- 《中国十大出版家》王震,贺越明著 1991
- 《近代民营出版机构的英语函授教育 以“商务、中华、开明”函授学校为个案 1915年-1946年版》丁伟 2017
- 《新工业时代 世界级工业家张毓强和他的“新石头记”》秦朔 2019
- 《智能制造高技能人才培养规划丛书 ABB工业机器人虚拟仿真教程》(中国)工控帮教研组 2019
- 《AutoCAD机械设计实例精解 2019中文版》北京兆迪科技有限公司编著 2019