Web渗透与漏洞挖掘PDF电子书下载
- 电子书积分:9 积分如何计算积分?
- 作 者:赵显阳著
- 出 版 社:北京:电子工业出版社
- 出版年份:2017
- ISBN:9787121325328
- 页数:197 页
第1章 安全知识 1
1.1 什么是漏洞 1
1.2 Web漏洞的分类 2
1.3 漏洞挖掘常用的方法 5
第2章 漏洞研究 7
2.1 Apache文件名解析漏洞 7
2.2 Bash漏洞攻击新发现 11
2.3 DedeCMS v5.7 SP1完美隐藏后门技巧 18
2.4 DedeCMS v5.7 SP1远程文件包含漏洞玄机 22
2.5 DedeCMS v5.7 download.php SQL注入分析 26
2.6 DedeCMS soft_edit.php远程代码执行漏洞利用技巧 28
2.7 Struts 2 2010 S2-005远程代码执行漏洞分析 33
2.8 Struts 2 2014 S2-020 RCE漏洞分析 34
2.9 多漏洞结合实现一步SQL注入 38
第3章 漏洞挖掘 43
3.1 FineCMS任意文件上传原理分析(0day) 43
3.2 网神防火墙安全审计系统(secfox)任意文件读取,root权限(0day) 49
3.3 DedeCMS小于v5.7 SP1版本任意代码执行新方法(0day) 53
3.4 FineCMS 1.9.3 前台多处SQL注入 60
3.5 探索风行电影系统(0day) 65
3.6 Piwik 2.3.0任意代码执行漏洞可获取webshell 68
3.7 Vwins 2.0 upfile文件上传漏洞挖掘 78
3.8 FineCMS 1.9.5 本地文件包含漏洞 87
3.9 Vwins 2.0 SQL注入漏洞,任意文件读取新思路 94
3.10 shop7z任意文件上传漏洞挖掘实例(0day) 101
3.11 SeaCms影视系统变量覆盖思想 106
3.12 MoMoCMS 5.4 多漏洞合集剖析 110
3.13 blueCMS 1.6 任意文件删除可导致重装blueCMS 116
第4章 Web渗透 125
4.1 某网络Struts 2远程代码执行漏洞可渗透内网 125
4.2 一次转走1亿元的技术漏洞 132
4.3 利用“河马Cookie修改器”击破91736CMS 139
第5章 编程技术 143
5.1 使用SendMessage API函数实现Radmin远控自动登录 143
5.2 安装系统钩子实现文件防删(Hook Tech) 149
5.3 Oracle数据库渗透技术解析 152
5.4 让IE 8上网无限制 159
5.5 分析正宗冒险岛登录器开发基于网关的游戏登录器 166
5.6 如何调试PHP源代码 172
5.7 indy组件idhttp 500错误时获取网页内容 177
第6章 无线技术 180
第7章 常用工具 192
7.1 Web渗透相关工具 192
7.2 主机渗透相关工具 194
7.3 抓包工具 195
附录A 196
- 《并行数据挖掘及性能优化》荀亚玲著 2020
- 《渗透与传承》孙锋责编;周立明 2019
- 《人工智能与数据挖掘的原理及应用》黄尚科编著 2019
- 《基于文本挖掘的本体学习方法研究》于娟著 2018
- 《黑客大揭秘 近源渗透测试》柴坤哲 2020
- 《细胞毒性数据挖掘技术与应用》潘天红,陈娇 2019
- 《Python数据挖掘入门与实践 第2版》(澳)罗伯特·莱顿(Robert Layton) 2020
- 《量化投资 交易模型开发与数据挖掘》韩焘著 2020
- 《数据挖掘基础算法理论与Weka应用技术》牟峰著 2019
- 《商业银行大数据挖掘与应用》孙杨,苗家铭,陈惠民著 2019
- 《电子测量与仪器》人力资源和社会保障部教材办公室组织编写 2009
- 《少儿电子琴入门教程 双色图解版》灌木文化 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《指向核心素养 北京十一学校名师教学设计 英语 九年级 上 配人教版》周志英总主编 2019
- 《通信电子电路原理及仿真设计》叶建芳 2019
- 《高等院校旅游专业系列教材 旅游企业岗位培训系列教材 新编北京导游英语》杨昆,鄢莉,谭明华 2019
- 《电子应用技术项目教程 第3版》王彰云 2019
- 《中国十大出版家》王震,贺越明著 1991
- 《近代民营出版机构的英语函授教育 以“商务、中华、开明”函授学校为个案 1915年-1946年版》丁伟 2017