8 (905) 200-03-37 Владивосток
с 09:00 до 19:00

Атака и защита веб-безопасности: практическое руководство по тестированию на проникновение

Цена: 941руб.    (¥44.5)
Артикул: 576100238646
Цена указана со скидкой: 48%
Старая цена:  1805р. 

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:当当网官方旗舰店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥222.54 702руб.
¥26.07551руб.
¥39.21829руб.
¥76.21 611руб.

Ноль -фунтрация, проникновение в правонарушение и защиту от сбора информации о проникновении до пост -инфильтрации наступления и защиты, фактического объяснения экспертов по безопасности и всесторонне вводят основной атаку и защиту метода проникновения в Интернет!

Основная информация
Название продукта:Атака и защита веб-безопасности: практическое руководство по тестированию на проникновениеформат:16
Автор:Сюй ЯнЦены:89.00
Номер ISBN:9787121342837Время публикации:2018-07-01
Издательство:Электронная промышленная прессаВремя печати:2018-07-01
Издание:1Время печати:1
Глава 1 Сбор информации о проникновении теста 1
1.1 Соберите информацию доменного имени 1
1.1.1 whois Query 1
1.1.2 Запись информационного запроса 2
1.2 Соберите конфиденциальную информацию 2
1.3 Соберите информацию об имени суб -домены 4
1.4 Соберите информацию общего порта 7
1.5 Распознавание отпечатков пальцев 10
1.6 Найти настоящий IP 11
1.7 Соберите файлы конфиденциальных каталогов. 14
1.8 Социальная инженерия 15
Глава 2 Создание среды уязвимости и фактического боя 17
2.1 Установите LANMP 17 в системе Linux
2.2 Установите WAMP 19 в системе Windows
2.3 Построить среду уязвимости DVWA 21
2.4 Создайте платформу для инъекций SQL 23
2.5 Создайте тестовую платформу XSS 24
ГЛАВА 3 ИНСТРУМЕНТ ТЕСТРИКА СОНА. 28
3.1 SQLMAP подробное объяснение 28
3.1.1 Установить SQLMAP 28
3.1.2 SQLMAP Начало работы 29
3.1.3 SQLMAP Advanced: Параметр Объяснение. 36
3.1.4 SQLMAP с объяснением обхода сценария Tamper 40
3.2 Подробное объяснение Burp Suite 50
3.2.1 Установка Burp Suite 50
3.2.2 Burp Suite Начало работы 51
3.2.3 Burp Suite Advanced 55
3.3. Детальное объяснение 70 NMAP 70
3.3.1 Установить NMAP 71
3.3.2 NMAP Начало работы 71
3.3.3 NMAP Advanced 83
Глава 4 Анализ принципов веб -безопасности 90
4.1 Основы инъекции SQL 90
4.1.1 Введение SQL -инъекция 90
4.1.2 Принципы, введенные SQL 90
4.1.3. Инъекция связанных знаний с MySQL 91
4.1.4 Союз инъецированной атака 95
4.1.5 Анализ кода инъекции внедрения 99
4.1.6 Boolean Inject Attack 99
4.1.7 Анализ кода логического внедрения 103
4.1.8 Атака с внедрением ошибок 104
4.1.9 Анализ кода внедрения ошибок 106
4.2 Расширенные возможности SQL-инъекций 107
4.2.1 Атака с инжекцией времени 107
4.2.2 Анализ кода с временной инжекцией 109
4.2.3. Атака с использованием стекового запроса. 110
4.2.4 Анализ инъекции кода укладки
4.2.5 Две атаки в инъекциях 113
4.2.6 Второй анализ кода инъекции 114
4.2.7 Attack 116 Широкой байтовой инъекции 116
4.2.8 Анализ кода инъекции в широком байтовом. 119
4.2.9 Attack 120 Cookie
4.2.10 Анализ кода внедрения файлов cookie 121
4.2.11 Base64 Attack 122
4.2.12 BASE64 Анализ кода инъекции 123
4.2.13 xff инъекционная атака 124
4.2.14 xff Анализ кода инъекции 125
4.3 Инъекция SQL путем обхода технологии 126
4.3.1. Письменная Ормонд обходила инъекция 126
4.3.2 Двойное написание обходит инъекцию 128
4.3.3 Код, обходя 129
4.3.4 Внутренняя нота Объяснение обходной инъекции 131
4.3.5 Предложения по ремонту инъекции SQL 131
4.4 XSS Foundation 135
4.4.1 xss уязвимость Введение 135
4.4.2 Принцип уязвимости XSS 135
4.4.3 Отражающая атака XSS. 137
4.4.4. Анализ кода от рефлексивного XSS 138
4.4.5 Хранение XSS Атака. 139
4.4.6 Анализ кода хранения XSS 140
4.4.7 Dom Type XSS Attack 142
4.4.8 Анализ кода Dom Type XSS 143
4,5 XSS Advanced 144
4.5.1 XSS Обычно используемые предложения и кодирование обходится 144
4.5.2 Используйте платформу XSS для тестирования уязвимости XSS 145
4.5.3 XSS по ремонту уязвимости. 148
4.6 Уязвимость CSRF 148
4.6.1 Введение Уязвимость CSRF 148
4.6.2 Принципы уязвимости CSRF 148
4.6.3 Используйте уязвимость CSRF 149
4.6.4 Анализ код уязвимости CSRF. 151
4.6.5 Рекомендация по ремонту уязвимости CSRF 155
4.7 Уязвимость SSRF 155
4.7.1 Введение Уязвимость SSRF 155
4.7.2 Принцип уязвимости SSRF. 155
4.7.3 Уязвимость SSRF Использование 156
4.7.4 Анализ кода уязвимости SSRF 157
4.7.5 Рекомендация по ремонту уязвимости SSRF 157
4.8 Загрузка файла 158
4.8.1 ВВЕДЕНИЕ Файл Загрузить уязвимость 158
4.8.2 Знание загружено в документ 158
4.8.3 Обнаружение JS обходило атаку 158
4.8.4 Обнаружение JS Объединение Анализ атаки 160
4.8.5 Файл Суффикс обходил атаку 161
4.8.6 Анализ кода File Feers. 162
4.8.7 Тип файла влажный атака. 163
4.8.8 Тип файла влажный анализ кода 164
4.8.9 Атака атака 166 атака усечения файла 166
4.8.10 Усечение файла обходит анализ кода 167
4.8.11 Конкурентные условия атака 169
4.8.12 Анализ кода конкурентного состояния 169
4.8.13 Предложение по ремонту загрузки файлов 170
4.9 *Треснуто 170
4.9.1 Введение* Взлом уязвимостей 170
4.9.2 *Взлом уязвимости 171
4.9.3 *Анализ кода уязвимости взлома 172
4.9.4 *Предложения по устранению уязвимостей 172
4.10 Выполнение команды 173
4.10.1 Знакомство с уязвимостями выполнения команд 173
4.10.2 Атака на уязвимость при выполнении команд 173
4.10.3 Анализ кода уязвимости выполнения команд 175
4.10.4 Рекомендации по устранению уязвимостей выполнения команд 175
4.11 Логическая добыча уязвимости 175
4.11.1 Введение Логическая уязвимость 175
4.11.2 Вьетнамский вид атаки 176
4.11.3 Логическая уязвимость: Анализ кода доступа к мощности Вьетнама 177
4.11.4 Вьетнамские предложения по ремонту победы 179
4.12 XXE Уязвимость 179
4.12.1 ВВЕДЕНИЕ XXE Уязвимость 179
4.12.2 XXE Attack 180
4.12.3 xxe Анализ кода уязвимости 180
4.12.4 XXE Предложения по ремонту уязвимости 181
4.13 Те вещи WAF 181
4.13.1 ВВЕДЕНИЕ WAF 181
4.13.2 Суждение WAF 182
4.13.3 Как обойти какой -то WAF 184
Глава 5 Metasploit Technology 188
5.1 Введение в Metasploit 188
5.2 Metasploit Base 190
5.2.1 Профессиональный термин 190
5.2.2 Атака продаж Шаг 191
5.3 Сканирование хозяина 191
5.3.1 Используйте вспомогательный модуль для сканирования порта 191
5.3.2 Используйте вспомогательный модуль для сканирования обслуживания 193
5.3.3 Используйте NMAP Scan 193
5.4 Уязвимость DASHE 195
5.5 Атака пост -спецификации: сбор информации 199
5.5.1. Миграция процесса 200
5.5.2 System Command 201
5.5.3 Команда файловой системы 208
5.6 Атака после эксплуатации: повышение привилегий 210
5.6.1 Используйте фактическую боевую боевую работу MS16-032 Локальная уязвимость 211
5.6.2 Tingle Stole 216
5.6.3 Хэш -атака 219
5.7 После атаки проникновения: уязвимость трансплантации с использованием кодового модуля 229
5.7.1 Описание уязвимости MS17-010, принцип ее действия и меры противодействия. 229
5.7.2 Пересадка и эксплуатация уязвимости MS17-010, код эксплойта 230
5.8 Пост -Пенетрационный Атака: Задняя дверь 233
5.8.1 Операционная система Задняя дверь 233
5.8.2 Веб -задница 237
5.9 Внутренняя сетевая атака Атака Пример примера 242
5.9.1 Введение в среду проникновения 242
5.9.2 Повышение разрешений 242
5.9.3 Сбор информации 245
5.9.4 Получение разрешений на сервер 247
5.9.5 PowerShell Найти онлайн -сервер 251
5.9.6 Получить доменные разрешения на трубку 252
5.9.7 Вход в управление доменом. 254
5.9.8 SMB *Интранет 257
5.9.9 Очистка журнал 259
Глава 6 Руководство по атаке PowerShell 261
6.1 PowerShell Technology 261
6.1.1 PowerShell Введение 261
6.1.2 Основные концепции PowerShell 263
6.1.3 Общие команды PowerShell 264
6.2 PowerSploit 266
6.2.1 Установка PowerSploit. 266
6.2.2 Powersploit Attack Attack Faction. 268
6.2.3 Объяснение модуля атаки Powerup 275
6.2.4 Модуль атаки Powerup фактические боевые упражнения 284
6.3 Empire . 291
6.3.1 Введение в Империю. 291
6.3.2 Установка империи 292
6.3.3 Настройка монитора 293
6.3.4 Сгенерировать Троян 296
6.3.5 Подключите хост и в основном используйте 306
6.3.6 Сбор информации 310
6.3.7 Разрешения увеличиваются 319
6.3.8 Горизонтальное проникновение 324
6.3.9 Задняя дверь. 330
6.3.10 Empire возвращается к Metasploit. 333
6.4 Nishang 334
6.4.1 Nishang Profile 334
6.4.2 Nishang Module Attack Faction Combat 338
6.4.3 PowerShell Hidden Communication Sui Road 343
6.4.4 Webshell Back Door 347
6.4.5 Разрешения увеличиваются 348
Глава 7 Пример анализа. 364
7.1 Анализ экземпляра кода 364
7.1.1 Уязвимость инъекции SQL 364
7.1.2 УДАЛЕНИЕ УДАЛЕНИЕ УВЕДОМЛЕНИЯ 366 366
7.1.3 Уязвимость загрузки файла 367
7.1.4 Добавить уязвимость администратора 373
7.1.5 Уязвимость конкурентного состояния 378
7.2 Пример экзамена. Анализ 380
7.2.1 За кулисами* 380
7.2.2 SSRF Redis Get WebShell 383
7.2.3 Атака боковой станции 388
7.2.4 Сброс пароля 391
7.2.5 SQL Inject 393......Эта книга представляет нынешние популярные уязвимости высокого риска и методы обороны от мелких, всеобъемлющих и систематически, и стремится понять язык. Это просто и ясно, что легко читать и понимать читателей.В сочетании с конкретными случаями это может позволить читателям быть погружены и быстро понимать и освоить основные уязвимости и использовать методы и навыки тестирования проникновения.Чтение этой книги не требует, чтобы читатели имели соответствующий фон тестирования на инфильтрацию. Это будет более полезно при понимании.Эта книга также может быть использована в качестве учебника для дисциплин информационной безопасности в колледжах и университетах.......Сюй Ян, исследователь безопасности в научно -исследовательском институте Дельта Янцзы Дельта Пекинского университета.В 2002 году он подвергался воздействию сетевой безопасности. Основным направлением исследования было внутреннее проникновение сети и атаки APT, и имел богатый опыт проникновения в сеть.Была опубликована книга «Исследование исследований кибер -наступления и обороны: использование и изготовление прав» в «Дисплей и возврате уязвимости». Опубликовано много технических статей.Ли Венксуан, обычно используемый удостоверение личности: забыто.Бывший инженер по тестированию проникновения в Тяньронгсин, в настоящее время исследователь безопасности в наступательной и оборонительной лаборатории Qihoo 360, хорошо проникает в тестирование, безопасность радио, активных в многофункциональных платформах, сообщает о слишком многих уязвимостях CVE и участвует в обзоре редактирования 360. Пассажир безопасности ежеквартально.Ван Дунга, обычно используемый идентификатор: 0xexploit.Он занимал должность старшего советника по безопасности в технологии Green League и Tianrongxin и в настоящее время является директором директора по безопасности Sanshi Anhui и инициатором команды ATK.Хорошо проникает в тестирование и аудит кода, активно участвуя в многочисленных платформах отчетности по уязвимостям, и сообщает тысячи уязвимостей безопасности, включая множество уязвимостей CNVD и CVE.Он опубликовал много профессиональных и технических статей в журналах и средствах массовой информации, таких как Freebuf, Green League Technology Quarterly, и выиграл много конкурсов CTF.