掃一掃
關注中圖網
官方微博
本類五星書更多>
-
>
全國計算機等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應用
-
>
決戰行測5000題(言語理解與表達)
-
>
軟件性能測試.分析與調優實踐之路
-
>
第一行代碼Android
-
>
JAVA持續交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學習
安全漏洞驗證及加固/尹玉杰 版權信息
- ISBN:9787111656869
- 條形碼:9787111656869 ; 978-7-111-65686-9
- 裝幀:平裝-膠訂
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
安全漏洞驗證及加固/尹玉杰 內容簡介
本書以項目為導向,結合磐云系列網絡空間安全實訓設備,系統全面地研究了常見的操作系統漏洞與服務漏洞的驗證及加固。全書共分四個項目,項目1為Windows系統漏洞,主要介紹了MS08_067、MS11_003、MS12_020、MS14_064、17_010等漏洞利用與安全加固。項目2為Windows服務漏洞,主要介紹了主要介紹了CVE-2017-7269、CVE-2017-8464等Windows服務漏洞的驗證及加固。項目3為Linux服務漏洞,主要介紹了CVE-2012-2122、CVE-2015-0240、CVE-2017-7494等Linux服務漏洞的驗證及加固。項目4為中間件服務漏洞,主要介紹了CVE-2017-9791、CVE-2017-12617、CVE-2017-15715等中間件服務漏洞的驗證及加固。 本書既可以作為中等職業學校網絡信息安全及相關專業的教材,也可以作為磐云網絡空間安全認證體系的指導用書。
安全漏洞驗證及加固/尹玉杰 目錄
前言
項目1 Windows 操作系統漏洞..........................................1
任務1 MS08_067 漏洞利用與安全加固......................................... 1
任務2 MS11_003 漏洞利用與安全加固........................................ 10
任務3 MS12_020 漏洞利用與安全加固....................................... 19
任務4 MS14_064 漏洞利用與安全加固...................................... 26
任務5 MS17_010 漏洞利用與安全加固....................................... 35
項目2 Windows 服務漏洞............................................... 48
任務1 利用CVE-2017-7269 漏洞滲透IIS 6.0 實現遠程控制......... 48
任務2 利用CVE-2017-8464 漏洞實現LNK 文件遠程代碼執行..... 57
任務3 利用CVE-2018-4878 漏洞上傳實現遠程控制................... 63
項目3 Linux 服務漏洞..................................................... 70
任務1 利用CVE-2012-2122 漏洞繞過MySQL 身份認證............ 70
任務2 利用CVE-2015-0240 漏洞實現Samba 遠程代碼執行....... 78
任務3 利用CVE-2016-5195 漏洞實現Linux 系統本地提權.......... 86
任務4 利用CVE-2017-7494 漏洞實現Samba 遠程代碼執行....... 90
任務5 利用Redis 未授權訪問漏洞進行提權.................................. 96
任務6 利用Redis 弱密碼實現遠程SSH 連接.............................. 102
項目4 中間件服務漏洞................................................. 109
任務1 利用CVE-2017-9791 漏洞結合Burp 提權...................... 109
任務2 利用CVE-2017-12617 漏洞實現Tomcat 遠程代碼執行.... 118
任務3 利用CVE-2017-15715 繞過上傳黑名單限制.................... 133
任務4 利用CVE-2018-12613 漏洞實現遠程文件包含................. 142
任務5 利用Java 序列化漏洞進行滲透測試.................................. 151
任務6 利用Structs 2 實現遠程命令執行.................................... 158
參考文獻............................................................................. 166
項目1 Windows 操作系統漏洞..........................................1
任務1 MS08_067 漏洞利用與安全加固......................................... 1
任務2 MS11_003 漏洞利用與安全加固........................................ 10
任務3 MS12_020 漏洞利用與安全加固....................................... 19
任務4 MS14_064 漏洞利用與安全加固...................................... 26
任務5 MS17_010 漏洞利用與安全加固....................................... 35
項目2 Windows 服務漏洞............................................... 48
任務1 利用CVE-2017-7269 漏洞滲透IIS 6.0 實現遠程控制......... 48
任務2 利用CVE-2017-8464 漏洞實現LNK 文件遠程代碼執行..... 57
任務3 利用CVE-2018-4878 漏洞上傳實現遠程控制................... 63
項目3 Linux 服務漏洞..................................................... 70
任務1 利用CVE-2012-2122 漏洞繞過MySQL 身份認證............ 70
任務2 利用CVE-2015-0240 漏洞實現Samba 遠程代碼執行....... 78
任務3 利用CVE-2016-5195 漏洞實現Linux 系統本地提權.......... 86
任務4 利用CVE-2017-7494 漏洞實現Samba 遠程代碼執行....... 90
任務5 利用Redis 未授權訪問漏洞進行提權.................................. 96
任務6 利用Redis 弱密碼實現遠程SSH 連接.............................. 102
項目4 中間件服務漏洞................................................. 109
任務1 利用CVE-2017-9791 漏洞結合Burp 提權...................... 109
任務2 利用CVE-2017-12617 漏洞實現Tomcat 遠程代碼執行.... 118
任務3 利用CVE-2017-15715 繞過上傳黑名單限制.................... 133
任務4 利用CVE-2018-12613 漏洞實現遠程文件包含................. 142
任務5 利用Java 序列化漏洞進行滲透測試.................................. 151
任務6 利用Structs 2 實現遠程命令執行.................................... 158
參考文獻............................................................................. 166
展開全部
安全漏洞驗證及加固/尹玉杰 作者簡介
2001年畢業于山東財經大學,2006年取得山東大學碩士學位,獲國家級教學成果獎2項,指導學生獲全國職業院校技能大賽金獎。
書友推薦
- >
詩經-先民的歌唱
- >
我從未如此眷戀人間
- >
莉莉和章魚
- >
我與地壇
- >
經典常談
- >
煙與鏡
- >
中國人在烏蘇里邊疆區:歷史與人類學概述
- >
隨園食單
本類暢銷