腦洞大開:滲透測試另類實戰攻略
劉雋良
- 出版商: 機械工業
- 出版日期: 2023-02-23
- 定價: $654
- 售價: 8.7 折 $569 (限時優惠至 2025-12-04)
- 語言: 簡體中文
- 頁數: 384
- 裝訂: 平裝
- ISBN: 7111719190
- ISBN-13: 9787111719199
-
相關分類:
Penetration-test
立即出貨
買這商品的人也買了...
-
揭秘家用路由器 0day 漏洞挖掘技術$490$417 -
移動終端漏洞挖掘技術$359$341 -
The Hacker Playbook 3 中文版:滲透測試實戰 (紅隊版)$650$507 -
網絡滲透測試的藝術$474$450 -
軟件安全:漏洞利用及滲透測試$474$450 -
戰術 + 技術 + 程序 -- ATT&CK 框架無差別學習$880$748 -
逆向分析實戰, 2/e$599$569 -
Web Hacking 現場指南:真實世界抓漏和獵蟲的賞金之旅 (Real-World Bug Hunting: A Field Guide to Web Hacking)$550$429 -
$607Web 安全攻防從入門到精通 -
紅藍對抗 — 解密滲透測試與網絡安全建設$828$787 -
人手一本的資安健診實作課:不是專家也能自己動手做!(Win10 / Win11適用)$560$560 -
域滲透攻防指南$774$735 -
$327Web 滲透測試技術 -
駭客就在你旁邊:內網安全攻防滲透你死我活, 2/e$880$695 -
從硬體到 APP 層級 – IT 系統全平台完整監控$880$695 -
親密的駭人 – 堅固網路安全建設從內網開始$880$695 -
$658Web 漏洞解析與攻防實戰 -
Web 安全與攻防實戰從新手到高手 (微課超值版)$479$455 -
$374惡意代碼逆向分析基礎詳解 -
Python 網絡黑客攻防技術導論$414$393 -
Windows APT Warfare:惡意程式前線戰術指南, 2/e$650$507 -
從駭客的角度學攻擊 - 惡意程式碼逆向全破解$880$695 -
AWD 特訓營 技術解析、賽題實戰與競賽技巧$594$564 -
紅隊 VS 藍隊 (網絡攻防實戰技術解析)$714$678 -
Web 漏洞分析與防範實戰 (捲1)$594$564
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
VIP 95折
深入淺出 SSD 測試 : 固態存儲測試流程 方法與工具$594$564 -
VIP 95折
MCP 開發從入門到實戰$515$489 -
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
RISC-V 架構 DSP 處理器設計$534$507 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
85折
$454RAG 實踐權威指南:構建精準、高效大模型之道 -
VIP 95折
CUDA 並行編程與性能優化$714$678 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
VIP 95折
大模型驅動的具身智能 架構,設計與實現$534$507 -
VIP 95折
納米級CMOS VLSI電路(可制造性設計)$474$450 -
VIP 95折
Manus應用與AI Agent設計指南:從入門到精通$359$341 -
87折
$360高薪Offer 簡歷、面試、談薪完全攻略 -
VIP 95折
軟件系統優化$534$507 -
VIP 95折
芯片的較量 (日美半導體風雲)$414$393 -
VIP 95折
Manus AI 智能體從入門到精通$294$279 -
VIP 95折
深度學習:基礎與概念$1,128$1,072 -
85折
$505GitHub Copilot 編程指南 -
87折
$469Cursor 與 Copilot 開發實戰 : 讓煩瑣編程智能化 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
Verilog HDL 計算機網絡典型電路算法設計與實現$354$336 -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
87折
$360高薪Offer 簡歷、面試、談薪完全攻略 -
VIP 95折
軟件系統優化$534$507 -
85折
$505GitHub Copilot 編程指南 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673 -
VIP 95折
深入淺出 Docker, 2/e$419$398 -
85折
$658Unity 特效制作:Shader Graph 案例精講 -
79折
$275零基礎玩轉國產大模型DeepSeek -
VIP 95折
人工智能大模型:機器學習基礎$774$735 -
VIP 95折
RAG 極簡入門:原理與實踐$419$398 -
VIP 95折
大模型實戰 : 從零實現 RAG 與 Agent 系統$419$398 -
VIP 95折
算法趣學(第2版)$348$331 -
VIP 95折
大模型理論與實踐——打造行業智能助手$354$336 -
VIP 95折
大模型應用開發 RAG 實戰課$599$569 -
85折
$509生成式人工智能 (基於 PyTorch 實現) -
VIP 95折
機器人抓取力學$894$849 -
VIP 95折
集成電路版圖設計從入門到精通$474$450 -
VIP 95折
Java 學習筆記, 6/e$839$797
相關主題
商品描述
本書分為三篇。
準備篇和基礎實戰篇根據所需的知識儲備、實踐難度逐級進行深入講解,包括環境搭建、學習必備的基礎技能,
以及通過大量有針對性的實戰案例獲得相應的經驗,實現“從零到一,從一到十”的技能提升。
實戰進階篇針對滲透測試實戰過程中可能遇見的各類常見情況進行了分類闡述,各實踐彼此間不存在強依賴關係。
本書的最後給出了可以選擇的滲透測試學習計劃,同時提供對應的學習參考資料指引。
作者簡介
劉雋良,歷任華為網絡安全工程師、默安科技安全解決方案專家以及螞蟻金服安全營運專家,曾被《中國科學報》專題報道,在安全前、中、後端均有豐富經驗。現任杭州美創科技有限公司安全實驗室主任、CSA雲端安全聯盟大中華區高級會員,主導安全實驗室資料安全技術研究、產品轉換與公司技術影響力打造。著有《腦洞大開:C語言另類攻略》《腦洞大開:C語言另類攻略(修訂版)》《腦洞大開:資料結構另類攻略》,發表2篇SCI收錄論文,擁有5項發明專利以及多項軟件著作權,獲得CISSP、OSCP、CISA、中級資訊安全工程師、高階資訊發明項學長、1885 月擔任高階主管市專家(杭層級資訊E類)。
目錄大綱
前言
準備篇
第1章 歡迎,年輕的勇士:準備工作
1.1 一份道具包:主機環境搭建
1.1.1 VMware與Kali Linux
1.1.2 VulnHub主機操作指南
1.1.3 Hack The Box主機操作指南
1.2 一個武器套裝:常用工具使用說明
1.2.1 使用nmap收集目標主機信息
1.2.2 Web目錄枚舉工具的使用
1.2.3 使用Burpsuite捕獲流量
1.2.4 反彈shell的功能
1.2.5 文件傳輸操作
1.2.6 目標主機系統的本機資訊枚舉
1.3 一包補給品:常見問題求助管道
1.4 小結
基礎實戰篇
第2章 新手村:從Kioptrix開始
2.1 Kioptrix Level 1:過時軟件的安全風險
2.1.1 目標主機資訊收集
2.1.2 漏洞線索:過時的Apache中間件
2.1.3 利用mod_ssl緩衝區溢位漏洞
2.1.4 Samba版本的漏洞猜想
2.1.5 利用Samba 遠端指令執行漏洞
2.2 Kioptrix Level 2:SQL註入引發的蝴蝶效應
2.2.1 目標主機資訊收集
2.2.2 漏洞線索1:表單資料與SQL註人
2.2.3 利用SQL註入漏洞列舉數據庫訊息
……
實戰進階
寫在最後:結束是另一個開始
