登入帳戶  | 訂單查詢  | 購物車/收銀台(0) | 在線留言板  | 付款方式  | 運費計算  | 聯絡我們  | 幫助中心 |  加入書簽
會員登入   新用戶登記
HOME新書上架暢銷書架好書推介特價區會員書架精選月讀2024年度TOP分類瀏覽雜誌 臺灣用戶
品種:超過100萬種各類書籍/音像和精品,正品正價,放心網購,悭钱省心 服務:香港台灣澳門海外 送貨:速遞郵局服務站

新書上架簡體書 繁體書
暢銷書架簡體書 繁體書
好書推介簡體書 繁體書

三月出版:大陸書 台灣書
二月出版:大陸書 台灣書
一月出版:大陸書 台灣書
12月出版:大陸書 台灣書
11月出版:大陸書 台灣書
十月出版:大陸書 台灣書
九月出版:大陸書 台灣書
八月出版:大陸書 台灣書
七月出版:大陸書 台灣書
六月出版:大陸書 台灣書
五月出版:大陸書 台灣書
四月出版:大陸書 台灣書
三月出版:大陸書 台灣書
二月出版:大陸書 台灣書
一月出版:大陸書 台灣書

『簡體書』安全漏洞验证及加固

書城自編碼: 3901150
分類:簡體書→大陸圖書→教材中职教材
作者: 尹玉杰 孙雨春 等编著
國際書號(ISBN): 9787111656869
出版社: 机械工业出版社
出版日期: 2023-08-01

頁數/字數: /
書度/開本: 16开 釘裝: 平装

售價:HK$ 43.7

我要買

share:

** 我創建的書架 **
未登入.


新書推薦:
近三十年新中国史研究前沿问题
《 近三十年新中国史研究前沿问题 》

售價:HK$ 107.8
中国社会各阶层分析
《 中国社会各阶层分析 》

售價:HK$ 96.8
纯粹·破壁与神游
《 纯粹·破壁与神游 》

售價:HK$ 90.2
春秋大义:中国传统语境下的皇权与学术(新版)
《 春秋大义:中国传统语境下的皇权与学术(新版) 》

售價:HK$ 96.8
女人们的谈话(奥斯卡金像奖最佳影片提名、最佳改编剧本奖 原著!)
《 女人们的谈话(奥斯卡金像奖最佳影片提名、最佳改编剧本奖 原著!) 》

售價:HK$ 61.6
忧郁的秩序:亚洲移民与边境管控的全球化(共域世界史)
《 忧郁的秩序:亚洲移民与边境管控的全球化(共域世界史) 》

售價:HK$ 140.8
一周一堂经济学课:为了更好地理解这个世界
《 一周一堂经济学课:为了更好地理解这个世界 》

售價:HK$ 107.8
慢性胃炎的中医研究 胃
《 慢性胃炎的中医研究 胃 》

售價:HK$ 657.8

 

建議一齊購買:

+

HK$ 56.4
《Windows 10操作系统》
+

HK$ 43.9
《土力学》
+

HK$ 53.8
《城市轨道交通专业英语(第2版)》
+

HK$ 58.6
《幼儿园语言教育活动设计与指导》
+

HK$ 18.4
《汽车底盘构造与维修同步练习》
+

HK$ 64.4
《运动功能解剖》
內容簡介:
本书以项目为导向,结合磐云系列网络空间安全实训设备,系统全面地研究了常见的操作系统漏洞与服务漏洞的验证及加固。全书共分四个项目,项目1为Windows系统漏洞,主要介绍了MS08_067、MS11_003、MS12_020、MS14_064、17_010等漏洞利用与安全加固。项目2为Windows服务漏洞,主要介绍了主要介绍了CVE-2017-7269、CVE-2017-8464等Windows服务漏洞的验证及加固。项目3为Linux服务漏洞,主要介绍了CVE-2012-2122、CVE-2015-0240、CVE-2017-7494等Linux服务漏洞的验证及加固。项目4为中间件服务漏洞,主要介绍了CVE-2017-9791、CVE-2017-12617、CVE-2017-15715等中间件服务漏洞的验证及加固。本书既可以作为中等职业学校网络信息安全及相关专业的教材,也可以作为磐云网络空间安全认证体系的指导用书。
關於作者:
2001年毕业于山东财经大学,2006年取得山东大学硕士学位,获国家级教学成果奖2项,指导学生获全国职业院校技能大赛金奖。
目錄
前言
项目1 Windows 操作系统漏洞..........................................1
任务1 MS08_067 漏洞利用与安全加固......................................... 1
任务2 MS11_003 漏洞利用与安全加固........................................ 10
任务3 MS12_020 漏洞利用与安全加固....................................... 19
任务4 MS14_064 漏洞利用与安全加固...................................... 26
任务5 MS17_010 漏洞利用与安全加固....................................... 35
项目2 Windows 服务漏洞............................................... 48
任务1 利用CVE-2017-7269 漏洞渗透IIS 6.0 实现远程控制......... 48
任务2 利用CVE-2017-8464 漏洞实现LNK 文件远程代码执行..... 57
任务3 利用CVE-2018-4878 漏洞上传实现远程控制................... 63
项目3 Linux 服务漏洞..................................................... 70
任务1  利用CVE-2012-2122 漏洞绕过MySQL 身份认证............ 70
任务2 利用CVE-2015-0240 漏洞实现Samba 远程代码执行....... 78
任务3 利用CVE-2016-5195 漏洞实现Linux 系统本地提权.......... 86
任务4 利用CVE-2017-7494 漏洞实现Samba 远程代码执行....... 90
任务5 利用Redis 未授权访问漏洞进行提权.................................. 96
任务6 利用Redis 弱密码实现远程SSH 连接.............................. 102
项目4 中间件服务漏洞................................................. 109
任务1 利用CVE-2017-9791 漏洞结合Burp 提权...................... 109
任务2 利用CVE-2017-12617 漏洞实现Tomcat 远程代码执行.... 118
任务3 利用CVE-2017-15715 绕过上传黑名单限制.................... 133
任务4 利用CVE-2018-12613 漏洞实现远程文件包含................. 142
任务5 利用Java 序列化漏洞进行渗透测试.................................. 151
任务6 利用Structs 2 实现远程命令执行.................................... 158
参考文献............................................................................. 166

 

 

書城介紹  | 合作申請 | 索要書目  | 新手入門 | 聯絡方式  | 幫助中心 | 找書說明  | 送貨方式 | 付款方式 香港用户  | 台灣用户 | 海外用户
megBook.com.hk
Copyright © 2013 - 2025 (香港)大書城有限公司  All Rights Reserved.