登入帳戶  | 訂單查詢  | 購物車/收銀台( 0 ) | 在線留言板  | 付款方式  | 聯絡我們  | 運費計算  | 幫助中心 |  加入書簽
會員登入 新註冊 | 新用戶登記
HOME新書上架暢銷書架好書推介特價區會員書架精選月讀2023年度TOP分類閱讀雜誌 香港/國際用戶
最新/最熱/最齊全的簡體書網 品種:超過100萬種書,正品正价,放心網購,悭钱省心 送貨:速遞 / EMS,時效:出貨後2-3日

2024年03月出版新書

2024年02月出版新書

2024年01月出版新書

2023年12月出版新書

2023年11月出版新書

2023年10月出版新書

2023年09月出版新書

2023年08月出版新書

2023年07月出版新書

2023年06月出版新書

2023年05月出版新書

2023年04月出版新書

2023年03月出版新書

2023年02月出版新書

『簡體書』安全漏洞验证及加固

書城自編碼: 3524540
分類: 簡體書→大陸圖書→教材高职高专教材
作者: 尹玉杰,孙雨春 等 编著
國際書號(ISBN): 9787111656869
出版社: 机械工业出版社
出版日期: 2020-07-01

頁數/字數: /
書度/開本: 16开 釘裝: 平装

售價:NT$ 216

我要買

share:

** 我創建的書架 **
未登入.



新書推薦:
漫画算法与数据结构(大规模数据集)
《 漫画算法与数据结构(大规模数据集) 》

售價:NT$ 447.0
欧洲的扩张1415—1789:现代世界的奠基
《 欧洲的扩张1415—1789:现代世界的奠基 》

售價:NT$ 829.0
引导的秘诀:通过团队合作获得结果的SMART指南(最新修订版)(白金版)
《 引导的秘诀:通过团队合作获得结果的SMART指南(最新修订版)(白金版) 》

售價:NT$ 554.0
文史星历:秦汉史丛稿
《 文史星历:秦汉史丛稿 》

售價:NT$ 661.0
神灵衰落:祈雨与乾隆朝的信仰危机
《 神灵衰落:祈雨与乾隆朝的信仰危机 》

售價:NT$ 498.0
深度营销:成就营销领导力的12大原则(麦肯锡年度经管好书,12大原则揭秘营销本质,带好团队就是从领导力到影响力!)
《 深度营销:成就营销领导力的12大原则(麦肯锡年度经管好书,12大原则揭秘营销本质,带好团队就是从领导力到影响力!) 》

售價:NT$ 325.0
新质生产力:发展新动能
《 新质生产力:发展新动能 》

售價:NT$ 493.0
状态比能力更重要:108个状态调整法
《 状态比能力更重要:108个状态调整法 》

售價:NT$ 308.0

內容簡介:
本书以项目为导向,结合磐云系列网络空间安全实训设备,系统全面地讲解了常见的操作系统漏洞与服务漏洞的验证及加固。全书共4 个项目,分别为Windows 操作系统漏洞、Windows 服务漏洞、Linux 服务漏洞和中间件服务漏洞。
本书为1 X 网络安全运维职业技能等级证书配套教材,内容涵盖1 X《网络安全运维职业技能等级标准》规定的技能要求。本书既可以作为各类职业院校网络信息安全及相关专业的教材,还可作为磐云网络空间安全认证体系的指导用书。
目錄
前言
项目1 Windows 操作系统漏洞..........................................1
任务1 MS08_067 漏洞利用与安全加固......................................... 1
任务2 MS11_003 漏洞利用与安全加固........................................ 10
任务3 MS12_020 漏洞利用与安全加固....................................... 19
任务4 MS14_064 漏洞利用与安全加固...................................... 26
任务5 MS17_010 漏洞利用与安全加固....................................... 35
项目2 Windows 服务漏洞............................................... 48
任务1 利用CVE-2017-7269 漏洞渗透IIS 6.0 实现远程控制......... 48
任务2 利用CVE-2017-8464 漏洞实现LNK 文件远程代码执行..... 57
任务3 利用CVE-2018-4878 漏洞上传实现远程控制................... 63
项目3 Linux 服务漏洞..................................................... 70
任务1  利用CVE-2012-2122 漏洞绕过MySQL 身份认证............ 70
任务2 利用CVE-2015-0240 漏洞实现Samba 远程代码执行....... 78
任务3 利用CVE-2016-5195 漏洞实现Linux 系统本地提权.......... 86
任务4 利用CVE-2017-7494 漏洞实现Samba 远程代码执行....... 90
任务5 利用Redis 未授权访问漏洞进行提权.................................. 96
任务6 利用Redis 弱密码实现远程SSH 连接.............................. 102
项目4 中间件服务漏洞................................................. 109
任务1 利用CVE-2017-9791 漏洞结合Burp 提权...................... 109
任务2 利用CVE-2017-12617 漏洞实现Tomcat 远程代码执行.... 118
任务3 利用CVE-2017-15715 绕过上传黑名单限制.................... 133
任务4 利用CVE-2018-12613 漏洞实现远程文件包含................. 142
任务5 利用Java 序列化漏洞进行渗透测试.................................. 151
任务6 利用Structs 2 实现远程命令执行.................................... 158
参考文献............................................................................. 166
內容試閱
信息技术的广泛应用和网络空间的发展极大地促进了社会的繁荣进步,同时也带来了新的安全风险与挑战。网络安全形势日益严峻,国家政治、经济、文化、国防安全及公民在网络空间的合法权益面临严峻的风险与挑战。降低风险、提高网络安全技术已成为全球性议题。网络空间的竞争,归根到底是人才的竞争。我国网络空间安全人才缺口大,人才培养瓶颈亟待疏通。
本书是1 X 网络安全运维职业技能等级证书配套教材,内容涵盖1 X《网络安全运维职业技能等级标准》规定的技能要求。本书以项目为导向,通过任务来强化安全操作、熟悉案例场景、提升学生对技术的理解及应用,结合磐云系列网络空间安全实训设备,配合对应的实训场景,增强学生对技能的理解。本书针对网络安全问题中常见的操作系统漏洞与服务漏洞的验证及加固进行编写,共4 个项目,包括Windows 操作系统漏洞、Windows 服务漏洞、Linux 服务漏洞以及中间件服务漏洞。
本书由尹玉杰、孙雨春、么冰玉、赵飞、邹君雨、李承、何鹏举编著。具体编写分工如下:尹玉杰编写项目1 的任务1,项目2 的任务2,项目4 的任务1、任务6;孙雨春编写项目1 的任务2,项目2 的任务3,项目3 的任务2;么冰玉编写项目1 的任务3,项目3的任务4,项目4 的任务5;赵飞编写项目3 的任务5、任务6,项目4 的任务2;邹君雨编写项目1 的任务5,项目2 的任务1,项目4 的任务3;李承编写项目3 的任务1、任务3;何鹏举编写项目1 的任务4,项目4 的任务4。
由于编者水平有限,书中难免存在疏漏和不足之处,敬请广大读者批评指正。

 

 

書城介紹  | 合作申請 | 索要書目  | 新手入門 | 聯絡方式  | 幫助中心 | 找書說明  | 送貨方式 | 付款方式 香港用户  | 台灣用户 | 海外用户
megBook.com.tw
Copyright (C) 2013 - 2024 (香港)大書城有限公司 All Rights Reserved.