新書推薦:
![万有引力书系 陪伴也是一种疗愈 从家庭到现实世界的幼儿观察](http://103.6.6.66/upload/mall/productImages/25/8/9787218178967.jpg)
《
万有引力书系 陪伴也是一种疗愈 从家庭到现实世界的幼儿观察
》
售價:NT$
454.0
![如何操办我最好朋友的葬礼](http://103.6.6.69/upload/mall/productImages/y25/2/9787521770056.jpg)
《
如何操办我最好朋友的葬礼
》
售價:NT$
286.0
![大脑、思维和语言](http://103.6.6.66/upload/mall/productImages/25/8/9787511747419.jpg)
《
大脑、思维和语言
》
售價:NT$
449.0
![下一代无线通信使能技术](http://103.6.6.66/upload/mall/productImages/25/9/9787118134520.jpg)
《
下一代无线通信使能技术
》
售價:NT$
653.0
![具身智能](http://103.6.6.66/upload/mall/productImages/25/7/9787521772098.jpg)
《
具身智能
》
售價:NT$
352.0
![甲骨文丛书·《源氏物语》的美学世界](http://103.6.6.66/upload/mall/productImages/25/7/9787522835402.jpg)
《
甲骨文丛书·《源氏物语》的美学世界
》
售價:NT$
959.0
![我们为何渴望安稳,却又想要逃离(心理学版《人性的枷锁》)](http://103.6.6.66/upload/mall/productImages/25/8/9787221189370.jpg)
《
我们为何渴望安稳,却又想要逃离(心理学版《人性的枷锁》)
》
售價:NT$
286.0
![美国史:从第一块殖民地到现在(大选后的美国走向历史已经给出答案!四百年美国史看懂美国裂痕始终无法弥合的历史症结)](http://103.6.6.66/upload/mall/productImages/25/6/9787556126514.jpg)
《
美国史:从第一块殖民地到现在(大选后的美国走向历史已经给出答案!四百年美国史看懂美国裂痕始终无法弥合的历史症结)
》
售價:NT$
806.0
|
內容簡介: |
本书以项目为导向,结合磐云系列网络空间安全实训设备,系统全面地研究了常见的操作系统漏洞与服务漏洞的验证及加固。全书共分四个项目,项目1为Windows系统漏洞,主要介绍了MS08_067、MS11_003、MS12_020、MS14_064、17_010等漏洞利用与安全加固。项目2为Windows服务漏洞,主要介绍了主要介绍了CVE-2017-7269、CVE-2017-8464等Windows服务漏洞的验证及加固。项目3为Linux服务漏洞,主要介绍了CVE-2012-2122、CVE-2015-0240、CVE-2017-7494等Linux服务漏洞的验证及加固。项目4为中间件服务漏洞,主要介绍了CVE-2017-9791、CVE-2017-12617、CVE-2017-15715等中间件服务漏洞的验证及加固。本书既可以作为中等职业学校网络信息安全及相关专业的教材,也可以作为磐云网络空间安全认证体系的指导用书。
|
關於作者: |
2001年毕业于山东财经大学,2006年取得山东大学硕士学位,获国家级教学成果奖2项,指导学生获全国职业院校技能大赛金奖。
|
目錄:
|
前言
项目1 Windows 操作系统漏洞..........................................1
任务1 MS08_067 漏洞利用与安全加固......................................... 1
任务2 MS11_003 漏洞利用与安全加固........................................ 10
任务3 MS12_020 漏洞利用与安全加固....................................... 19
任务4 MS14_064 漏洞利用与安全加固...................................... 26
任务5 MS17_010 漏洞利用与安全加固....................................... 35
项目2 Windows 服务漏洞............................................... 48
任务1 利用CVE-2017-7269 漏洞渗透IIS 6.0 实现远程控制......... 48
任务2 利用CVE-2017-8464 漏洞实现LNK 文件远程代码执行..... 57
任务3 利用CVE-2018-4878 漏洞上传实现远程控制................... 63
项目3 Linux 服务漏洞..................................................... 70
任务1 利用CVE-2012-2122 漏洞绕过MySQL 身份认证............ 70
任务2 利用CVE-2015-0240 漏洞实现Samba 远程代码执行....... 78
任务3 利用CVE-2016-5195 漏洞实现Linux 系统本地提权.......... 86
任务4 利用CVE-2017-7494 漏洞实现Samba 远程代码执行....... 90
任务5 利用Redis 未授权访问漏洞进行提权.................................. 96
任务6 利用Redis 弱密码实现远程SSH 连接.............................. 102
项目4 中间件服务漏洞................................................. 109
任务1 利用CVE-2017-9791 漏洞结合Burp 提权...................... 109
任务2 利用CVE-2017-12617 漏洞实现Tomcat 远程代码执行.... 118
任务3 利用CVE-2017-15715 绕过上传黑名单限制.................... 133
任务4 利用CVE-2018-12613 漏洞实现远程文件包含................. 142
任务5 利用Java 序列化漏洞进行渗透测试.................................. 151
任务6 利用Structs 2 实现远程命令执行.................................... 158
参考文献............................................................................. 166
|
|