欢迎您来到懒之才-站长的分享平台!   学会偷懒,并懒出境界是提高工作效率最有效的方法!
首页 > 教程文档 > 网络相关 > 网络渗透攻击与安防修炼完整版[PDF][174.63MB]

网络渗透攻击与安防修炼完整版[PDF][174.63MB]

2019-06-01 600 收藏 0 赞一个 0 真差劲 0 去评论 去下载

内容简介

这是一本关于网络渗透攻击与防范的书籍。全书共分为9章,主要内容包括:网络渗透攻击行为及分析、攻击者如何打开渗透突破口、渗透中的入侵与提权、远程控制入侵、大型网络环境的深入探测、渗透入侵中的社会工程学等。
  本书与其他书籍不同的特色之处在于,本书特别有针对性地以曾经热炒一时的“入侵腾讯事件”为例,以再现“入侵腾讯事件”为流程,对渗透入侵过程进行了深入的分析揭秘。书中全面系统地讲解了攻击者在渗透中可能采取的各种入侵手法,并给出了高效的防范方案,有助于网络安全维护人员掌握黑客的攻击行为,更好地维护网络安全。
  本书可作为专业的网络安全管理人员、网络安全技术研究者阅读,在实际工作中具有极高的参考价值;也可作为相关专业学生的学习资料和参考资料。光盘中提供攻防实战演练与视频讲解,以及书中涉及的实例源代码。

目录

第1章 分析入侵腾讯事件,初识网络渗透
 1.1 网络渗透概述
  1.1.1 以“蚁穴”引发“堤崩”——渗透的特质
  1.1.2 入侵腾讯——典型的网络渗透攻击事例
  1.1.3 学习网络渗透的意义
 1.2 “渗透测试”与攻击密不可分
  1.2.1 渗透测试/攻击的分类
  1.2.2 探穴、控制与渗透——渗透过程与攻击手段
  1.2.3 从入侵腾讯事件,看渗透的几个步骤
第2章 Web脚本与木马欺骗,打开渗透突破口
 2.1 木马控制客服主机,打开安全防线缺口——入侵腾讯事件剖析之一
  2.1.1 内网主机是如何被控制的
  2.1.2 外紧内松的安全堡垒与内网渗透思想
 2.2 SQL打开最脆弱的渗透突破口
  2.2.1 Web脚本攻击更利于渗透入侵
  2.2.2 “常青”的SQL注入攻击
  2.2.3 PHPCMS网站管理系统的PHP注入攻击实例
  2.2.4 拐弯渗透网站的“旁注”
 2.3 RFI远程文件包含,渗透不留踪迹
  2.3.1 最易利用攻击的RFI漏洞
  2.3.2 挖掘网页程序的RFI漏洞
  2.3.3 赤手空拳,远程包含入侵PHPCMS 2007
  2.3.4 小跑堂与清扫员,利用Google发起RTF攻击
 2.4 渗透网站数据库核心
  2.4.1 暴库的成因,不仅%5c
  2.4.2 风讯暴库与挂马渗透
 2.5 文件上传为渗透铺路
  2.5.1 上传功能导致的漏洞
  2.5.2 打破数据库备份禁制,风讯后台上传获取Webshell
 2.6 长期渗透留下Webshell后门
  2.6.1 让ASP木马躲过杀毒软件查杀
  2.6.2 暗藏Webshell后门
 2.7 夺取绝对权力,为Webshell提权
  2.7.1 Webshell,权力不足
  2.7.2 常见Webshell提权方法
  2.7.3 杀毒软件为Webshell提权服务
  2.7.4 本地溢出提权,Webshell无限制
  2.7.5 偏门木马,提升权限
 2.8 特洛伊,内网渗透之计
  2.8.1 客服被欺骗,捆绑了灰鸽子的聊天记录查看器
  2.8.2 免杀,让灰鸽子横行
 2.9 办公文档藏木马,意想不到的渗透入侵
  2.9.1 社会工程学与木马常见的欺骗手段
  2.9.2 来自办公文档的安全威胁——Office漏洞文档木马
 2.10 利用网页木马,从分站渗透到主站服务器
  2.10.1 寻隙而入的网页木马
  2.10.2 IE 7的0day挂马程序,XML做网马
  2.10.3 百度搜霸与挂马漏洞
  2.10.4 下载与视频,网页木马泛滥
  2.10.5 黑手利刃,万能溢出所有目标
 2.11 封锁关口,追查入侵者
  2.11.1 揪出隐藏的ASP木马后门
  2.11.2 木马分析,追踪入侵者
第3章 缓冲区溢出,入侵与提权最常用手段
 3.1 缓冲区溢出攻击
  3.1.1 远程溢出,获取第一台“肉鸡”——入侵腾讯事件剖析之二
  3.1.2 内网中远程溢出极具威胁
  3.1.3 dir命令——身边的溢出实例
  3.1.4 “数据长度”大于“缓冲区”——溢出的原理
  3.1.5 深入缓冲区溢出攻击
 3.2 安全第一守则——最小化服务模式
  3.2.1 每次的漏洞都是一场灾难——RPC服务远程溢出漏洞
  3.2.2 RPC带来的“冲击波”
  3.2.3 Sasser震荡波——RPC服务漏洞又一波
  3.2.4 疯狂的蠕虫病毒“VanBot”——MS07-029 Windows DNS RPC 远程溢出漏洞
  3.2.5 四年一遇,扫荡波大发作——MS08-067远程溢出漏洞大攻击
  3.2.6 名称验证,形同虚设——WINS服务名称验证远程溢出
  3.2.7 狙击波——“即插即用”服务等于“即攻即漏”
  3.2.8 MSDTC与COM+服务联手“放水”
  3.2.9 网络安全中的“最小化原则”
 3.3 谨防网站服务器中的潜伏漏洞
  3.3.1 多多并非益善,多余扩展引发溢出
  3.3.2 打印扩展,多此一举
  3.3.3 扩展变身网站杀手
  3.3.4 安全协议不安全
 3.4 第三方软件,安全防线上的蚁穴
  3.4.1 代理之痛,不可信任的HTTP CONNECT“请求”
  3.4.2 邪恶的“伊妹儿”
  3.4.3 FTP服务器,泛滥了的权限
 3.5 安全软件不安全,溢出漏洞依然在
  3.5.1 SMB协议边界检查不严——ISS RealSecure/BlackICE防火墙远程溢出
  3.5.2 诺顿防火墙,一击即溃
  3.5.3 Kerio防火墙也不安全
  3.5.4 VNC 0wner安全远控反被控
第4章 鸽子飞翔——溢出后开辟控制通道
第5章 打破隔离,不同环境中的网络设备攻击
第6章 隐蔽通道中的密码权力争夺
第7章 秘密渗透,横向提权的众多暗道
第8章 入侵不过是一场欺骗,渗透入侵的高级手法
第9章 查漏洞,拟攻击,遏渗透

文档截图

QQ截图20190601235031.jpg

网络渗透攻击与安防修炼完整版[PDF][174.63MB]

一、推荐使用迅雷或快车等多线程下载软件下载本站资源。

二、未登录会员无法下载,登录后可获得更多便利功能,若未注册,请先注册。

三、如果服务器暂不能下载请稍后重试!总是不能下载,请点我报错 ,谢谢合作!

四、本站大部分资源是网上搜集或私下交流学习之用,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!本站将不对任何资源负法律责任.如果您发现本站有部分资源侵害了您的权益,请速与我们联系,我们将尽快处理.

五、如有其他问题,请加网站设计交流群(点击这里查看交流群 )进行交流。

六、如需转载本站资源,请注明转载来自并附带链接

七、本站部分资源为加密压缩文件,统一解压密码为:www.aizhanzhe.com

下载地址
大家评论