書名: 駭客退散 ! 站長、網管一定要知道的網站漏洞診斷術 (1版)
作者: 上野宣
版次: 1
ISBN: 9789864764853
出版社: 碁峰
#資訊
#資訊安全與加密
定價: 480
售價: 408
庫存: 已售完
LINE US! 詢問這本書 團購優惠、書籍資訊 等
此書籍已售完,調書籍需2-5工作日。建議與有庫存書籍分開下單

付款方式: 超商取貨付款 line pay
信用卡 全支付
線上轉帳 Apple pay
物流方式: 超商取貨
宅配
門市自取

詳細資訊

書名:駭客退散!站長、網管一定要知道的網站漏洞診斷術 出版社:碁峰 出版年月:201708 條碼:9789864764853 內容簡介 跟著做,您也能學會如何找出網站漏洞 本書是針對想開始著手進行漏洞診斷的人,對於執行漏洞診斷所需之基礎知識與技術進行詳盡解說的一本入門書。 本書的前半部份,針對於網頁應用程式是以什麼樣的機制來進行通訊的,而會引起什麼樣的問題,實施漏洞診斷需要什麼樣的HTTP相關知識等,進行說明。除此之外,還會對於網頁應用程式所會遭受到的攻擊為何、有哪些種類等,從基礎開始加以解說。 在後半的實踐篇部份,將以一個名為「BadStore」的虛擬購物網站來做實戰練習,藉此學習漏洞診斷的手法。我們將針對使用名為OWASP ZAP的自動工具來進行診斷的方式,以及使用名為Burp Suite的手動診斷輔助工具來進行診斷的方式來進行解說。在最終章節,我們將說明執行漏洞診斷時,所需要注意到的相關法規與準則。 在習得漏洞診斷的手法之後,各位便可對安全性進行客觀的判斷。除了網站應用程式的安全負責人、開發人員之外,對於經營者的各位而言,相信也是非常值得推薦的一本書。 問題發生之前,對於下述項目之中若有任何一項讓您感到擔憂的話,務必參閱本書! .您對目前所採取的安全措施是否有信心? .購物網站的搜尋功能是否安全? .對於個人資訊之洩漏是否已採取防範措施? .是否有具備帳號竊取防止措施? .是否有具備防止惡意的寫入行為之防範措施? .是否有在不知情的情況下傳送電子郵件給第三者? .是否有具備防止密碼被截取之防範措施? .不該被存取的資源是否已被存取? .是否有確保安全的通訊路徑? .商品的資訊是否有被改寫? 作者介紹 作者簡介 上野宣(UENO・SEN) 株式會社Tricorder 代表取締役 曾於奈良尖端科學技術研究所大學專攻資訊安全,經歷過電子商務開發企業於東京證交所上市,2006年設立株式會社Tricorder。向企業及政府提供網路安全教育與訓練服務、平台/網頁應用程式之漏洞診斷服務。 身兼OWASP Japan分會負責人、資訊安全專門雜誌《ScanNetSecurity》編輯長、Hardening專案執行委員、JNSA ISOG-J WG1負責人、SECCON執行委員、安全集中營首席講師、獨立行政法人資訊處理推廣機構 安全中心研究員等職務。 目錄 《基礎篇》 第1|何謂漏洞診斷 說明何謂漏洞診斷。我們將針對網路及網頁應用程式的漏洞為何,以及如何去找出其漏洞的手法。 第2|診斷所需的HTTP基礎知識 針對網路上最為廣泛應用的通訊協定:HTTP進行解說。 我們將學習到名為HTTP的通訊協定之機制,以及以傳送訊息進行溝通之結構等。 第3|網頁應用程式的漏洞 針對網頁應用程式的漏洞進行解說。說明網頁應用程式遭受攻擊的方式,以及有哪些攻擊的種類。 第4|漏洞診斷的流程 說明網頁應用程式漏洞診斷的流程。我們將說明在實施診斷前需要做什麼準備,以及該如何進行漏洞診斷、其實施步驟為何。 第5|實作練習環境與其準備 針對漏洞診斷所需之診斷工具、網頁瀏覽器、實作練習環境的設定等進行解說。 《實作篇》 第6|以自動診斷工具實施漏洞診斷 介紹自動診斷工具「OWASP ZAP。我們將學習到如何使用自動診斷工具實施漏洞診斷之基礎程序、OWASP ZAP的基本操作、漏洞診斷的實施方法等。 第7|以手動診斷輔助工具實施漏洞診斷 介紹手動診斷輔助工具「Burp Suite。我們將學習到使用Burp Suite來實施漏洞診斷的步驟、漏洞診斷時的判斷標準、診斷清單的製作方法、Burp Suite 的基本操作、各種工具的使用方法、漏洞診斷的實施方法等。 第8|診斷報告書的製作 說明漏洞診斷實施後結果來製作、彙整診斷報告書之中,所該記載事項為何及各項漏洞的報告方式、風險評估的評比方式等進行解說。 第9|相關法規與準則 針對漏洞診斷相關法律、診斷時的規則及診斷結果的處置方式、安全相關標準與準則等來進行解說。 附錄「實作練習環境的設定(Oracle VM VirtualBox) 介紹使用可作為實作練習環境之免費軟體Oracle VM VirtualBox的設定方法。

為您推薦

Hacking Exposed 7 : Network Security Secrets & Solutions 7/E 2012  <MH> (7版)

Hacking Exposed 7 : Network Security Secrets & Solutions 7/E 2012 <MH> (7版)

相關熱銷的書籍推薦給您

Publisher's Note: Products purchased from Third Party sellers are not guaranteed by the publisher for quality, authenticity, or access to any online entitlements included with the product. The latest tactics for thwarting digital attacks “Our new reality is zero-day, APT, and state-sponsored attacks. Today, more than ever, security professionals need to get into the hacker’s mind, methods, and toolbox to successfully deter such relentless assaults. This edition brings readers abreast with the latest attack vectors and arms them for these continually evolving threats.” --Brett Wahlin, CSO, Sony Network Entertainment “Stop taking punches--let’s change the game; it’s time for a paradigm shift in the way we secure our networks, and Hacking Exposed 7 is the playbook for bringing pain to our adversaries.” --Shawn Henry, former Executive Assistant Director, FBI Bolster your system’s security and defeat the tools and tactics of cyber-criminals with expert advice and defense strategies from the world-renowned Hacking Exposed team. Case studies expose the hacker’s latest devious methods and illustrate field-tested remedies. Find out how to block infrastructure hacks, minimize advanced persistent threats, neutralize malicious code, secure web and database applications, and fortify UNIX networks. Hacking Exposed 7: Network Security Secrets & Solutions contains all-new visual maps and a comprehensive “countermeasures cookbook.” Obstruct APTs and web-based meta-exploits Defend against UNIX-based root access and buffer overflow hacks Block SQL injection, spear phishing, and embedded-code attacks Detect and terminate rootkits, Trojans, bots, worms, and malware Lock down remote access using smartcards and hardware tokens Protect 802.11 WLANs with multilayered encryption and gateways Plug holes in VoIP, social networking, cloud, and Web 2.0 services Learn about the latest iPhone and Android attacks and how to protect yourself

原價: 1750 售價: 875 現省: 875元
立即查看
221犯罪偵查隊2:駭客的簽名檔 (1版)

221犯罪偵查隊2:駭客的簽名檔 (1版)

類似書籍推薦給您

【簡介】   ★★★最好看的全彩圖文小說★★★   點一下連結網址,個人資料就被偷走了?   網路犯罪及詐騙極難破案,該如何防範未然?     運用邏輯推理,還原真相、探究人性,   成為能保護自己也能助人的新世代福爾摩斯!     利用電腦程式匿名犯案,   真的可以不留痕跡嗎?     莉朵與漢璽順利通過考驗,成為221犯罪偵查隊的隊員!   兩人立即接到第一個委託──線上遊戲被駭事件。   他們抽絲剝繭並設法引誘犯人現身,   成功揭露駭客的真面目、抓到詐騙兇手,   偵查隊的首起案件完美結案。   然而,這只是暴風雨前的寧靜……     【偵查案件】   1. 遊戲道具詐騙案   2. 認識惡意程式碼   3. 學習網路使用規範   本書特色     ★校園日常為故事背景   ★培養觀察力、自信心   ★延伸懸案練習推理思考   ★隨書附贈當冊人物遊戲卡牌   【書籍資訊】   ◎本書關鍵字:邏輯推理、犯罪偵查、駭客、遊戲詐騙   ◎教育議題分類:平等、人權、閱讀素養   ◎學習領域分類:社會、綜合活動   ◎適讀年齡:適合9~12歲閱讀。   ◎SDGs 16 和平、正義及健全制度   【目錄】 序 Part 1 追查駭客 Part 2 破解詐騙手法 Part 3 完美結案 後記 所長的推理指南   看更多

原價: 380 售價: 342 現省: 38元
立即查看
網路行銷的14堂關鍵必修課:ChatGPT‧UIUX‧行動支付‧駭客‧廣告‧SEO‧直播‧Google Analytics‧AI多媒體 (1版)

網路行銷的14堂關鍵必修課:ChatGPT‧UIUX‧行動支付‧駭客‧廣告‧SEO‧直播‧Google Analytics‧AI多媒體 (1版)

類似書籍推薦給您

原價: 680 售價: 612 現省: 68元
立即查看
駭客廝殺不講武德: CTF強者攻防大戰直擊 (2版)

駭客廝殺不講武德: CTF強者攻防大戰直擊 (2版)

類似書籍推薦給您

原價: 1000 售價: 900 現省: 100元
立即查看
網路行銷的13堂關鍵必修課:ChatGPT‧UIUX‧行動支付‧成長駭客‧社群廣告‧SEO‧網紅直播‧元宇宙‧Google Analytics (暢銷回饋版) (2版)

網路行銷的13堂關鍵必修課:ChatGPT‧UIUX‧行動支付‧成長駭客‧社群廣告‧SEO‧網紅直播‧元宇宙‧Google Analytics (暢銷回饋版) (2版)

類似書籍推薦給您

【簡介】 ❤感謝讀者支持,暢銷回饋中❤   本書內容由淺入深,說明網路行銷的最新相關理論,並介紹各種網路行銷的主題與工具,搭配經典行銷案例,帶領讀者一步步進入線上社群,希望能協助讀者成為行銷達人。   此外,本書也針對近期爆紅的ChatGPT聊天機器人,加入了「ChatGPT與網路行銷的關聯」,包括:ChatGPT在行銷領域可提供AI客服、語言翻譯、行銷內容創作等應用,協助將YouTube影片轉成MP3,並活用GPT-4寫文案等內容。   本書適用於對網路行銷感興趣的讀者,不管是行銷專案人員、社群優質小編、網站設計和產品企劃人員、App開發者以及相關網際網路從業人員,所有網路行銷知識的說明,皆以圖文並茂簡潔的方式介紹,期以輕鬆方式傳遞新知。   【精彩篇幅】   ◆網路行銷的必修黃金入門課   ◆網路經濟的商務與科技應用藍圖   ◆顧客關係管理的超強集客祕笈   ◆保證課堂上學不到的贏家行動行銷攻略   ◆流量變現金的電商網站與App設計   ◆秒殺拉客的網路行銷熱門宮心計   ◆觸及率翻倍的社群行銷關鍵心法   ◆大數據淘金術與精準智能行銷   ◆買氣紅不讓的影音搶錢行銷   ◆網路資安、倫理與法律-商機之外,小心!駭客就在你身邊   ◆網路行銷未來贏家攻略與Google Analytics神器   ◆專案企劃-打造集客瘋潮的遊戲產品行銷   ◆超強大聊天機器人-ChatGPT與網路行銷 本書特色   ✔系統且全面地說明網路行銷基礎概念,速懂E-Marketing架構精要   ✔運用大量圖表結合分析工具,示範解析數位行銷商機趨勢   ✔應用ChatGPT協助日常生活大小事與數位行銷推廣   ✔嚴選經典行銷案例,分享精采的全球網路創意,實務應用解析   ✔重點行銷Tips、統整行銷專業術語,強化學習回顧及深入思考 【目錄】 Chapter 01 網路行銷的必修黃金入門課 1-1 行銷、品牌與網路消費者 1-1-1 品牌行銷的小心思 1-1-2 揭開網路消費者的面紗 1-1-3 網路行銷的定義 1-2 網路行銷的特性 1-2-1 互動性 1-2-2 個人化 1-2-3 全球化 1-2-4 低成本 1-2-5 可測量性 1-3 網路新媒體的旋風 1-3-1 什麼是新媒體? 1-3-2 新媒體的發展現況 1-4 網路STP策略規劃-我的客戶在哪? 1-4-1 市場區隔 1-4-2 市場目標 1-4-3 市場定位 1-5 網路行銷的4P組合 1-5-1 產品 1-5-2 價格 1-5-3 通路 1-5-4 促銷 1-6 網路的4C組合 1-6-1 顧客(Customer) 1-6-2 成本(Cost) 1-6-3 便利(Convenience) 1-6-4 溝通(Communication) 1-7 手機遊戲行銷的SWOT分析 1-7-1 優勢(Strengths):企業內部優勢 1-7-2 劣勢(Weaknesses):企業內部劣勢 1-7-3 機會(Opportunities):企業外部機會 1-7-4 威脅(Threats):企業外部威脅 Chapter 02 網路經濟的商務與科技應用藍圖 2-1 網路經濟簡介 2-2 認識電子商務 2-2-1 電子商務的定義 2-2-2 電子商務的架構 2-2-3 電子商務交易流程 2-2-4 跨境電商的崛起 2-3 網路行銷通路模式 2-3-1 B2C通路模式 2-3-2 B2B通路模式 2-3-3 C2C通路模式-共享經濟 2-3-4 C2B模式 2-4 電子商務交易安全機制 2-4-1 SSL/TLS協定 2-4-2 SET協定 2-5 網路科技的發展與應用 2-5-1 Web演進史-Web 1.0~Web 4.0 2-5-2 雲端運算與服務 2-5-3 邊緣運算 2-5-4 物聯網 Chapter 03 顧客關係管理的超強集客祕笈 3-1 認識顧客關係管理(CRM) 3-1-1 CRM與差異化行銷 3-1-2 博客來顧客關係管理 3-2 顧客關係管理功能 3-2-1 行銷自動化功能 3-2-2 銷售自動化功能 3-2-3 服務自動化功能 3-3 顧客關係管理系統的建立 3-3-1 收集與尋找顧客 3-3-2 規劃與區隔顧客 3-3-3 活動執行與顧客互動 3-3-4 績效分析與客製化服務 3-4 顧客關係管理系統的種類 3-4-1 操作型CRM系統 3-4-2 分析型CRM系統 3-4-3 協同型CRM系統 3-5 網路行銷與資料庫 3-5-1 資料庫簡介 3-5-2 資料庫行銷 3-5-3 資料倉儲 3-5-4 資料探勘 Chapter 04 保證課堂上學不到的贏家行動行銷攻略 4-1 行動行銷簡介 4-1-1 個人化 4-1-2 即時性 4-1-3 定位性 4-1-4 隨處性 4-2 行動裝置線上服務平台 4-2-1 App Store 4-2-2 Google Play 4-3 達人必學的App行銷術 4-3-1 創意行銷與智慧無人商店 4-3-2 App品牌行銷 4-3-3 App遊戲化行銷 4-3-4 App嵌入廣告行銷 4-4 行動行銷創新亮點發展與應用 4-4-1 穿戴式裝置 4-4-2 定址服務 4-4-3 QR Code 4-4-4 RFID 4-4-5 NFC 4-5 行動支付的熱潮 4-5-1 QR Code支付 4-5-2 條碼支付 4-5-3 NFC行動支付-TSM與HCE 4-6 邁向成功店家的LINE行銷術 4-6-1 LINE行銷的特色 4-6-2 LINE貼圖療癒行銷 4-7 個人檔案的貼心設定 4-7-1 設定大頭貼照 4-7-2 變更背景相片 4-7-3 設定狀態消息 4-8 建立你的LINE群組 4-8-1 建立新群組 4-8-2 聊天設定 4-8-3 邀請新成員 4-9 LINE官方帳號 4-9-1 聊天也能蹭出好業績 4-9-2 業績翻倍的行銷工具 Chapter 05 流量變現金的電商網站與App設計 5-1 電商網站製作流程 5-1-1 網站規劃時期 5-1-2 網站設計 5-1-3 網站上傳 5-1-4 維護及更新 5-2 響應式網頁(RWD)設計 5-2-1 響應式網頁設計原理 5-2-2 響應式網頁vs. App 5-3 行銷人該懂得UI/UX 5-3-1 UI/UX設計技巧 5-4 開發爆紅App的設計腦 5-4-1 清楚明確的開發主題 5-4-2 迅速吸睛與容易操作 5-4-3 簡約主義的設計風格 5-4-4 做好ICON門面設計 5-5 電商網站經營成效評估 5-5-1 網站轉換率 5-5-2 網站獲利率 5-5-3 網站回客率 5-5-4 網站安全性 Chapter 06 秒殺拉客的網路行銷熱門宮心計 6-1 網路廣告 6-1-1 Widget廣告 6-1-2 原生廣告 6-1-3 即時競價廣告(RTB) 6-1-4 電子郵件行銷 6-2 電子報行銷 6-3 部落格行銷 6-4 邁向成功店家的隱藏版行銷必殺技 6-4-1 飢餓行銷 6-4-2 內容行銷 6-4-3 病毒式行銷 6-4-4 使用者創作內容行銷 6-4-5 聯盟行銷 6-5 點石成金的搜尋引擎行銷 6-5-1 Google登錄行銷 6-5-2 加入「Google我的商家」 6-6 搜尋引擎的演算邏輯 6-6-1 搜尋引擎運作原理 6-6-2 認識搜尋引擎演算法 6-7 不可不知的SEO實戰入門 6-7-1 經營有價值的網站內容 6-7-2 讓Google更快懂你-網站結構優化 6-7-3 連結與分享很重要 6-7-4 麵包屑導覽列的重要 6-7-5 SEO就在網址的細節裏 6-7-6 圖片更要優化 6-7-7 別忘了行動裝置友善度 6-7-8 當地網站搜尋優先 6-7-9 加快網站載入速度 6-7-10 語音搜尋與長尾關鍵字 Chapter 07 觸及率翻倍的社群行銷關鍵心法 7-1 認識社群 7-1-1 同溫層效應 7-1-2 社群商務與粉絲經濟 7-1-3 SoLoMo模式 7-2 社群行銷的特性 7-2-1 分享性 7-2-2 多元性 7-2-3 黏著性 7-2-4 傳染性 7-3 讓粉絲甘心掏錢的Facebook行銷 7-3-1 最新相機功能 7-3-2 限時動態 7-3-3 新增預約功能 7-3-4 主辦付費線上活動 7-3-5 聊天室與Messenger 7-4 粉絲專頁經營的小心思 7-4-1 粉絲專頁類別簡介 7-4-2 Facebook社團 7-5 打造集客瘋潮的IG行銷初體驗 7-5-1 個人檔案建立關鍵要領 7-5-2 新增商業帳號 7-5-3 推薦追蹤名單 7-5-4 一看就懂的IG介面操作功能 7-6 地表最強的Hashtag行銷 7-6-1 相片/影片加入主題標籤 7-6-2 創造專屬的主題標籤 7-6-3 運用主題標籤辦活動 Chapter 08 大數據淘金術與精準智能行銷 8-1 大數據的應用 8-1-1 大數據的特性 8-2 大數據行銷優點簡介 8-2-1 精準的個人化行銷 8-2-2 找出最有價值的顧客 8-2-3 提升消費者購物體驗 8-3 大數據相關技術-Hadoop與Spark 8-3-1 Hadoop 8-3-2 Spark 8-4 人工智慧與智能行銷 8-4-1 人工智慧簡介 8-4-2 人工智慧的種類 8-4-3 GPU發展的轉變 8-4-4 機器學習 8-4-5 深度學習 Chapter 09 買氣紅不讓的影音搶錢行銷 9-1 進入YouTube的異想世界 9-1-1 影片搜尋技巧 9-1-2 自動翻譯功能 9-1-3 YouTube影片下載 9-1-4 YouTube影片上傳 9-1-5 YouTube影片管理 9-2 微電影爆紅行銷 9-2-1 微電影的魅力 9-2-2 微電影製作不求人 9-3 直播淘金社群工作術 9-3-1 Facebook直播不求人 9-3-2 最霸氣的Instagram直播行銷 9-4 YouTube直播瘋潮密技 Chapter 10 網路資安、倫理與法律-商機之外,小心!駭客就在你身邊 10-1 資訊倫理 10-1-1 資訊隱私權 10-1-2 資訊精確性 10-1-3 資訊財產權 10-1-4 資訊存取權 10-2 網路行銷與智慧財產權相關法規 10-2-1 認識智慧財產權 10-2-2 著作權的內容 10-2-3 合理使用原則 10-2-4 個人資料保護法 10-2-5 創用CC授權 10-3 網路侵權與犯罪問題 10-3-1 網路流通軟體介紹 10-3-2 網站圖片或文字 10-3-3 超連結的問題 10-3-4 影片上傳問題 10-3-5 網域名稱權爭議 10-3-6 駭客與怪客 10-3-7 網路釣魚 Chapter 11 網路行銷未來贏家攻略與Google Analytics神器 11-1 網路行銷的量化指標 11-1-1 人氣指標 11-1-2 內容指標 11-1-3 獲利指標 11-2 全通路時代的無限商機 11-2-1 O2O行銷 11-2-2 反向O2O行銷 11-2-3 ONO行銷 11-2-4 O2M/OMO行銷 11-3 引爆網路行銷的創新趨勢 11-3-1 擴增實境行銷 11-3-2 虛擬實境行銷 11-3-3 元宇宙行銷 11-3-4 智慧家電行銷 11-3-5 網紅(KOL)行銷 11-4 網路行銷的數據分析神器-Google Analytics 11-4-1 GA的工作原理 11-4-2 申請Google Analytics 11-4-3 GA基本設定功能 11-5 GA常見功能與專有名詞說明 11-5-1 維度與指標 11-5-2 工作階段 11-5-3 平均工作階段時間長度 11-5-4 使用者 11-5-5 到達網頁/離開網頁 11-5-6 跳出率 11-5-7 離開率 11-5-8 目標轉換率 11-5-9 瀏覽量/不重複瀏覽量 11-5-10 平均網頁停留時間 11-6 認識常用報表 11-6-1 目標對象報表 11-6-2 客戶開發報表 11-6-3 行為報表 11-6-4 轉換報表 Chapter 12 地表最強的專案企劃-打造集客瘋潮的遊戲產品行銷 12-1 遊戲產品行銷簡介 12-1-1 產品因素 12-1-2 通路因素 12-1-3 價格因素 12-1-4 促銷因素 12-2 遊戲行銷角色與任務 12-2-1 撰寫遊戲介紹稿 12-2-2 廣告文案與遊戲攻略 12-2-3 產品製作 12-2-4 行銷活動整合社群與大數據 Chapter 13 超強大聊天機器人-ChatGPT與網路行銷 13-1 認識聊天機器人 13-1-1 聊天機器人的種類 13-2 ChatGPT初體驗 13-2-1 註冊免費ChatGPT帳號 13-2-2 更換新的機器人 13-3 ChatGPT在行銷領域的應用 13-3-1 發想廣告郵件與官方電子報 13-3-2 生成社群與部落格標題與貼文 13-3-3 速覽影片摘要(YouTube Summary with ChatGPT) 13-4 讓ChatGPT將YouTube影片轉成音檔(mp3) 13-4-1 請ChatGPT寫程式 13-4-2 安裝pytube套件 13-4-3 修改影片網址及儲存路徑 13-4-4 執行程式下載影片音檔(mp3) 13-5 活用GPT-4撰寫行銷文案 13-5-1 利用ChatGPT發想產品特點、關鍵字與標題 13-5-2 利用ChatGPT寫FB、IG、Google、短影片文案 13-5-3 利用ChatGPT發想行銷企劃案 Appendix A 老鳥鐵了心都要懂得最夯網路行銷專業術語

原價: 680 售價: 612 現省: 68元
立即查看
你的網站非常危險:Web安全攻防滲透駭客現場直播 (1版)

你的網站非常危險:Web安全攻防滲透駭客現場直播 (1版)

類似書籍推薦給您

【簡介】   *滲透測試之資訊收集,包括域名、子域名、旁站C段、通訊埠、社會工程學   *DVWA漏洞平臺、SQL注入平臺、XSS測試平臺   *滲透測試過程中「神器」:SQLMap、Burp Suite和Nmap   *暴力破解漏洞、SQL注入漏洞、XSS漏洞、CSRF漏洞、SSRF漏洞、檔案上傳漏洞、命令執行漏洞、越權存取漏洞、XXE漏洞、反序列化漏洞、邏輯漏洞   *WAF的基本概念、分類、處理流程、繞過WAF及WebShell的變形方式   *雲端環境和Redis服務的滲透   *Metasploit和PowerShell技術實戰   全書共分9章:   第一章主要介紹進行滲透測試之前,最重要的資訊收集。   第二章說明漏洞環境的架設(使用Docker),示範了DVWA漏洞平臺、SQL注入平臺、XSS測試平臺。   第三章介紹常用的滲透測試工具SQLMap、Burp Suite和Nmap。   第四章說明Web滲透測試的核心技術包括暴力破解漏洞、SQL注入漏洞、XSS漏洞、CSRF漏洞、SSRF漏洞、檔案上傳漏洞、命令執行漏洞、越權存取漏洞、XXE漏洞、反序列化漏洞、邏輯漏洞。   第五章介紹WAF的基本概念、分類、處理流程和如何辨識。   第六章詳細介紹雲端環境和Redis服務的概念、滲透想法、實際應用以及實戰案例。   第七章講解程式稽核的學習路線、常見漏洞的稽核場景和技巧。   第八章說明Metasploit的發展歷史、主要特點、使用方法和攻擊步驟,並介紹具體的內網滲透測試實例,也介紹了PowerShell的基本概念、重要命令和指令稿知識。   第九章過幾個實際案例介紹了程式稽核和滲透測試過程中常見漏洞的利用過程,讓讀者累積經驗,關注細節,最終挖掘到漏洞。 【目錄】 第 1 章 滲透測試之資訊收集 1.1 常見的Web 滲透資訊收集方式 1.2 社會工程學 1.3 資訊收集的綜合利用 1.4 本章小結 第 2 章 漏洞環境 2.1 安裝Docker 2.2 架設DVWA 2.3 架設SQLi-LABS 2.4 架設upload-labs 2.5 架設XSS 測試平臺 2.6 架設本書漏洞測試環境 2.7 本章小結 第 3 章 常用的滲透測試工具 3.1 SQLMap 詳解 3.2 Burp Suite 詳解 3.3 Nmap 詳解 3.4 本章小結 第 4 章 Web 安全原理剖析 4.1 暴力破解漏洞 4.2 SQL 注入漏洞基礎 4.3 SQL 注入漏洞進階 4.4 XSS 漏洞基礎 4.5 XSS 漏洞進階 4.6 CSRF 漏洞 4.7 SSRF 漏洞 4.8 檔案上傳漏洞 4.9 命令執行漏洞 4.10 越權存取漏洞 4.11 XXE 漏洞 4.12 反序列化漏洞 4.13 邏輯漏洞 4.14 本章小結 第 5 章 WAF繞過 5.1 WAF 那些事 5.2 SQL 注入漏洞繞過 5.3 WebShell 變形 5.4 檔案上傳漏洞繞過 5.5 本章小結 第 6 章 實用滲透技巧 6.1 針對雲端環境的滲透 6.2 針對Redis 服務的滲透 6.3 本章小結 第 7 章 實戰程式稽核 7.1 程式稽核的學習路線 7.2 常見自編碼漏洞的稽核 7.3 通用型漏洞的稽核 7.4 本章小結 第 8 章 Metasploit 和PowerShell 技術實戰 8.1 Metasploit 技術實戰 8.2 PowerShell 技術實戰 8.3 本章小結 第 9 章 實例分析 9.1 程式稽核實例分析 9.2 滲透測試實例分析 9.3 本章小結

原價: 880 售價: 792 現省: 88元
立即查看