[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • Web滲透與漏洞挖掘
    該商品所屬分類:研究生 -> 工學
    【市場價】
    292-424
    【優惠價】
    183-265
    【作者】 趙顯陽 著 
    【所屬類別】 圖書  教材  研究生/本科/專科教材  工學 
    【出版社】電子工業出版社 
    【ISBN】9787121325328
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:輕型紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787121325328
    作者:趙顯陽著

    出版社:電子工業出版社
    出版時間:2017年09月 

        
        
    "
    內容簡介
    本書通過對多個樣例的分析,詳細闡述了對Web漏洞的挖掘及利用過程。本書的組織按照從簡單到復雜,從基礎到能力的先後順序進行組織。首先是對漏洞基礎知識的介紹,使讀者對漏洞的概念和分類體繫等方面有一個整體的了解。隨後對常用的漏洞挖掘方法進行闡述,而對這些方法的實際應用,則在後面的章節中進行介紹;第二章對近幾年爆出的一些典型漏洞進行詳細分析,闡述漏洞產生和利用的細節情況;在第三章,通過一些未公布漏洞樣例,梳理漏洞挖掘的思路和過程,這要求對基礎安全知識的掌握和熟練應用;在發現漏洞後,基於漏洞實現滲透的過程,而滲透過程中所需要的編程技術和相關工具,則在第四和第六章進行詳細介紹。本書的重點在漏洞的挖掘和利用上,作者對漏洞的形成原因進行了詳細的描述,希望讀者能夠舉一反三,全面掌握滲透測試的方法,以推動我國計算機安全行業的發展。
    作者簡介
    趙顯陽 計算機安全研究員,網名:河馬,網絡安全行業資深專家,現擔任北京國舜科技股份有限公司研究部總監,十多年來一直從事於網絡信息安全行業, 曾參加國家工信部網絡安全年度總結大會,參加2008年奧運會及2010年廣東亞運會網絡安全保障工作,在2016年cncert舉行的中國網絡安全技術對抗賽(CTF大賽)中獲取三等獎,多次在黑客防線發表文章,編寫過近百個漏洞利用工具,挖掘漏洞幾十個,一直以來旨在推動我國網絡安全事業的發展。
    目錄
    目錄


    第1章 安全知識1
    1.1 什麼是漏洞1
    1.2 Web漏洞的分類2
    1.3 漏洞挖掘常用的方法5
    第2章 漏洞研究7
    2.1 Apache7
    2.2 Bash漏洞探究分析11
    2.2.1 Bash漏洞概述11
    2.2.3 Bash漏洞分析11
    2.3 Dedecms v5.7 SP1可隱藏後門漏洞研究18
    2.3.1 必須18目錄


    第1章 安全知識1
    1.1 什麼是漏洞1
    1.2 Web漏洞的分類2
    1.3 漏洞挖掘常用的方法5
    第2章 漏洞研究7
    2.1 Apache7
    2.2 Bash漏洞探究分析11
    2.2.1 Bash漏洞概述11
    2.2.3 Bash漏洞分析11
    2.3 Dedecms v5.7 SP1可隱藏後門漏洞研究18
    2.3.1 必須18
    2.3.2 概述18
    2.3.3 詳細18
    2.2.4 總結21
    2.4 DeDeCMS v5.7 SP1程文件包含漏洞研究22
    2.5 DeDeCMS v57 download.php SQL注入分析26
    2.6 DeDeCMS soft_edit.php遠程代碼執行漏洞分析與利用29
    2.7 Struts2 2010 S2-005遠程代碼執行漏洞分析34
    2.8 Struts2 2014 s2-020遠程代碼執行漏洞分析36
    2.9 多漏洞結合實現一步SQL注入39
    第3章 漏洞挖掘44
    3.1 fineCMS任意文件上傳漏洞(0day)44
    3.2 網神防火牆安全審計繫統(secfox)任意文件讀取漏洞(0day)50
    3.3 DeDeCMS小於v5.7 SP1版本任意代碼執行(0day)54
    3.4 FineCMS 1.9.3前臺多處SQL注入61
    3.5 探索風行電影繫統0Day66
    3.6 piwik2.3.0任意代碼執行漏洞可getwebshell69
    3.7 vwins 2.0 upfile文件上傳漏洞79
    3.8 fineCMS 1.9.5本地文件包含漏洞89
    3.9 Vwins 2.0 SQL注入漏洞,可讀取任意文件96
    3.10 shop7z任意文件上傳漏洞挖掘(0day)103
    3.11 SeaCms影視繫統變量覆蓋漏洞108
    3.12 MoMoCMS 5.4多漏洞合集112
    3.13 blueCMS 1.6任意文件刪除可導致重裝CMS118
    第4章 滲透測試128
    4.1 某某網絡Struts2遠程代碼執行漏洞可滲透內網128
    4.2 一次轉136
    4.3 利用“河馬cookie修改器”擊破91736CMS 143
    第5章 編程技術147
    5.1 使用SendMessage API函數實現Radmin遠控自動登錄147
    5.2 通過安裝繫統鉤子來實現文件防刪(Hook Tech)153
    5.3 Oracle數據庫滲透技術淺析156
    5.4 讓IE 8上網無限制163
    5.5 通過分析正宗冒險島登錄器開發一款基於網關的遊戲登錄器170
    5.6 如何調試php源代碼176
    5.7 indy組件idhttp 500錯誤時獲取網頁內容181

    第6章 無線技術184
    6.1 知道你的手機短信,知道你的網銀密碼 184
    第7章 常用工具196
    7.1 WEB滲透相關工具196
    7.2 主機滲透相關工具198
    7.3 抓包工具199
    第8章 附錄200
    前言
    前言


    隨著國內互聯網行業的快速發展,針對互聯網行業的Web攻擊行為大量增加,根據烏雲發布的漏洞統計數據來看,近年與Web相關的漏洞的數量保持在兩位數的增長速度。因此,大家對Web安全的關注也日益增加。
    本書通過對多個實例的分析,詳細闡述了對Web漏洞的挖掘及利用過程。本書按照從簡單到復雜,從基礎到進階的先後順序進行組織。第1章是對漏洞基礎知識的介紹,使讀者對漏洞的概念和分類體繫等有一個整體的了解。然後對常用的漏洞挖掘方法進行闡述,對這些方法的實際應用會在後面的章節進行介紹;第2章對近幾年爆出的一些典型漏洞進行詳細分析,闡述漏洞產生和利用的細節情況;第3章,通過一些未公布的漏洞實例梳理漏洞挖掘的思路和過程,這要求對基礎安全知識熟練掌握和應用;第4章介紹如何基於漏洞實現滲透的過程,而在滲透過程中所需要的編程技術和相關工具,則在第5~7章進行詳細介紹。

    前言


     


     


    隨著國內互聯網行業的快速發展,針對互聯網行業的Web攻擊行為大量增加,根據烏雲發布的漏洞統計數據來看,近年與Web相關的漏洞的數量保持在兩位數的增長速度。因此,大家對Web安全的關注也日益增加。


    本書通過對多個實例的分析,詳細闡述了對Web漏洞的挖掘及利用過程。本書按照從簡單到復雜,從基礎到進階的先後順序進行組織。第1章是對漏洞基礎知識的介紹,使讀者對漏洞的概念和分類體繫等有一個整體的了解。然後對常用的漏洞挖掘方法進行闡述,對這些方法的實際應用會在後面的章節進行介紹;第2章對近幾年爆出的一些典型漏洞進行詳細分析,闡述漏洞產生和利用的細節情況;第3章,通過一些未公布的漏洞實例梳理漏洞挖掘的思路和過程,這要求對基礎安全知識熟練掌握和應用;第4章介紹如何基於漏洞實現滲透的過程,而在滲透過程中所需要的編程技術和相關工具,則在第5~7章進行詳細介紹。


    主要的目標讀者為Web應用程序滲透測試人員以及相關開發人員。與現有其它資料相比較,本書對已公布的漏洞或基礎知識涉及較少,注重對未知漏洞的挖掘和利用,將主要筆墨集中在如何通過讀者已經掌握的基礎的安全知識去發現漏洞,從而提升相關能力水平。為了便於讀者理解漏洞的細節信息,書中提供了部分代碼片段,需要讀者具有一定的編程基礎和安全經驗。


    相信讀者通過閱讀本書,能夠提升在安全開發以及測試方面的能力,進而提升企業在安全方面的防護能力。作為一名網絡安全研究人員,對Web應用的安全測試是一種能力,一種生活樂趣,同時,也是一份責任。希望讀者能夠通過學習書中描述的思路和方法提升漏洞分析和挖掘的能力,但也提醒各位,未經他人同意或授權,請不要利用書中講述的技術攻擊他人。


     


     


    趙顯陽 


    2017年5月


     


     



    薦 序


     


     


    次見到趙顯陽是2008年在中關村軟件園,那時他已經是一位高級安全工程師。參加過中國科學院、北京機場、奧運會等眾多安全滲透測試服務,不僅具有豐富的滲透和漏洞挖掘經驗,還精通Delphi等編程技術,是一位不可多得的全方位安全專家。


    漏洞挖掘是一門藝術,同時也是對技術要求較高的安全領域的技能。本書很好地闡述了作者挖掘各種漏洞的寶貴經驗,很值得大家借鋻。安全技術發展到今天,漏洞研究、滲透測試和安全工具的編寫已經成為一個信息安全高手必須具備的基本條件,本書作者正是從這些方面入手,將自己多年寶貴的安全實踐經驗融彙成一本珍貴的信息安全結晶,給大家提供踏上安全專家之路的捷徑。


    本書關於漏洞挖掘的章節主要講述知名PHP產品代碼漏洞,其中很多技巧和思路都非常具有代表性。現今絕大部分網站都由PHP驅動,因此研究PHP漏洞對整個互聯網Web安全具有較大覆蓋範圍,而且也可以舉一反三應用到ASP、ASPX、以及JSP領域。在編程章節從多個角度展開了從漏洞研究到工具實現的過渡,為安全技術進階鋪平了道路。後作者以常用安全工具結尾,作為本書的畫龍點睛之筆。對於有一定安全經驗的工作者,非常建議從本書進階。


     


    石祖文


    安全傘科技創始人國家漏洞庫特聘專家


    2017年7月7日







     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部