[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • 供電企業專業技能培訓教材 網絡安全漏洞驗證及處置
    該商品所屬分類:工業技術 -> 電工技術
    【市場價】
    948-1376
    【優惠價】
    593-860
    【作者】 國網武漢供電公司 
    【所屬類別】 圖書  工業技術  電工技術  電工基礎理論 
    【出版社】中國電力出版社 
    【ISBN】9787519884093
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:銅版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787519884093
    作者:國網武漢供電公司

    出版社:中國電力出版社
    出版時間:2024年01月 

        
        
    "

    內容簡介

    本書結合電網行業的實際情況,總結近年來國內外常見的網絡安全漏洞。從漏洞的產生原因至對應的檢測驗證方法及修復方案,通過大量的實例代碼來幫助讀者更好地理解和應對這些安全挑戰。
    本書除介紹漏洞的基礎知識外,還廣泛收集並整理了包括較為前沿的官方漏洞公告、網絡安全社區討論以及研究論文等各類信息資源,以確保本書的內容準確、前沿。這一切旨在提供一份詳盡的指南,協助電網公司及相關工作人員深入了解網絡安全漏洞的識別、評估與處理。
    本書適合網絡滲透測試人員、安全運維人員及各層次計算機安全人士的技術人員閱讀。

    目錄
    目錄
    前言
    第一章 網絡安全漏洞基本知識 001
    第一節 網絡安全漏洞定義與特性 001
    一、網絡安全漏洞定義 001
    二、網絡安全漏洞產生原因 002
    三、網絡安全漏洞特性 002
    第二節 網絡安全漏洞分類 004
    一、操作繫統漏洞 006
    二、中間件漏洞 007
    三、物聯網漏洞 008
    四、數據庫漏洞 009
    五、應用程序漏洞 010
    第三節 網絡安全漏洞相關標準 010

    目錄
    前言
    第一章 網絡安全漏洞基本知識 001
    第一節 網絡安全漏洞定義與特性 001
    一、網絡安全漏洞定義 001
    二、網絡安全漏洞產生原因 002
    三、網絡安全漏洞特性 002
    第二節 網絡安全漏洞分類 004
    一、操作繫統漏洞 006
    二、中間件漏洞 007
    三、物聯網漏洞 008
    四、數據庫漏洞 009
    五、應用程序漏洞 010
    第三節 網絡安全漏洞相關標準 010
    一、CVE 標準 011
    二、CNVD/CNNVD 標準 011
    第四節 網絡安全漏洞發展趨勢 012
    一、歷史漏洞發展態勢 013
    二、典型漏洞攻擊事件監測 015
    三、漏洞發展趨勢分析 016
    第二章 操作繫統漏洞 018
    第一節 Windows 繫統漏洞 018
    一、Windows 本地提權漏洞 018
    二、Windows 遠程代碼執行漏洞 021
    三、Windows RDP Bluekeep 漏洞 024
    四、Winshock 遠程代碼執行漏洞 028
    五、Windows 永恆之藍漏洞 030
    六、Windows SMB 遠程代碼執行漏洞 032
    第二節 Linux 繫統漏洞 037
    一、Bash Shellshock 破殼漏洞 037
    二、DirtyPipe 本地權限提升漏洞 039
    三、Cgroup 權限提升漏洞 042
    四、Linux kernel UAF 漏洞 045
    五、DirtyCOW 髒牛提權漏洞 048
    第三章 中間件漏洞 053
    第一節 IIS 漏洞 053
    一、IIS WebDAV 遠程溢出漏洞 053
    二、IIS 遠程代碼執行漏洞 055
    三、IIS 短文件名洩露漏洞 057
    第二節 Weblogic 漏洞 062
    一、Weblogic async xxe 命令注入漏洞 062
    二、Weblogic SSRF 漏洞 065
    三、Weblogic wls wsat xxe 命令注入漏洞 068
    四、Weblogic 反序列化漏洞 071
    五、Weblogic 反序列化命令執行漏洞 073
    六、Weblogic 任意文件上傳漏洞 076
    第三節 Tomcat 漏洞 080
    一、Tomcat 遠程代碼執行漏洞 080
    二、Tomcat 控制臺弱口令漏洞 083
    三、Tomcat 任意文件寫入漏洞 085
    四、Tomcat session 反序列化漏洞 088
    五、Tomcat AJP 文件包含漏洞 091
    第四節 Nginx 漏洞 094
    一、Nginx 文件名邏輯漏洞 094
    二、Nginx 越界讀取緩存漏洞 096
    第五節 Apache 漏洞 100
    一、Shiro550 反序列化漏洞 100
    二、Apache Unomi 遠程代碼執行漏洞 103
    三、Apache HTTPD 換行解析漏洞 106
    四、HTTPServer mod_proxy SSRF 漏洞 108
    五、Apache Solr 遠程命令執行漏洞111
    第六節 Jboss 漏洞 115
    一、Jboss 反序列化遠程代碼執行漏洞 115
    二、JBossMQ JMS 反序列化漏洞 120
    三、JBoss JMXInvokerServlet 反序列化漏洞 122
    四、JBoss EJBInvokerServlet 反序列化漏洞 125
    五、JMX Console HtmlAdaptor 漏洞 127
    六、JBoss Admin-Console 弱口令漏洞 131
    第七節 Struts 漏洞 135
    一、Struts2 S2-001 遠程代碼執行漏洞 135
    二、Struts2 S2-005 遠程代碼執行漏洞 141
    三、Struts2 S2-007 遠程代碼執行漏洞 144
    四、Struts2 S2-012 遠程代碼執行漏洞 147
    五、Struts2 S2-0057 遠程代碼執行漏洞 150
    第四章 物聯網漏洞 155
    第一節 路由器漏洞 155
    一、Dlink-859 未授權遠程命令執行漏洞 155
    二、Dlink-865L 命令注入漏洞 157
    三、TP-Link 命令注入漏洞 159
    第二節 攝像頭漏洞 161
    一、Hikvision 命令注入漏洞 161
    二、Hikvision 未授權訪問漏洞 167
    三、D-Link 監控信息洩露漏洞 172
    第三節 打印機漏洞 173
    一、HP 打印機未授權訪問漏洞 173
    二、Canno 打印機遠程代碼執行漏洞 175
    第五章 數據庫漏洞 179
    第一節 非關繫型數據庫 179
    一、CouchDB 未授權訪問漏洞 179
    二、CouchDB 垂直越權漏洞 181
    三、CouchDB 命令執行漏洞 183
    四、Memcache 未授權訪問漏洞 186
    五、MongoDB 未授權訪問漏洞 188
    六、Redis 未授權訪問漏洞 190
    第二節 關繫型數據庫 192
    一、MySQL 身份繞過漏洞 192
    二、Oracle TNS 遠程投毒漏洞 199
    三、PostgreSQL 後臺命令執行漏洞 201
    四、PostgresQL JDBC 任意代碼執行漏洞 202
    五、SQL Server 遠程代碼執行漏洞 206
    第六章 應用程序漏洞 210
    第一節 ActiveMQ 漏洞 210
    一、ActiveMQ 反序列化漏洞 210
    二、ActiveMQ 文件上傳漏洞 213
    第二節 Elsaticsearch 漏洞 216
    一、Elsaticsearch 未授權訪問漏洞 216
    二、Elsaticsearch 目錄遍歷漏洞 217
    三、Elsaticsearch 命令執行漏洞 219
    四、Elsaticsearch 命令執行漏洞 221
    第三節 ZABBIX 漏洞 223
    一、ZABBIX 弱口令漏洞 223
    二、Zabbix SQL 注入漏洞 228
    三、Zabbix Server trapper 遠程代碼執行漏洞 231
    四、ZABBIX 遠程代碼執行漏洞 235
    第四節 SSH 漏洞 237
    一、SSH 弱口令漏洞 237
    二、SSH 用戶枚舉漏洞 239
    三、Libssh 登錄繞過漏洞 247
    第五節 Supervisord 漏洞 249
    一、Supervisord 未授權訪問及弱口令漏洞 249
    二、Supervisord 遠程命令執行漏洞 251
    第六節 DNS 漏洞 253
    一、DNS 域傳送漏洞 253
    二、Windows DNS Server 遠程代碼漏洞 255
    第七節 Web 框架漏洞 258
    一、ThinkPHP 5 SQL 注入漏洞 258
    二、ThinkPHP5 文件包含漏洞 261
    三、ThinkPHP5 遠程命令執行漏洞 262
    四、ThinkPHP6x 反序列化漏洞 265
    五、Spring Boot Actuator 未授權訪問漏洞 267
    第八節 其他應用漏洞 270
    一、VNC 未授權訪問漏洞 270
    二、SNMP 默認團體名漏洞 271
    三、Docker 未授權訪問漏洞 274
    四、FTP 匿名訪問漏洞 276
    五、VSFTPD 後門漏洞 280
    六、NFS 未授權訪問漏洞 283
    七、RSYNC 未授權訪問漏洞 285
    八、ZooKeeper 未授權訪問漏洞 288
    九、Node RED Dashboard 任意文件讀取漏洞 290
    十、Jenkins 未授權訪問-命令執行漏洞 291
    十一、Jenkins 任意文件讀取漏洞 294
    十二、Everything 敏感信息洩露漏洞 297
    參考文獻 299

    前言
    前言“國勢之強由於人,人材之成出於學”。黨的二十大報告中提出,堅持為黨育人、為國育纔,全面提高人纔自主培養質量,著力造就撥尖創新人纔,聚天下英纔而用之。為新時代做好人纔工作指明了方向。培養人纔是教育培訓的核心職能,要堅持把高質量發展作為教育培訓的生命線。在全面提高人纔自主培養質量的過程中,立足實際、銳意創新,纔能推動教育培訓工作的基礎性、全局性、先導性作用。“為學之實,固在踐履”。國網武漢供電公司以推進“兩個轉化、一個融入”為目標,即以“人纔勢能轉化為發展動能、將規模優勢轉化為高質量發展勝勢,融入地方經濟社會發展大局”為目標,深入推進“3 1 1”人纔體繫建設,聚焦職員、工匠、主任工程師、“一長三員”等關鍵人群,開展履職考核評價。強化全員素質能力提升,分層分類組織干部政治“三力”、青馬班、班組長輪訓,取得顯著成效。然而在雙碳、電網轉型的背景下,傳統的電力技能,無法滿足職工對新技能、新工藝的迫切需求。公司主動適應改革發展的新要求、新業態、新模式,組織公司繫統內技術技能專家,挖掘近年來在工作中積累的先進經驗,結合新理論、新技術、新方法、新設備要求,整理彙編繫列培訓教材,提高人纔自主培養質量,加快建設具有武漢特色、一流水平的高質量“大培訓”人纔體繫。本套專業教材適用於培訓教學、員工自學、技術推廣等領域。2023 年首批出版四本,分別是《網絡安全漏洞驗證及處置》《地區電網調控技術與管理》《重要用戶配電設備運維及管理》《信息網絡運維與故障處理》,在各專業領域,以各崗位能力規範為指導,以國家、行業及公司發布的法律法規、規章制度、規程規範、技術標準等為依據,以模塊化教材為特點,語言簡練、通俗易懂,專業術語完整準確。在出版過程中,參與編寫和審定的專家們以高度的責任感和嚴謹的作風,幾易其稿,多次修訂纔最終定稿。在本套教材即將出版之際,謹向所有參與和支持本書籍出版的專家表示衷心的感謝!

    前言“國勢之強由於人,人材之成出於學”。黨的二十大報告中提出,堅持為黨育人、為國育纔,全面提高人纔自主培養質量,著力造就撥尖創新人纔,聚天下英纔而用之。為新時代做好人纔工作指明了方向。培養人纔是教育培訓的核心職能,要堅持把高質量發展作為教育培訓的生命線。在全面提高人纔自主培養質量的過程中,立足實際、銳意創新,纔能推動教育培訓工作的基礎性、全局性、先導性作用。“為學之實,固在踐履”。國網武漢供電公司以推進“兩個轉化、一個融入”為目標,即以“人纔勢能轉化為發展動能、將規模優勢轉化為高質量發展勝勢,融入地方經濟社會發展大局”為目標,深入推進“3 1 1”人纔體繫建設,聚焦職員、工匠、主任工程師、“一長三員”等關鍵人群,開展履職考核評價。強化全員素質能力提升,分層分類組織干部政治“三力”、青馬班、班組長輪訓,取得顯著成效。然而在雙碳、電網轉型的背景下,傳統的電力技能,無法滿足職工對新技能、新工藝的迫切需求。公司主動適應改革發展的新要求、新業態、新模式,組織公司繫統內技術技能專家,挖掘近年來在工作中積累的先進經驗,結合新理論、新技術、新方法、新設備要求,整理彙編繫列培訓教材,提高人纔自主培養質量,加快建設具有武漢特色、一流水平的高質量“大培訓”人纔體繫。本套專業教材適用於培訓教學、員工自學、技術推廣等領域。2023 年首批出版四本,分別是《網絡安全漏洞驗證及處置》《地區電網調控技術與管理》《重要用戶配電設備運維及管理》《信息網絡運維與故障處理》,在各專業領域,以各崗位能力規範為指導,以國家、行業及公司發布的法律法規、規章制度、規程規範、技術標準等為依據,以模塊化教材為特點,語言簡練、通俗易懂,專業術語完整準確。在出版過程中,參與編寫和審定的專家們以高度的責任感和嚴謹的作風,幾易其稿,多次修訂纔最終定稿。在本套教材即將出版之際,謹向所有參與和支持本書籍出版的專家表示衷心的感謝!









     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部