版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
滲透測試基礎(chǔ)教程讀書筆記模板01思維導(dǎo)圖讀書筆記作者介紹內(nèi)容摘要目錄分析精彩摘錄目錄0305020406思維導(dǎo)圖基礎(chǔ)教程案例漏洞讀者內(nèi)容測試漏洞小結(jié)習(xí)題測試基礎(chǔ)第章滲透防御形成歷史原因危害方式關(guān)鍵字分析思維導(dǎo)圖內(nèi)容摘要內(nèi)容摘要滲透測試是一種通過模擬惡意黑客的攻擊行為,來評估計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的方法。本書采用理論與案例相結(jié)合的方式,向讀者介紹滲透測試的基本思路、方法,以及常用工具的用法。讀者通過學(xué)習(xí)本書,并動手操作本書提供的案例之后,即可對滲透測試的工作內(nèi)容有一個基本的了解。本書共分為8章,內(nèi)容涵蓋滲透測試概述、Web滲透測試基礎(chǔ)、SQL注入漏洞利用與防御、跨站腳本漏洞利用與防御、其他常見Web漏洞利用與防御、常見的端口掃描與利用、操作系統(tǒng)典型漏洞利用,以及典型案例分析。在內(nèi)容編排上,本書穿插了大量案例,希望通過案例的講解,讓讀者基本掌握滲透測試常用工具的安裝配置、漏洞發(fā)現(xiàn)和漏洞利用等內(nèi)容。本書適合信息安全專業(yè)的本科、專科學(xué)生及從業(yè)者學(xué)習(xí)使用,是一本較好的滲透測試工作入門教材。讀書筆記讀書筆記畢竟技術(shù)發(fā)展太快,這種書很容易過時。確實基礎(chǔ)但要掌握這個基礎(chǔ)還需要更多基礎(chǔ)做鋪墊才行這個行業(yè)水太深了。隨便翻翻,了解下大概流程,基本是在介紹各種工具,大致的方法,感覺對這方面也不是很感興趣。這本書對小白認(rèn)知網(wǎng)絡(luò)攻的技術(shù)還是挺好的,但是內(nèi)容還是有些過時了,這個也是沒辦法的事。雖然書名說的是基礎(chǔ)教程,在操作步驟的同時很簡略的說明,對于一些很基礎(chǔ)的小白還是有一定的困擾的,書上的好多內(nèi)容也比較過時,適合了解。如果沒有接觸過滲透測試,并且沒有任何系統(tǒng)開發(fā)經(jīng)驗,建議好好看一下,做一下習(xí)題,思考一下,同時把一些技術(shù)術(shù)語好好理解一下。目錄分析第一篇基礎(chǔ)篇第1章滲透測試概述1.1網(wǎng)絡(luò)安全概述1.2滲透測試的定義和分類1.3滲透測試的流程1.4小結(jié)課后習(xí)題第2章Web滲透測試基礎(chǔ)第3章SQL注入漏洞利用與防御第4章跨站腳本漏洞利用與防御第5章其他常見Web漏洞利用與防御第二篇Web滲透測試篇第2章Web滲透測試基礎(chǔ)2.1Web滲透測試常用術(shù)語2.2搭建Web服務(wù)器環(huán)境2.3不同Web/DB組合類型的滲透測試思路2.4Web滲透測試常用工具介紹2.5WebShell的常用工具介紹2.6小結(jié)課后習(xí)題第3章SQL注入漏洞利用與防御3.1發(fā)展歷史3.2形成原因3.3利用方式3.4SQL注入的危害3.5防御基礎(chǔ)3.6實例分析3.7小結(jié)課后習(xí)題第4章跨站腳本漏洞利用與防御4.1發(fā)展歷史4.2形成原因4.3利用方式4.4XSS漏洞的危害4.5防御基礎(chǔ)4.6實例分析4.7小結(jié)課后習(xí)題第5章其他常見Web漏洞利用與防御5.1遍歷目錄5.2弱口令5.3解析漏洞5.4上傳漏洞5.5系統(tǒng)命令執(zhí)行漏洞5.6小結(jié)課后習(xí)題第7章操作系統(tǒng)典型漏洞利用第6章常見的端口掃描與利用第三篇系統(tǒng)滲透測試篇第6章常見的端口掃描與利用6.1端口的基本知識6.2幾種常見的端口檢測6.3小結(jié)課后習(xí)題第7章操作系統(tǒng)典型漏洞利用7.1操作系統(tǒng)漏洞概述7.2MS08-067漏洞的介紹及測試7.3MS12-020漏洞的介紹及測試7.4Linux操作系統(tǒng)安全漏洞7.5小結(jié)課后習(xí)題第四篇實戰(zhàn)案例篇第8章典型案例分析8.1案例1——ECShop滲透測試案例8.2案例2——DedeCMS滲透測試案例8.3案例3——利用已知漏洞滲透案例8.4案例4──Wi-Fi滲透案例8.5小結(jié)課后習(xí)題作者介紹同名作者介紹
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年八年級統(tǒng)編版語文寒假預(yù)習(xí) 第06講 《禮記》二則
- 2021年高考語文二輪復(fù)習(xí)講練測專題12-鑒賞詩歌的形象(測)(解析版)
- 二年級數(shù)學(xué)計算題專項練習(xí)1000題匯編集錦
- 【2021春備課】高中政治四步教學(xué)法(人教版-必修2):3.2-政府的責(zé)任:對人民負(fù)責(zé)-第2步-講
- 2025年跨0016成都合源美智教育科技有限公司
- 肌筋膜炎的治療教學(xué)材料
- 茅盾及其子夜課件
- 《個性時尚》課件
- 2024毛石加工定制與安裝服務(wù)合同3篇
- 2024年長春汽車經(jīng)濟(jì)技術(shù)開發(fā)區(qū)事業(yè)單位專項招聘筆試真題
- 安徽省水利工程質(zhì)量檢測和建筑材料試驗服務(wù)收費標(biāo)準(zhǔn)
- 2022課程標(biāo)準(zhǔn)解讀及學(xué)習(xí)心得:大單元教學(xué)的實踐與思考
- OA協(xié)同辦公系統(tǒng)運行管理規(guī)定
- 公安警察工作匯報PPT模板課件
- 直腸癌個案護(hù)理范文結(jié)腸癌個案護(hù)理.doc
- 某小區(qū)建筑節(jié)能保溫工程監(jiān)理實施細(xì)則
- 污水處理中常用的專業(yè)術(shù)語
- 石英砂過濾器說明書
- 外市電引入工程實施管理要求(重要)
- 公務(wù)員錄用體檢表模板
- 工資轉(zhuǎn)移證明(樣表)
評論
0/150
提交評論