内网渗透攻防技术 / “十四五”全国高等教育网络空间安全产业人才培养系列丛书
定价:¥49.80
作者: 杨昌松
出版时间:2024-10
出版社:电子工业出版社
- 电子工业出版社
- 9787121495854
- 1-1
- 61264333-8
- 16开
- 2024-10
- 371
- 电子与信息大类
- 计算机类
- 计算机类
- 本科
内容简介
本教材采用理论分析与实战指导结合的方式开展教材撰写,主要包含三大板块。1. 理论技术板块:讲解有关常见的内网协议和端口、代理技术与认证协议。此版块主要包括3章,主要包括内网渗透基础知识、隧道技术、Windows认证协议。2. 内网实战板块:面向内网渗透,从内网渗透的信息收集开始,讲解内网渗透的理论和实战。此板块按照内网渗透的流程组织章节,包含3章,主要包括内网信息收集、权限提升、内网横向移动。3. 渗透测试实战板块:通过一次完整的渗透测试实战进行教程。此版块主要讲解Metasploit、主机扫描、域信息收集、提权获权、Powershell及其原理。
目录
项目1 信息收集 ............................................................................................................................ 1
任务1 DNS 信息查询 ........................................................................................................... 2
任务 2 DNS 域传输 ............................................................................................................... 7
任务 3 子域名收集1 ........................................................................................................... 10
任务 4 子域名收集 2 ........................................................................................................... 13
任务 5 C 段资产信息扫描和收集 ....................................................................................... 16
任务 6 指纹识别 .................................................................................................................. 19
任务 7 Maltego 目标信息扫描和收集 ................................................................................ 22
任务 8 Cobalt Strike 配置和使用 ........................................................................................ 27
任务 9 Cobalt Strike Office 钓鱼 ......................................................................................... 32
任务 10 Swaks 邮件伪造 ..................................................................................................... 38
任务 11 防范资产信息收集和钓鱼攻击 ............................................................................ 43
项目 2 SQL 注入.......................................................................................................................... 45
任务1 SQL 注入——基于报错的注入 .............................................................................. 46
任务2 SQL 注入——基于布尔的盲注 .............................................................................. 52
任务3 SQL 注入——基于时间的盲注 .............................................................................. 63
任务4 SQL 注入——基于HTTP 头部的注入 1 ............................................................... 74
任务5 SQL 注入——基于HTTP 头部的注入 2 ............................................................... 83
任务 6 SQL 注入——SQLMAP 基础使用1 ...................................................................... 93
任务7 SQL 注入——SQLMAP 基础使用 2 .................................................................... 100
任务8 防范SQL 注入 ....................................................................................................... 110
项目 3 文件上传漏洞 ................................................................................................................ 119
任务1 文件上传漏洞利用 ................................................................................................ 120
任务2 客户端检测与绕过——删除浏览器事件 ............................................................. 123
任务3 客户端检测与绕过——抓包修改扩展名 ............................................................. 125
任务4 客户端检测与绕过——伪造上传表单 ................................................................. 128
任务5 MIME 类型检测与绕过 ........................................................................................ 131
任务1 DNS 信息查询 ........................................................................................................... 2
任务 2 DNS 域传输 ............................................................................................................... 7
任务 3 子域名收集1 ........................................................................................................... 10
任务 4 子域名收集 2 ........................................................................................................... 13
任务 5 C 段资产信息扫描和收集 ....................................................................................... 16
任务 6 指纹识别 .................................................................................................................. 19
任务 7 Maltego 目标信息扫描和收集 ................................................................................ 22
任务 8 Cobalt Strike 配置和使用 ........................................................................................ 27
任务 9 Cobalt Strike Office 钓鱼 ......................................................................................... 32
任务 10 Swaks 邮件伪造 ..................................................................................................... 38
任务 11 防范资产信息收集和钓鱼攻击 ............................................................................ 43
项目 2 SQL 注入.......................................................................................................................... 45
任务1 SQL 注入——基于报错的注入 .............................................................................. 46
任务2 SQL 注入——基于布尔的盲注 .............................................................................. 52
任务3 SQL 注入——基于时间的盲注 .............................................................................. 63
任务4 SQL 注入——基于HTTP 头部的注入 1 ............................................................... 74
任务5 SQL 注入——基于HTTP 头部的注入 2 ............................................................... 83
任务 6 SQL 注入——SQLMAP 基础使用1 ...................................................................... 93
任务7 SQL 注入——SQLMAP 基础使用 2 .................................................................... 100
任务8 防范SQL 注入 ....................................................................................................... 110
项目 3 文件上传漏洞 ................................................................................................................ 119
任务1 文件上传漏洞利用 ................................................................................................ 120
任务2 客户端检测与绕过——删除浏览器事件 ............................................................. 123
任务3 客户端检测与绕过——抓包修改扩展名 ............................................................. 125
任务4 客户端检测与绕过——伪造上传表单 ................................................................. 128
任务5 MIME 类型检测与绕过 ........................................................................................ 131













