×
暂无评论
图文详情
  • ISBN:9787111656869
  • 装帧:一般胶版纸
  • 册数:暂无
  • 重量:暂无
  • 开本:16开
  • 页数:165
  • 出版时间:2022-11-01
  • 条形码:9787111656869 ; 978-7-111-65686-9

内容简介

  《安全漏洞验证及加固》为“十三五”职业教育国家规划教材。  《安全漏洞验证及加固》以项目为导向,结合磐云系列网络空间安全实训设备,系统全面地讲解了常见的操作系统漏洞与服务漏洞的验证及加固。  《安全漏洞验证及加固》全书共4个项目,分别为Windows操作系统漏洞、Windows服务漏洞、Linux服务漏洞和中间件服务漏洞。  《安全漏洞验证及加固》为1+X网络安全运维职业技能等级证书配套教材,内容涵盖1+X《网络安全运维职业技能等级标准》规定的技能要求。  《安全漏洞验证及加固》既可以作为各类职业院校网络信息安全及相关专业的教材,还可作为磐云网络空间安全认证体系的指导用书。  《安全漏洞验证及加固》配有电子课件等资源,教师可登录机械工业出版社教育服务网(www.cmpedu.com)免费注册并下载,或联系编辑咨询。

目录

前言

项目1 Windows操作系统漏洞
任务1 MS08_067漏洞利用与安全加固
任务2 MS11_003漏洞利用与安全加固
任务3 MS12_020漏洞利用与安全加固
任务4 MS14_064漏洞利用与安全加固
任务5 MS17_010漏洞利用与安全加固

项目2 Windows服务漏洞
任务1 利用CVE-2017-7269漏洞渗透IIS6.0实现远程控制
任务2 利用CVE-2017-8464漏洞实现LNK文件远程代码执行
任务3 利用CVE-2018-4878漏洞上传实现远程控制

项目3 Linux服务漏洞
任务1 利用CVE-2012-2122漏洞绕过MySQL身份认证
任务2 利用CVE-2015-0240漏洞实现Samba远程代码执行
任务3 利用CVE-2016-5195漏洞实现Linux系统本地提权
任务4 利用CVE-2017-7494漏洞实现Samba远程代码执行
任务5 利用Redis未授权访问漏洞进行提权
任务6 利用Redis弱密码实现远程SSH连接

项目4 中间件服务漏洞
任务1 利用CVE-2017-9791漏洞结合Burp提权
任务2 利用CVE-2017-12617漏洞实现Tomcat远程代码执行
任务3 利用CVE-2017-15715绕过上传黑名单限制
任务4 利用CVE-2018-12613漏洞实现远程文件包含
任务5 利用Java序列化漏洞进行渗透测试
任务6 利用Structs2实现远程命令执行

参考文献
展开全部

预估到手价 ×

预估到手价是按参与促销活动、以最优惠的购买方案计算出的价格(不含优惠券部分),仅供参考,未必等同于实际到手价。

确定
快速
导航