![安全漏洞验证及加固/尹玉杰](http://image12.bookschina.com/2024/20240308/2/9218558.jpg)
包邮安全漏洞验证及加固/尹玉杰
![](http://o.bookschina.com/images/ling2.png?id=1)
- ISBN:9787111656869
- 装帧:平装-胶订
- 册数:暂无
- 重量:暂无
- 开本:16开
- 页数:176
- 出版时间:2018-01-01
- 条形码:9787111656869 ; 978-7-111-65686-9
内容简介
本书以项目为导向,结合磐云系列网络空间安全实训设备,系统全面地研究了常见的操作系统漏洞与服务漏洞的验证及加固。全书共分四个项目,项目1为Windows系统漏洞,主要介绍了MS08_067、MS11_003、MS12_020、MS14_064、17_010等漏洞利用与安全加固。项目2为Windows服务漏洞,主要介绍了主要介绍了CVE-2017-7269、CVE-2017-8464等Windows服务漏洞的验证及加固。项目3为Linux服务漏洞,主要介绍了CVE-2012-2122、CVE-2015-0240、CVE-2017-7494等Linux服务漏洞的验证及加固。项目4为中间件服务漏洞,主要介绍了CVE-2017-9791、CVE-2017-12617、CVE-2017-15715等中间件服务漏洞的验证及加固。 本书既可以作为中等职业学校网络信息安全及相关专业的教材,也可以作为磐云网络空间安全认证体系的指导用书。
目录
项目1 Windows 操作系统漏洞..........................................1
任务1 MS08_067 漏洞利用与安全加固......................................... 1
任务2 MS11_003 漏洞利用与安全加固........................................ 10
任务3 MS12_020 漏洞利用与安全加固....................................... 19
任务4 MS14_064 漏洞利用与安全加固...................................... 26
任务5 MS17_010 漏洞利用与安全加固....................................... 35
项目2 Windows 服务漏洞............................................... 48
任务1 利用CVE-2017-7269 漏洞渗透IIS 6.0 实现远程控制......... 48
任务2 利用CVE-2017-8464 漏洞实现LNK 文件远程代码执行..... 57
任务3 利用CVE-2018-4878 漏洞上传实现远程控制................... 63
项目3 Linux 服务漏洞..................................................... 70
任务1 利用CVE-2012-2122 漏洞绕过MySQL 身份认证............ 70
任务2 利用CVE-2015-0240 漏洞实现Samba 远程代码执行....... 78
任务3 利用CVE-2016-5195 漏洞实现Linux 系统本地提权.......... 86
任务4 利用CVE-2017-7494 漏洞实现Samba 远程代码执行....... 90
任务5 利用Redis 未授权访问漏洞进行提权.................................. 96
任务6 利用Redis 弱密码实现远程SSH 连接.............................. 102
项目4 中间件服务漏洞................................................. 109
任务1 利用CVE-2017-9791 漏洞结合Burp 提权...................... 109
任务2 利用CVE-2017-12617 漏洞实现Tomcat 远程代码执行.... 118
任务3 利用CVE-2017-15715 绕过上传黑名单限制.................... 133
任务4 利用CVE-2018-12613 漏洞实现远程文件包含................. 142
任务5 利用Java 序列化漏洞进行渗透测试.................................. 151
任务6 利用Structs 2 实现远程命令执行.................................... 158
参考文献............................................................................. 166
作者简介
2001年毕业于山东财经大学,2006年取得山东大学硕士学位,获国家级教学成果奖2项,指导学生获全国职业院校技能大赛金奖。
-
影视动画场景设计与表现
¥15.3¥39.0 -
Excel 实战应用大全
¥17.9¥49.8 -
Photoshop图像处理标准培训教程
¥21.4¥68.0 -
人工智能中的机器学习研究及应用
¥17.6¥52.0 -
”互联网+“时代计算机算法的应用及其实践研究
¥19.9¥59.0 -
机器学习人工智能及应用研究
¥17.0¥50.0 -
剪映短视频剪辑从新手到高手
¥53.4¥69.8 -
数字影音后期制作案例教程:Premiere ProCC+AFter Effects CC
¥18.3¥54.0 -
MATLAB智能优化算法:从写代码到算法思想
¥31.2¥89.0 -
Python编程 从入门到实践 第2版
¥50.0¥89.0 -
PYTHON趣味编程入门与实战
¥31.0¥79.0 -
人民邮电出版社Python深度学习入门:基于PYTHON的理论与实现
¥38.9¥59.0 -
123D Design玩转3D打印
¥24.4¥58.0 -
Photoshop CS图像处理技术
¥27.2¥36.0 -
安全的神话-计算机安全行业不想让你知道的事
¥15.4¥42.0 -
卷积神经网络与图像分类
¥45.5¥65.0 -
高校计算机专业应用型人才培养研究
¥38.4¥68.0 -
图像拟态融合理论、模型和应用
¥118.4¥148.0 -
生成式AI入门与AWS实战
¥69.9¥99.8 -
Word·Excel·PPT高效商务办公从入门到精通
¥22.3¥56.0