![]()
内容推荐 本书是一本介绍网络攻防项目实战相关知识的教材,涵盖了网络攻防的主要内容,内容详尽,论述清晰,条理清楚,由浅入深,每个项目均包括实现的功能及所需的软件,针对每个破解步骤也介绍了相应的防御步骤。 全书共分为17个项目,讲述了网络封包分析工具、扫描工具、字典文件生成器、基于Kali Linux的工具weevely、Metasploit,破解RAR加密文件、Office加密文件,破解FTP服务、SSH服务,同时在Windows和Linux下渗透攻击MySQL服务,破解SQL注入漏洞、XSS跨站脚本漏洞、Tomcat漏洞等,利用ms12020漏洞、ms08067漏洞,利用木马获取网站权限及提权。为了方便教师教学和学生练习,每个项目配有大量的截图,并录制了教学微课视频。 本书既可以作为本科院校、高职院校网络空间安全相关专业的教材,也可以作为网络空间安全培训的教材,还可以作为专业人员的参考书籍,是一本难得的网络攻防学习用书。 目录 项目1 网络封包分析工具Wireshark 1.1 Wireshark简介 1.2 Wireshark工作流程 1.3 Wireshark安装 1.4 Wireshark基本应用 1.4.1 数据链路层过滤 1.4.2 网络层过滤 1.4.3 传输层过滤 1.4.4 应用层过滤 1.4.5 抓包实例 1.5 网络安全分析实例 1.5.1 ARP欺骗原理 1.5.2 ARP欺骗过程分析 1.5.3 防御ARP欺骗 习题 项目2 超级字典生成器Superdic 2.1 Superdic简介 2.2 Superdic安装 2.3 Superdic应用 习题 项目3 利用ARCHPR和Superdic破解RAR加密文件 3.1 ARCHPR简介 3.2 ARCHPR安装 3.3 ARCHPR应用步骤 3.4 防御 习题 项目4 利用AOPR破解Office加密文件 4.1 AOPR简介 4.2 AOPR安装 4.3 AOPR应用 4.4 破解Office文件实例 习题 项目5 基于Kali Linux 的Nmap 5.1 Kali Linux简介 5.2 Kali Linux主要特性 5.3 Kali Linux安装 5.4 Nmap应用 5.4.1 Nmap工具介绍 5.4.2 Nmap功能 5.4.3 Nmap安装 5.4.4 Nmap用法 5.4.5 添加IPtables规则防御Nmap扫描 习题 项目6 破解FTP服务 6.1 Metasploit简介 6.2 实现的功能 6.3 所需软件 6.4 破解步骤 6.5 防御步骤 习题 项目7 破解Ubuntu Linux SSH服务 7.1 SSH服务 7.2 实现的功能 7.3 所需软件 7.4 破解步骤 7.5 添加Tcp_wrappers防御 习题 项目8 渗透攻击MySQL数据库服务 8.1 实现的功能 8.2 渗透攻击Windows 7下MySQL数据库服务 8.2.1 所需软件 8.2.2 渗透攻击步骤 8.3 渗透攻击Ubuntu Linux 16.04下的MySQL数据库服务 8.3.1 所需软件 8.3.2 渗透攻击步骤 8.4 防御步骤 习题 项目9 Windows系统漏洞ms12-020 9.1 实现的功能 9.2 所需软件 9.3 破解步骤 习题 项目10 Windows系统漏洞ms08-067 10.1 实现的功能 10.2 所需软件 10.3 破解步骤 习题 项目11 SQL注入漏洞攻击 11.1 实现的功能 11.2 所需软件 11.3 SQL注入原理及实例 11.3.1 SQL注入原理 11.3.2 SQL注入攻击实例 11.4 破解步骤 11.4.1 靶机OWASP的安装和启动 11.4.2 Java的安装 11.4.3 渗透测试OWASP 11.5 SQL注入防御 习题 项目12 XSS跨站脚本漏洞攻击 12.1 实现的功能 12.2 所需软件 12.3 XSS攻击原理及分类 12.3.1 XSS攻击原理 12.3.2 XSS攻击分类 12.4 XSS攻击步骤 12.5 XSS攻击的预防 12.6 XSS攻击的防御规则 习题 项目13 利用weevely获取服务器系统内容 13.1 实现的功能 13.2 所需软件 13.3 攻击步骤 13.4 OWASP系统应用 习题 项目14 Ubuntu Linux 16.04下Tomcat漏洞攻击 14.1 实现的功能 14.2 所需软件 14.3 靶机的搭建 14.4 攻击步骤 14.5 防御步骤 习题 项目15 利用一句话木马获取Web网站权限 15.1 实现的功能 15.2 所需软件 15.3 攻击步骤 15.4 防御步骤 习题 项目16 利用木马进行系统提权 16.1 实现的功能 16.2 所需软件 16.3 服务器设置 16.4 渗透服务器 16.5 防御步骤 习题 项目17 Ubuntu Linux系统的安全设置 17.1 Ubuntu Linux安全设置 17.2 IPtables防火墙的设置 17.2.1 IPtables介绍 17.2.2 IPtables结构 17.2.3 IPtables操作 17.2.4 IPtables常用策略 17.2.5 IPtables添加规则 17.3 Tcp_wrappers防火墙设置 17.3.1 Tcp_wrappers介绍 17.3.2 Tcp_wrappers格式 17.3.3 Tcp_wrappers规则 习题 附录A Ubuntu Linux 常用命令 A.1 用户的管理命令 A.2 组的管理命令 A.3 关于用户的两个重要文件 A.4 关于组的两个重要文件 A.5 文件和目录的操作命令 A.6 权限相关的操作命令 |