网络渗透攻击与安防修炼 PDF_黑客教程

资源名称:网络渗透攻击与安防修炼 PDF

第1章 分析入侵腾讯事件,初识网络渗透 
 1.1 网络渗透概述 
  1.1.1 以“蚁穴”引发“堤崩”——渗透的特质 
  1.1.2 入侵腾讯——典型的网络渗透攻击事例 
  1.1.3 学习网络渗透的意义 
 1.2 “渗透测试”与攻击密不可分 
  1.2.1 渗透测试/攻击的分类 
  1.2.2 探穴、控制与渗透——渗透过程与攻击手段 
  1.2.3 从入侵腾讯事件,看渗透的几个步骤 
第2章 Web脚本与木马欺骗,打开渗透突破口 
 2.1 木马控制客服主机,打开安全防线缺口——入侵腾讯事件剖析之一 
  2.1.1 内网主机是如何被控制的 
  2.1.2 外紧内松的安全堡垒与内网渗透思想 
 2.2 SQL打开最脆弱的渗透突破口 
  2.2.1 Web脚本攻击更利于渗透入侵 
  2.2.2 “常青”的SQL注入攻击 
  2.2.3 PHPCMS网站管理系统的PHP注入攻击实例 
  2.2.4 拐弯渗透网站的“旁注” 
 2.3 RFI远程文件包含,渗透不留踪迹 
  2.3.1 最易利用攻击的RFI漏洞 
  2.3.2 挖掘网页程序的RFI漏洞 
  2.3.3 赤手空拳,远程包含入侵PHPCMS 2007 
  2.3.4 小跑堂与清扫员,利用Google发起RTF攻击 
 2.4 渗透网站数据库核心 
  2.4.1 暴库的成因,不仅%5c 
  2.4.2 风讯暴库与挂马渗透 
 2.5 文件上传为渗透铺路 
  2.5.1 上传功能导致的漏洞 
  2.5.2 打破数据库备份禁制,风讯后台上传获取Webshell 
 2.6 长期渗透留下Webshell后门 
  2.6.1 让ASP木马躲过杀毒软件查杀 
  2.6.2 暗藏Webshell后门 
 2.7 夺取绝对权力,为Webshell提权 
  2.7.1 Webshell,权力不足 
  2.7.2 常见Webshell提权方法 
  2.7.3 杀毒软件为Webshell提权服务 
  2.7.4 本地溢出提权,Webshell无限制 
  2.7.5 偏门木马,提升权限 
 2.8 特洛伊,内网渗透之计 
  2.8.1 客服被欺骗,捆绑了灰鸽子的聊天记录查看器 
  2.8.2 免杀,让灰鸽子横行 
 2.9 办公文档藏木马,意想不到的渗透入侵 
  2.9.1 社会工程学与木马常见的欺骗手段 
  2.9.2 来自办公文档的安全威胁——Office漏洞文档木马 
 2.10 利用网页木马,从分站渗透到主站服务器 
  2.10.1 寻隙而入的网页木马 
  2.10.2 IE 7的0day挂马程序,XML做网马 
  2.10.3 百度搜霸与挂马漏洞 
  2.10.4 下载与视频,网页木马泛滥 
  2.10.5 黑手利刃,万能溢出所有目标 
 2.11 封锁关口,追查入侵者 
  2.11.1 揪出隐藏的ASP木马后门 
  2.11.2 木马分析,追踪入侵者 
第3章 缓冲区溢出,入侵与提权最常用手段 
 3.1 缓冲区溢出攻击 

…….


资源截图:

网络渗透攻击与安防修炼 PDF_黑客教程

下载权限
查看
  • 免费下载
    评论并刷新后下载
    登录后下载
  • {{attr.name}}:
您当前的等级为
登录后免费下载登录 小黑屋反思中,不准下载! 评论后刷新页面下载评论 支付以后下载 请先登录 您今天的下载次数(次)用完了,请明天再来 支付积分以后下载立即支付 支付以后下载立即支付 您当前的用户组不允许下载升级会员
您已获得下载权限 您可以每天下载资源次,今日剩余
纪录片下载遇到问题? ﹥查看常见问题解决方法

给TA打赏
共{{data.count}}人
人已打赏
黑客教程

新编黑客攻防从入门到精通 PDF_黑客教程

2025-7-3 10:03:25

黑客教程

UNIX系统安全工具PDF_黑客教程

2025-7-3 10:03:31

免责声明
  • 云朵资源网(下文简称本站)提供的所有内容仅供学习、交流和分享用途,只供参考。
  • 本站资源禁止并谢绝未经本站许可的使用,如若欲转载,请署名以及注明出处,请务必以文字链接的形式标明或保留文章原始出处和作者的信息。
  • 本站(原创)文章、资源、图片等所有内容,一经转载,即表示您已经接受上述声明!需自行承担一切风险与责任!
  • 关于本站的所有留言评论与转载、引用文纯属文字原作者个人观点,与本站观点及立场无关!
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
今日签到
有新私信 私信列表
搜索