预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共54页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

《Web安全攻防:渗透测试实战指南》阅读记录 目录 一、基础篇..................................................3 1.1Web安全概述..........................................4 1.1.1Web安全定义......................................5 1.1.2Web安全重要性....................................6 1.2渗透测试概述.........................................6 1.2.1渗透测试定义.....................................8 1.2.2渗透测试目的.....................................9 1.2.3渗透测试流程.....................................9 二、技术篇.................................................11 2.1Web应用安全检测.....................................12 2.1.1SQL注入攻击.....................................14 2.1.2跨站脚本攻击....................................16 2.1.3文件上传漏洞....................................17 2.2操作系统安全检测....................................19 2.2.1操作系统版本漏洞................................19 2.2.2操作系统权限设置................................20 2.3网络安全检测........................................21 2.3.1网络端口扫描....................................23 2.3.2网络服务识别....................................24 三、工具篇.................................................25 3.1渗透测试工具介绍....................................27 3.2工具使用方法与技巧..................................28 3.2.1KaliLinux安装与配置............................31 3.2.2Metasploit使用入门..............................31 3.2.3Wireshark使用技巧...............................33 四、实战篇.................................................34 4.1企业网站渗透测试案例................................36 4.1.1漏洞发现与利用..................................37 4.1.2后门植入与维持..................................39 4.1.3权限提升与横向移动..............................40 4.2网站安全加固建议....................................41 4.2.1参数化查询或存储过程限制........................42 4.2.2错误信息处理....................................44 4.2.3输入验证与过滤..................................45 五、法规与政策篇...........................................46 5.1国家网络安全法规....................................47 5.1.1《中华人民共和国网络安全法》......................48 5.1.2相关法规解读....................................49 5.2企业安全政策与规范..................................50