關(guān)于我們
書單推薦
新書推薦
|
滲透測試理論與實踐 讀者對象:本書適合對象包括網(wǎng)絡(luò)安全愛好者、技能大賽和CTF比賽的參賽隊員,以及希望通過實戰(zhàn)項目提升技能的專業(yè)人士
本書是一本面向網(wǎng)絡(luò)安全初學(xué)者的入門和實戰(zhàn)指南。本書以精心挑選出來的11臺Vulnhub靶機為核心,全面分析介紹了滲透測試的思路、流程以及在每個環(huán)節(jié)所涉及的主要知識點和操作方法。全書共分為4篇15章,前兩篇主要介紹了滲透測試的流程、概念和方法,第三、四篇主要介紹了SQL注入、文件上傳、文件包含這三種主流的Web安全漏洞。本書的最大特色是理論與實戰(zhàn)深入結(jié)合,尤其是在前兩篇,都是通過對靶機實戰(zhàn)從而引出了所要介紹的知識點。經(jīng)過實踐驗證,這是一種對初學(xué)者比較友好的講解方式,便于讀者快速理解滲透測試的思路和流程。后兩篇則是在此基礎(chǔ)上的進階,需要讀者先從代碼層面理解Web漏洞的產(chǎn)生原因,再進而通過對靶機實戰(zhàn)掌握其應(yīng)用方法。
你還可能感興趣
我要評論
|