灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:16817回复:26

[网络安全书籍]黑客渗透笔记.pdf版

楼主#
更多 发布于:2012-09-21 17:01

图片:20120714021542351.png

目录:

第一部分  入侵前的号角

1.1 基础术语的了解

1.2 服务器相关特性

 1.2.1:windows下的解析特性

 1.2.2 windows对../的支持  

 1.2.3 windows对空格和.的忽略

 1.2.4 apache的解析问题

 1.2.5 不同的系统对大小写的敏感问题

 1.2.6 实例解析

第二部分  小试牛刀--弱口令的软肋

2.1 共享入侵――IPC$

2.2 目录浏览

2.3 IIS写权限漏洞

2.4 暴库

2.5 弱口令攻击

 2.5.1 FTP弱口令

 2.5.2 基于mssql弱口令的入侵

 2.5.3 基于mysql弱口令的入侵

 2.5.4 基于oracle弱口令的入侵

 2.5.6 tomcat弱口令的入侵

 2.5.7 第三方管理工具radmin和vnc弱口令入侵

第三部分 犀利的溢出攻击

3.1 内存溢出

3.2 缓冲区溢出

 3.2.1 本地溢出

 3.2.2 远程溢出

 3.2.3 metasploit工具的使用

3.3 exploit杂谈

第四部分  流行的web入侵方式

4.1 初窥脚本工具

 4.1.1 扫描工具

 4.1.2 注入工具

 4.1.3 数据库类的工具

 4.1.4 综合检测类工具

 4.1.5 远控软件

4.2 整站系统的利用

4.3 各类编辑器的入侵及下载程序在入侵中的作用

 4.3.1 ewebeditor漏洞串串烧

 4.3.2 fckeditor漏洞一览

 4.3.3 不要忘了cuteeditor

 4.3.4 其它编辑器总结

 4.3.5 下载工具在渗透中的应用

4.4 google大杀器

 4.4.1 基本语法

 4.4.2 高级语法

 4.4.3 实战应用

4.5 小奏凯歌

 4.5.1 针对 access数据库的攻击

   1、上传漏洞

   2、下载任意文件漏洞

   3、删除任意文件漏洞

   4、验证不严漏洞

   5、直接写一句话木马    

   6、sql注入攻击  

 4.5.2 针对MSSQL数据库的攻击

   4.5.2.1针对有错误回显的2000数据库的攻击

   4.5.2.2 针对无错误回显2000数据库的攻击

   4.5.2.3 针对错误回显2005数据库的攻击

 4.5.3 针对mysql数据库的攻击

   4.5.3.1 路径泄露

   4.5.3.2 本地/远程文件包含漏洞

   4.5.3.3 文件访问权限验证不严

   4.5.3.4 上传漏洞

   4.5.3.5 install文件的风险

   4.5.3.6 random函数的缺陷

   4.5.3.7 变量覆盖及变量未初化漏洞

   4.5.3.8 直接写文件

   4.5.3.9 直接执行系统命令

   4.5.3.10 注入攻击

 4.5.4 针对oracle数据库的攻击

   4.5.4.1 中间件漏洞一览

   4.5.4.2 JSP漏洞一览

   4.5.4.3 注入攻击

 4.6 剑走偏峰--灵巧的旁注

第五部分 忽略的隐患--XSS攻击及其延伸

5.1 XSS产生于分析的理论基础

 5.1.1 XSS的发展概况

 5.1.2 XSS的存在价值

 5.1.3 XSS产生的环境及影响

5.2 WEB环境中XSS问题的发掘

 5.2.1 HTML常用代码的属性了解

 5.2.2 Dom-based类型及背景

 5.2.3 脚本语言代码的使用及变形探讨

5.3 如何利用XSS

 5.3.1对入库型XSS分析

 5.3.2 对非入库型XSS的分析

 5.3.3 上传型XSS的分析

5.4 总结

第六部分 就在身边--社会工程学

6.1 间接渗透

6.2 直接接触

第七部分 巅峰时刻--权限的较量

7.1 提权概览

 7.1.1 serv-u提权

 7.1.2 panywhere提权

 7.1.3 通过mssql提权

 7.1.4 通过mysql提权

 7.1.5 利用radmin提权

 7.1.6 VNC提权

 7.1.7 NC反弹

 7.1.8 JSP、PHP及ASP.NET脚本

 7.1.9 替换服务

 7.1.10 autorun.inf提权

 7.1.11 溢出提权

 7.1.12 flashxp、leapftp提权

 7.1.13 G6ftp 提权

 7.1.14 sinffer提权

 7.1.15 社工提权

 7.1.16 提权中注意到的细节

7.2 内网渗透

 7.2.1 信息收集

 7.2.2 提取系统hash

 7.2.3 进攻内网

 7.2.4 细节问题的处理

亲!本部分内容设定了隐藏,需要回复后才能看到. 请先注册! 再回帖! 免费下载上千GB的课程.


喜欢0 评分0
FDSFD
新手上路
新手上路
  • 注册日期2022-03-06
  • 发帖数10
  • QQ20575552818
  • 火币11枚
  • 粉丝0
  • 关注0
沙发#
发布于:2022-03-06 15:14

回复(0) 喜欢(0)     评分
cb6iqv0naei1
新手上路
新手上路
  • 注册日期2022-02-06
  • 发帖数10
  • QQ1489543162
  • 火币16枚
  • 粉丝0
  • 关注0
板凳#
发布于:2022-02-06 15:23
学习,喜欢

谢谢楼主!


回复(0) 喜欢(0)     评分
document
新手上路
新手上路
  • 注册日期2021-03-23
  • 发帖数6
  • QQ1064751117
  • 火币12枚
  • 粉丝0
  • 关注0
地板#
发布于:2021-12-25 10:00
6666666666666666666666666666

回复(0) 喜欢(0)     评分
wxjghwb
新手上路
新手上路
  • 注册日期2021-12-03
  • 发帖数1
  • QQ1519979448
  • 火币1枚
  • 粉丝0
  • 关注0
4楼#
发布于:2021-12-03 23:08
1234567895

回复(0) 喜欢(0)     评分
灯火俏佳人
骑士
骑士
  • 注册日期2019-04-27
  • 发帖数114
  • QQ1607822395
  • 火币154枚
  • 粉丝0
  • 关注0
5楼#
发布于:2020-03-23 21:17
dtfghjm,

回复(0) 喜欢(0)     评分
3572684432
精灵王
精灵王
  • 注册日期2018-08-29
  • 发帖数418
  • QQ3032433517
  • 火币532枚
  • 粉丝0
  • 关注0
6楼#
发布于:2019-01-15 16:18
谢谢了

回复(0) 喜欢(0)     评分
wlyxbl
终身会员
终身会员
  • 注册日期2016-05-02
  • 发帖数2988
  • QQ1576945181
  • 火币3808枚
  • 粉丝1
  • 关注3
  • 忠实会员
  • 最爱沙发
7楼#
发布于:2016-05-11 21:21
客渗透笔记.

回复(0) 喜欢(0)     评分
ashg
侠客
侠客
  • 注册日期2015-09-01
  • 发帖数79
  • QQ1504997912
  • 火币123枚
  • 粉丝0
  • 关注0
8楼#
发布于:2015-09-14 17:52
认识的提高凡人歌

回复(0) 喜欢(0)     评分
TZ灬天煞
终身会员
终身会员
  • 注册日期2014-08-10
  • 发帖数86
  • QQ527116747
  • 火币125枚
  • 粉丝0
  • 关注0
  • 最爱沙发
9楼#
发布于:2014-08-11 23:31
这个很好,呵呵,喜欢死你了

回复(0) 喜欢(0)     评分
xxoc
终身会员
终身会员
  • 注册日期2012-10-16
  • 发帖数451
  • QQ645450686
  • 火币1360枚
  • 粉丝4
  • 关注12
  • 忠实会员
  • 最爱沙发
10楼#
发布于:2014-05-04 14:27
收藏学习~~

回复(0) 喜欢(0)     评分
xhs19910204
新手上路
新手上路
  • 注册日期2014-04-27
  • 发帖数2
  • QQ712108551
  • 火币3枚
  • 粉丝0
  • 关注0
11楼#
发布于:2014-04-27 15:01
小试牛刀!!

回复(0) 喜欢(0)     评分
网络天空
终身会员
终身会员
  • 注册日期2013-11-24
  • 发帖数211
  • QQ810949462
  • 火币358枚
  • 粉丝0
  • 关注1
12楼#
发布于:2014-04-27 13:23
什么东东

回复(0) 喜欢(0)     评分
烽火战魂
终身会员
终身会员
  • 注册日期2013-09-13
  • 发帖数334
  • QQ473909140
  • 火币718枚
  • 粉丝0
  • 关注0
  • 忠实会员
  • 最爱沙发
13楼#
发布于:2013-11-11 15:39
烽火网络安全组-烽火网络家族
回复(0) 喜欢(0)     评分
wuxie
侠客
侠客
  • 注册日期2013-07-15
  • 发帖数66
  • QQ123452255
  • 火币77枚
  • 粉丝0
  • 关注0
14楼#
发布于:2013-07-15 12:03
爱技术

   爱学习

     爱生活

回复(0) 喜欢(0)     评分
上一页
游客

返回顶部