京东商城购买链接:https://item.jd.com/12671154.html
如果说近日大家都还沉浸在中秋将至各家SRC中秋月饼争奇斗艳中无法自拔的话,那么今早上无意在朋友圈刷到的一句“教师节快乐”肯定让你骤停一惊~ 怎么是教师节了?不是中秋节吗?然后渐渐的,从事网络安全的你开始一次又一次滑到这张图~
在网络安全行业,我们把那些那些技术高超,武艺精通同时又能传授你秘诀 ,为你答疑解惑以及供你时时骚扰的大佬统称为——师傅。数据统计,一个人如果不换老师不转学,从幼儿园到大学至少会被55名老师教过。而在我们行业,师傅的数量完全可以再翻一番(毕竟大佬实在是太多了)。
但俗话说师傅领进门,修行在个人,没有任何一名师傅愿意不厌其烦的教徒弟(除非他喜欢你),如果没有天仙的美貌,那么自我修炼就显得无比重要了!
此时夏末秋初、天气爽朗,正是潜心修炼好好学习的好时候呀!小编贴心的为大家推荐一本新书《sqlmap从入门到精通》学习sqlmap 的小盆友可是有福利了哦~
内容简介
sqlmap是一款国内外著名的渗透测试工具,由于其开源且不断更新,因此深得网络安全爱好者的喜爱。其主要用来测试各种SQL注入漏洞,在条件具备的情况下还可以获取服务器权限等。《sqlmap从入门到精通》从实战的角度,介绍如何利用sqlmap渗透Web服务器,对sqlmap进行深入的研究和分析,是一本全面、系统地介绍sqlmap的书籍。本书共8章,以sqlmap渗透基础开始,由浅入深地介绍利用sqlmap进行渗透攻击的各个维度,主要内容包括sqlmap安装及使用、使用sqlmap进行注入攻击、使用sqlmap获取webshell、使用sqlmap进行数据库渗透及防御、使用sqlmap进行渗透实战、使用sqlmap绕过WAF防火墙、安全防范及日志检查等。结合作者十多年的网络安全实践经验,本书对各种SQL注入漏洞给出了相应的安全防范措施,书中还对一些典型漏洞防护进行了实战解说。 本书实用性和实战性强,可作为计算机本科或培训机构相关专业的教材,也可作为计算机软件工程人员的参考资料。
作者简介
陈小兵
赵春
姜海
薛继东
黄电
公安部安全攻防实验室研究员,高级安全专家,安徽省“皖警智云”大数据工作组成员,CCSSP认证专家,江西省萍乡市公安局特聘警务数据专家,Java软件开发工程师,主要研究方向为云平台内网络安全,大数据环境下数据安全,多次参与政府网络渗透测试、网络攻击事件溯源。
sqlmap是什么
使用sqlmap能做什么
2.获取webshell+防范
4.绕过WAF防火墙+防范
目录
第1章 sqlmap渗透必备基础
1.1 Windows密码获取与破解
1.2 一句话后门工具的利用及操作
1.3 数据库在线导出工具Adminer
1.4 提权辅助工具Windows-Exploit-Suggester
1.5 CMS指纹识别技术及应用
1.6 子域名信息收集
1.7 使用NMap扫描Web服务器端口
1.8 使用AWVS扫描及利用网站漏洞
1.9 使用JSky扫描并渗透某管理系统
1.10 phpMyAdmin漏洞利用与安全防范
1.11 文件上传及解析漏洞
第2章 sqlmap安装及使用
2.1 sqlmap简介及安装
2.2 搭建DVWA渗透测试平台
2.3 sqlmap目录及结构
2.4 sqlmap使用攻略及技巧
第3章 使用sqlmap进行注入攻击
3.1 使用sqlmap进行ASP网站注入
3.2 使用sqlmap对某PHP网站进行注入实战
3.3 使用sqlmap进行SOAP注入
3.4 BurpSuite抓包配合sqlmap实施SQL注入
3.5 使用sqlmap进行X-Forwarded头文件注入
3.6 借用SQLiPy实现sqlmap自动化注入
3.7 sqlmap利用搜索引擎获取目标地址进行注入
3.8 sqlmap及其他安全工具进行漏洞综合利用
3.9 使用sqlmap进行ashx注入
3.10 使用tamper绕过时间戳进行注入
第4章 使用sqlmap获取webshell
4.1 MySQL获取webshell及提权基础
4.2 SQL Server获取webshell及提权基础
4.3 使用sqlmap直连MySQL获取webshell
4.4 使用sqlmap直连MSSQL获取webshell或权限
4.5 sqlmap注入获取webshell及系统权限研究
4.6 MySQL数据库导入与导出攻略
4.7 使用EW代理导出和导入MSSQL数据
4.8 sqlmap数据库拖库攻击与防范
第5章 使用sqlmap进行数据库渗透及防御
5.1 使用sqlmap进行Access注入及防御
5.2 使用sqlmap进行MSSQL注入及防御
5.3 使用sqlmap进行MySQL注入并渗透某服务器
5.4 使用sqlmap进行Oracle数据库注入及防御
5.5 MySQL数据库渗透及漏洞利用总结
5.6 内网与外网MSSQL口令扫描渗透及防御
第6章 使用sqlmap进行渗透实战
6.1 使用sqlmap渗透某网站
6.2 使用sqlmap曲折渗透某服务器
6.3 SOAP注入某SQL 2008服务器结合MSF进行提权
6.4 SOAP注入MSSQL数据库sa权限处理思路及实战
6.5 FCKeditor漏洞实战逐步渗透某站点
6.6 SQL注入及redis漏洞渗透某公司站点
6.7 CTF中的普通SQL注入题分析
6.8 利用sqlmap渗透某站点
6.9 扫描并渗透某快播站点
第7章 使用sqlmap绕过WAF防火墙
7.1 Access数据库手工绕过通用代码防注入系统
7.2 sqlmap绕过WAF进行Access注入
7.3 利用IIS解析漏洞渗透并绕过安全狗
7.4 Windows 2003下SQL 2005绕过安全狗提权
7.5 安全狗Apache版4.0 SQL注入绕过测试
7.6 对于免费版的云锁XSS和SQL注入漏洞绕过测试
7.7 sqlmap使用tamper绕过WAF
第8章 安全防范及日志检查
8.1 网站挂马检测与清除
8.2 使用逆火日志分析器分析日志
8.3 对某入侵网站的一次快速处理
8.4 对某邮件盗号诈骗团伙的追踪分析和研究
8.5 使用D盾进行网站安全检查
8.6 SSH入侵事件日志分析和跟踪
8.7 对某Linux服务器登录连接日志分析
8.8 对某网站被挂黑广告源头日志分析
8.9 SQL注入攻击技术及其防范研究
配套资源丰富
本书所涉及的软件已上传到百度网盘,供读者下载。扫描前言二维码可轻松获取所需软件。
行业专家力荐好书
通过本书不但能快速全面地掌握sqlmap这款“黑站利器”, 还能深入了解SQL注入的原理、利用方式、防御方式。可以说本书是“SQL注入一本通了”。
游侠安全网(https://www.anquanke.com/post/id/www.youxia.org) 站长张百川
本书就是一本“武功秘籍”,记载的是一门名为“sqlmap” 的神功。这是一本由浅入深、由点到面,适合网络安全人员学习的书籍,既有概念认知,又有实战训练、全方位指导。
《硬件安全攻防大揭秘》作者简云定
本人作为OWASP中国北京区主要负责人很荣幸地拜读了本书的整个目录和些技术章节,最大的感受就是内容贴合需求,生动翔实,由浅入深,案例化传授。
OWASP中国北京区负责人陈亮
本书所讲内容是实战中经常会遇到的问题和场景。
https://github.com/Micropoor/Micro8作者 侯亮
sqlmap是渗透测试的重要组成部分,也是攻坚克难标准化渗透的重要工具。本书详细阐述了sqlmap的使用方法和技巧,能让读者快递提升实战技能。
威客安全董事长兼总经理陈金龙
作者在本书中详细地讲解了SQL注入漏洞的产生原理、测试方法及利用方法,并通过sqlmap实现了WAF防火墙绕过、主机防护绕过、文件写入、命令执行、系统提权等操作,从而让广大读者详细的了解sqlmap高级利用方法。
成都卫士通整体保障事业部高级安全专家蔚永强
本书配合实际的渗透测试案例讲解了sqlmap的一系列用法,并讲解了WAF绕过、注入方法、漏洞防御等知识,是信息安全、渗透测试Web漏洞挖掘等相关人员值得阅读的一本好书。
北京赛宁网安攻防实验室总监、人民邮电出版社T领域图书专家顾问、
破晓安全团队创始人孔韬循(KOr4dj)
本书由浅入深地介绍了sqlmap的常规使用及高级渗透技巧,是本难得的工具书。通过本书你会发现sqlmap不再是个简单的注入工具,更是一个获取权限的利器。
奇安信高级攻防部负责人叶猛
文末福利
本书小编收到的时候就被它沉甸甸的重量累垮了,每一寸厚度都彰显着知识的力量呀~怕你们说我夸张,小编实打实的实拍了一张图。看看这厚度~
然鹅本次,安全客依旧来给大家送福利啦,老规矩~
活动规则:
转发本文章到朋友圈并配文集赞(不少于15个字),率先集满66个赞,并截图转发至安全客微信公众号后台。我们将选取最先集满的前5名小伙伴送出《sqlmap从入门到精通》一本~
如果朋友圈好友太少?66个赞集不到怎么办?戳安全客公众号链接:https://mp.weixin.qq.com/s/34pA0g6sRcn6vNfB6pCqag
同步送书活动等着你,留言就能参与,中奖全凭运气~哈哈
安全客微信公众号二维码
扫描二维码在京东商城购买
中奖名单公布
请还没有联系小安的中奖用户及时添加小安QQ:2131772936,发送中奖截图。已经发送邮寄地址的小伙伴新书已经陆陆续续送出了哦,请大家注意查收快递~本次微信集赞是根据最先集满并发送集赞截图的前5名小伙伴,后续集完赞但没有获书的小伙伴小安也送出了我们的安全客大礼包,欢迎各位盆友继续参与之后的活动鸭~
还没有评论,来说两句吧...