由于此商品库存有限,请在下单后15分钟之内支付完成,手慢无哦!
100%刮中券,最高99元无敌券,券有效期7天
活动自2017年6月2日上线,敬请关注云钻刮券活动规则更新。
如活动受政府机关指令需要停止举办的,或活动遭受严重网络攻击需暂停举办的,或者系统故障导致的其它意外问题,苏宁无需为此承担赔偿或者进行补偿。
正版 从实践中学习sqlmap数据库注入测试/信息安全技术大讲堂 编
¥ ×1
前言
第1篇 测试准备
第1章 sqlmap环境配置
1.1 sqlmap 基础知识
1.1.1 sqlmap简介
1.1.2 sqlmap 注入流程
1.2 安装sqlmap
1.2.1 下载sqlmap安装包
1.2.2 在Windows 中安装sqlmap
1.2.3 在Linux中安装sqlmap
1.3 启动sqlmap
1.3.1 标准模式
1.3.2 交互模式
1.3.3 向导模式
1.3.4 快速模式
1.4 sqlmap使用技巧
1.4.1 查看帮助信息
1.4.2 查看版本信息
1.4.3 使用短记忆法
1.4.4 更新sqlmap
1.4.5 使用INI配置文件
1.4.6 设置冗余级别
1.4.7 检查依赖
第2章 指定目标
2.1 单个目标
2.1.1 URL地址格式
2.1.2 指定目标URL
……
第2篇 信息获取
第3篇 高级技术
张鹏,精通Web安全技术,熟悉OWASPTOP10漏洞的原理与修复方案,以及渗透测试的步骤、方法和流程,对各类操作系统和应用平台的弱点有较深入的理解。熟悉常见脚本语言,能够进行Web渗透测试,以及恶意代码的检测和分析。, 朱振方,博士,教授。山东交通学院信息科学与电气工程学院计算机系主任,山东交通学院融媒体智能计算与安全技术研究中心主任,山东师范大学合作博士生导师、兼职硕士生导师。
从理论、应用和实践讲解,配教学视频、思维导图,260个实例、6种注入测试技术、4种主流数据库信息获取方法
如今,Web技术不仅应用于传统的网站领域,还广泛应用于手机App领域。无论是网站还是手机App,它们大多采用数据库存储数据,这使得SQL注入攻击成为Web安全防护的重点。为了保证网站的安全,开发人员和安全人员需要对网站成百上千个网页逐一进行检查,以验证其对各种SQL注入攻击的防护效果,这会带来庞大的工作量。sqlmap是一款开源的SQL注入自动化测试工具,它不仅可以大幅度减少检测时间,而且还可以验证漏洞存在的危害性,在Web安防领域有着广泛的应用。本书结合教学视频、思维导图和260个操作实例,详细介绍sqlmap注入测试的相关知识。
本书共14章,分为3篇。第1篇“测试准备”,主要介绍sqlmap环境配置、指定目标、连接目标、探测注入漏洞及数据库类型等相关知识;第2篇“信息获取”,主要介绍如何基于sqlmap获取4种主流数据库信息,以及如何手工获取数据库信息等相关知识;第3篇“高级技术”,主要介绍sqlmap所使用的注入技术、访问后台数据库管理系统、优化注入、保存和输出数据、规避防火墙等相关知识。
本书适合渗透测试人员、网络维护人员、网站开发人员和信息安全爱好者阅读。通过阅读本书,读者可以系统地掌握SQL注入测试技术,并对危害性评估等相关知识有所了解。
从理论、应用和实践三个维度详解sqlmap实施数据库注入的相关知识;通过260个操作实例,一步步带领读者从实践中进行学习;涵盖7类注入技术、4种主流数据库以及各类优化技术;涵盖MySQL、MSSQL、Access、Oracle四种主流数据库;详细讲解sqlmap支持的七种数据库注入技术;提供助记提示,帮助读者记忆繁杂的选项;完整展现SQL注入的前中后三个阶段的各项技术;赠送配套的思维导图以及知识点串讲视频;提供后续的内容更新服务和完善的工具获取方式;提供QQ群、论坛和E-mail互动交流方式。
亲,大宗购物请点击企业用户渠道>小苏的服务会更贴心!
亲,很抱歉,您购买的宝贝销售异常火爆让小苏措手不及,请稍后再试~
非常抱歉,您前期未参加预订活动,
无法支付尾款哦!
抱歉,您暂无任性付资格
