開啟 App
跳到主要內容
IP : 216.73.216.139
會員登入
語系選單
繁體中文
简体中文
English
日文
韓文
全館分類
圖書分類
學科分類
商管‧財經
管理‧領導
廣告‧行銷
傳記
工作‧職場
投資理財
電子商務
溝通‧談判
創業
經濟
會計‧統計
貿易
財務‧金融
企業經營
產業調查報告
多媒體電子書
語言學習
童書
其他
文學‧小說
華文現代文學
中國古典文學
中文文學評論
日本文學
英美文學
世界文學
外國文學評論
大眾讀物
推理/驚悚小說
科幻/奇幻小說
武俠/歷史小說
言情小說
青少年文學
其他
設計‧藝術
工業設計
建築
室內設計
視覺設計
攝影
電影
音樂
表演藝術
美術
工藝
其他
生活
飲食文化
食譜
生活保健
運動
園藝/寵物
旅遊
命理/占卜
兩性
勵志
時尚風潮
收藏
手作/DIY
筆記書
其他休閒娛樂
圖文‧漫畫
漫畫
繪本/插畫
其他
科普
綜合科普
天文、地球科學
數/理/化學
動物/植物/生物
參考書
科學史/傳記
環保
人文
中國/臺灣歷史
世界史
哲學
文化研究
語言學
宗教研究
性別研究
圖書資訊學
其他
社科
考古/人類學
社會學
教育學
傳播學
政治學
法律學
區域研究/地理
軍事
其他
親子‧童書
親子教育
兒童繪本
教材
語言學習
嬰幼兒書
學齡前幼兒
兒童文學
知識類
其他
語言
字典
語言工具書
中文
英文
英文檢定/托福
日文
日文檢定
法文
德文
西班牙文
其他語文
電腦
數位生活
網頁設計
數位攝影
影音多媒體
3D/CAD/CAM
行動裝置開發
資料庫
資訊總論
硬體組裝
網路技術
工具軟體
作業系統
程式語言
影像繪圖排版
文書處理軟體
技能檢定測驗
其他
考用‧參考書
國考用書
留學考試
升大專考試用書
國中基測
小學參考書
升學考試
其他各類考用書
理工農醫
心理學
生物‧生化科學
農漁畜牧
藥學
中醫
醫學用書
工程技術
其他
學術書
文學院
外語學院
社會科學院
傳播暨藝術學院
理學院
管理學院
法學院
工學院
電機資訊學院
生命科學暨獸醫學院
醫學院
政府出版品
國家內政
司法、法律事務
地方、縣市行政與觀光
族群、文化與藝術
財政經濟
交通與建設工程
農業、生態與環保
衛生與醫療
綜合行政
單位自行出版品
美和瑞昌文學獎得獎作品集
全國大專校院圖書館館長聯席會
臺北科技大學推廣出版品
明台高級中學出版品
向下捲動瀏覽更多
總類
特藏
目錄學;文獻學
圖書資訊學;檔案學
國學
普通類書;普通百科全書
連續性出版品;期刊
普通會社;博物館學
普通論叢
普通叢書
群經
哲學類
哲學總論
思想;學術
中國哲學
東方哲學
西洋哲學
邏輯學
形上學
心理學
美學
倫理學
宗教類
宗教總論
宗教學
佛教
道教
基督教
猶太教
其他宗教
神話
術數;迷信
科學類
科學總論
數學
天文學
物理學
化學
地球科學;地質學
生物科學
植物學
動物學
人類學
應用科學類
應用科學總論
醫藥
家政
農業
工程
礦冶
化學工程
製造
商業:各種營業
商業:經營學
社會科學類
社會科學總論
統計
教育
禮俗
社會學
經濟
財政
政治
法律
軍事
中國史地
史地總論
中國通史
中國斷代史
中國文化史
中國外交史
中國史料
中國地理
中國地方志
中國地理類志
世界史地
世界史地
海洋志
亞洲史地
歐洲史地
美洲史地
非洲史地
大洋洲史地
傳記
文物考古
語言文學類
語言學總論
文學總論
中國文學
中國文學總集
中國文學別集
中國各種文學
東方文學
西洋文學
其他各國文學
新聞學
藝術類
藝術總論
音樂
建築藝術
雕塑
繪畫;書法
攝影;電腦藝術
應用美術
技藝
戲劇
遊藝及休閒活動
向下捲動瀏覽更多
主題書展
本館書架
閱讀專欄
IP:216.73.216.139
最新消息
全館分類
圖書分類
商管‧財經
多媒體電子書
文學‧小說
設計‧藝術
生活
圖文‧漫畫
科普
人文
社科
親子‧童書
語言
電腦
考用‧參考書
理工農醫
學術書
政府出版品
單位自行出版品
學科分類
總類
哲學類
宗教類
科學類
應用科學類
社會科學類
中國史地
世界史地
語言文學類
藝術類
主題書展
本館書架
閱讀專欄
切換以下語系
繁體中文
简体中文
English
日文
韓文
登入
進階/全文搜尋
首頁
電腦
詳目頁
:::
我要寫評分/評論
0
人評分過此書
網站滲透測試實務入門
作者
:
陳明照 (著)
出版社
:
碁峯資訊股份有限公司
出版日期
:
2015
閱讀格式
:
PDF
書籍分類
:
電腦
;
學術書
學科分類
:
科學類
ISBN
:
9789863473572
朗讀功能
:
因版權限制,本書不支援朗讀功能
資訊安全
電腦網路
QRCODE借書
本館館藏
借閱
試閱
借閱規則
當前可使用人數
15
人
等待人數
0
人
借閱天數
7
天
線上看
0
人
丨
借閱中
0
人
已收藏
收藏
追蹤
分享
選擇分享方式
購買此書
擁有此書的圖書館
搜尋館別
選擇單位類型或單位所在地區
選擇單位類型
:
不限類型
大學校院
技職校院
公司行號
高中職
國中小
醫療單位
公共圖書館
政府機構
其他
選擇單位所在地區
:
不限地區
其他
海外地區
台灣東部
台灣離島
台灣北部
台灣南部
台灣中部
所有文化部計次圖書館
確認
推薦本館採購書籍
您可以將喜歡的電子書推薦給圖書館,圖書館會參考讀者意見進行採購
讀者資料
圖書館
:
國史館
*
姓名
:
請輸入姓名
*
身分
:
請選擇
教師
大專院校學生
行政人員
其他
請選擇您的身分別
系所
:
請輸入系所
*
E-mail
:
※ 我們會寄送一份副本至您填寫的Email中
請輸入Email
電話
:
※ 電話格式為 區碼+電話號碼(ex. 0229235151)/ 手機格式為 0900111111
請輸入電話
*
請輸入驗證碼
:
驗證碼錯誤
更新驗證碼
送出
目錄
chapter 01 關於滲透測試
用語說明
滲透測試的目的
了解入侵者可能利用的途徑
了解系統及網路的安全強度
了解弱點、強化安全
理論中的滲透測試
我眼中的滲透測試
滲透測試入門知識
為什麼只是網站滲透測試
本書的目的
重點提示
chapter 02 滲透測試基本程序
執行步驟
一、測試前預備
二、啟動會議
三、資訊蒐集
四、網路與主機掃描(弱點評估)
五、弱點利用
六、入侵之後
七、撰寫滲透測試報告
八、結案會議
記得先取得僱主的同意書(授權書)
測試程序的PDCA
重點提示
chapter 03 滲透測試練習環境
線上提供的滲透測試網站
自建模擬測試環境
安裝WebGoat環境
安裝DVWA環境
安裝NOWASP(Mutillidae)
使用真實站台環境
準備滲透工具執行環境
重點提示
chapter 04 網站弱點概述
OWASP TOP 10
A1 – Injection(注入攻擊)
A2 – Broken Authentication and Session Management( 失效的驗證與連線管理)
A3 – Cross-Site Scripting(XSS, 跨站腳本攻擊)
A4 – Insecure Direct Object References( 不安全的物件參考)
A5 – Security Misconfiguration(不當的安全組態設定)
A6 – Sensitive Data Exposure(敏感資料暴露)
A7 – Missing Function Level Access Control(存取控制缺乏權限分級功能)
A8 – Cross Site Request Forgery(CSRF, 跨站冒名請求)
A9 – Using Components with Known Vulnerabilities(使用已知漏洞元件)
A10 – Unvalidated Redirects and Forwards(未經驗證的重新導向與轉送)
其他常見網頁程式弱點
B1 – 過度資訊揭露
B2 – Robots*txt 洩漏網站架構
B3 – 檔案上傳機制
B4 – AJAX機制
B5 – Cross Frame Scripting(XFS, 跨頁框腳本攻擊)
B6 – 殘存備份檔或備份目錄
補充說明
關於 Blind SQL Injection
關於 Cross Site Scripting(XSS)
關於Session Hijacking
關於Clickjacking
重點提示
chapter 05 資訊蒐集
nslookup
whois
Google Hacking
SiteDigger
theHarvester*py
HTTrack
DirBuster
線上漏洞資料庫
archive*org(網址:https://web*archive*org)
WooYun*org(網址:http://www*wooyun*org)
重點提示
chapter 06 網站探測及弱點評估
NMAP
OWASP ZAP
w3af
MSBSA
wFetch
重點提示
chapter 07 網站滲透
關於LOCAL Proxy
WebScarab
ZAP
實務探討
BurpSuite
thc-hydra
Hydra 選項
用hydra猜帳號
SQLMap
重點提示
chapter 08 離線密碼破解
線上猜解
RainbowCrack
建立自己的彩虹表
排序彩虹表
使用彩虹表
John the Ripper
簡單模式
密碼字典模式
暴力猜解模式
關於john*pot
暫時中斷執行
重點提示
chapter 09 滲透測試報告
先備妥滲透測試紀錄
撰寫滲透測試報告書
報告書的撰寫建議
重點提示
chapter 10 持續精進技巧
延伸閱讀
重點提示
appendix A 附錄
附錄一:滲透測試足跡蒐集檢查表
附錄二:滲透測試同意書(範本)
附錄三:滲透測試計畫書( 範本)
附錄四:滲透測試報告書( 範本)
附錄五:滲透測試紀錄( 範本)
詳細資訊
出版地
:
臺灣
語言
:
繁體中文
網站滲透測試實務入門
評分與評論
請登入後再留言與評分
看更多
相似主題
推薦閱讀
PDF
0
2013
資訊與網路安全─基礎系統資訊安全技術與實務
PDF
0
2014
新趨勢網路概論〈第三版〉
PDF
0
2014
電腦網路概論與實務〈第六版〉
PDF
0
2009
CCNA Security專業認證手冊:Exam640─553
PDF
0
2005
21世紀IT網路科技詞典
PDF
0
2015
數位多媒體概論〈第二版〉
PDF
0
2015
絕對無料:MIS網管達人的工具箱
PDF
0
2015
WORD實用密技寶典
PDF
0
2015
Mac OS X快捷速學實用最強妙招
PDF
0
2015
就這樣愛上iOS8:一定要會的iPhone & iPad 實用功能
幫助
您好,請問需要甚麼幫助呢?
使用指南
借閱規則
使用教學
常見問題
下載書紐教育版
客服專線:0800-000-747
服務時間:週一至週五 AM 09:00~PM 06:00
聯絡我們
loading