中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
Metasploit滲透測試指南-修訂版

包郵 Metasploit滲透測試指南-修訂版

出版社:電子工業出版社出版時間:2017-07-01
開本: 32開 頁數: 309
中 圖 價:¥48.4(6.1折) 定價  ¥79.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Metasploit滲透測試指南-修訂版 版權信息

  • ISBN:9787121318252
  • 條形碼:9787121318252 ; 978-7-121-31825-2
  • 裝幀:暫無
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

Metasploit滲透測試指南-修訂版 本書特色

Metasploit滲透測試指南(修訂版)》介紹Metasploit——近年來強大、流行和有發展前途的開源滲透測試平臺軟件,以及基于Metasploit進行網絡滲透測試與安全漏洞研究分析的技術、流程和方法。 本書共有17章,覆蓋了滲透測試的情報搜集、威脅建模、漏洞分析、滲透攻擊和后滲透攻擊各個環節,并包含了免殺技術、客戶端滲透攻擊、社會工程學、自動化滲透測試、無線網絡攻擊等高級技術專題,以及如何擴展Metasploit情報搜集、滲透攻擊與后滲透攻擊功能的實踐方法,本書一步一個臺階地幫助初學者從零開始建立起作為滲透測試者的基本技能,也為職業的滲透測試工程師提供一本參考用書。本書獲得了Metasploit開發團隊的一致好評,Metasploit項目創始人HD Moore評價本書為:"現今難得一見的優秀的Metasploit框架軟件參考指南”。

Metasploit滲透測試指南-修訂版 內容簡介

自2013年首次問世以來,本書迅速擄獲了從業人員的芳心。作為*一本經官方團隊親自評審并高度認可(“現今已有*好的Metasploit框架軟件參考指南”)的著作,本書不僅涵蓋了基礎的工具和技術,也深入分享了如何實施滲透測試的方法與經驗。四位來自不同領域的資深黑客作者從不同的視角無私奉獻了他們的技巧與心得:既貢獻了企業安全架構上的經驗,也端出了安全漏洞挖掘和滲透代碼開發的“私房菜”。 本次的修訂版,在譯者的精心組織與編排下完成,主要的修訂在于:基于Metasploit*的版本復現并更新了原書的實驗案例,同時考慮到國情與本地化的需求,將關鍵的實驗對象、分析工具等換成了國內讀者更容易接觸和使用的替代品。這使讀者能更容易通過復現實驗過程,深刻而快速地掌握相關滲透技巧。 譯者來自諸葛建偉老師的團隊。諸葛建偉老師是XCTF聯賽發起人、著名的藍蓮花團隊創始人之一,在網絡安全領域有多年的從業經驗。 口碑好書,值得珍藏!

Metasploit滲透測試指南-修訂版 目錄

第1 章 滲透測試技術基礎 .......................................................................................................................................................... 1
1.1 PTES 中的滲透測試階段
1.1.1 前期交互階段
1.1.2 情報搜集階段
1.1.3 威脅建模階段
1.1.4 漏洞分析階段
1.1.5 滲透攻擊階段
1.1.6 后滲透攻擊階段
1.1.7 報告階段
1.2 滲透測試類型
1.2.1 白盒測試
1.2.2 黑盒測試
1.2.3 灰盒測試
1.3 漏洞掃描器
1.4 小結
第2 章 Metasploit 基礎 ............................................................................................................................................................... 7
2.1 專業術語
2.1.1 滲透攻擊(Exploit)
2.1.2 攻擊載荷(Payload)
2.1.3 shellcode
2.1.4 模塊(Module)
2.1.5 監聽器(Listener)
2.2 Metasploit 用戶接口
2.2.1 MSF 終端
2.2.2 MSF 命令行
2.2.3 Armitage
2.3 Metasploit 功能程序
2.3.1 MSF 攻擊載荷生成器
2.3.2 MSF 編碼器
2.3.3 Nasm shel
2.4 Metasploit Express 和Metasploit Pro
2.5 小結
第3 章 情報搜集 ......................................................................................................................................................................... 15
3.1 被動信息搜集
3.1.1 whois 查詢
3.1.2 Netcraft
3.1.3 nslookup
3.1.4 Google Hacking
3.2 主動信息搜集
3.2.1 使用nmap 進行端口掃描
3.2.2 在Metasploit 中使用數據庫
3.2.3 使用Metasploit 進行端口掃描
3.3 針對性掃描
3.3.1 服務器消息塊協議掃描
3.3.2 搜尋配置不當的Microsoft SQL Server
3.3.3 SSH 服務器掃描
3.3.4 FTP 掃描
3.3.5 簡單網管協議掃描
3.4 編寫自己的掃描器
3.5 展望
第4 章 漏洞掃描 ......................................................................................................................................................................... 36
4.1 基本的漏洞掃描
4.2 使用Nexpose 進行掃描
4.2.1 配置
4.2.2 將掃描報告導入到Metasploit 中
4.2.3 在MSF 控制臺中運行Nexpose
4.3 使用Nessus 進行掃描
4.3.1 配置Nessus
4.3.2 創建Nessus 掃描策略
4.3.3 執行Nessus 掃描
4.3.4 Nessus 報告
4.3.5 將掃描結果導入Metasploit 框架中
4.3.6 在Metasploit 內部使用Nessus 進行掃描
4.4 專用漏洞掃描器
4.4.1 驗證SMB 登錄
4.4.2 掃描開放的VNC 空口令
4.4.3 掃描開放的X11 服務器
4.5 利用掃描結果進行自動化攻擊
第5 章 滲透攻擊之旅 ................................................................................................................................................................. 65
5.1 滲透攻擊基礎
5.1.1 msf> show exploits
5.1.2 msf> show auxiliary
5.1.3 msf> show options
5.1.4 msf> show payloads
5.1.5 msf> show targets
5.1.6 info
5.1.7 set 和unset
5.1.8 setg 和unsetg
5.1.9 save
5.2 你的**次滲透攻擊
5.3 攻擊Metasploitable 主機
5.4 全端口攻擊載荷:暴力猜解目標開放的端口
5.5 資源文件
5.6 小結
第6 章 Meterpreter ................................................................................................................................................................... 83
6.1 攻陷Windows XP 虛擬機
6.1.1 使用nmap 掃描端口
6.1.2 攻擊MS SQL
6.1.3 暴力破解MS SQL 服務
6.1.4 xp_cmdshell
6.1.5 Meterpreter 基本命令
6.1.6 獲取鍵盤記錄
6.2 挖掘用戶名和密碼
6.2.1 提取密碼哈希值
6.2.2 使用Meterpreter 命令獲取密碼哈希值
6.3 傳遞哈希值
6.4 權限提升
6.5 令牌假冒
6.6 使用PS
6.7 通過跳板攻擊其他機器
6.7.1 使用Meterpreter 進行跳板攻擊
6.7.2 使用Metasploit Pro 的VPN 跳板
6.8 使用Meterpreter 腳本
6.8.1 遷移進程
6.8.2 關閉殺毒軟件
6.8.3 獲取系統密碼哈希值
6.8.4 查看目標機上的所有流量
6.8.5 攫取系統信息
6.8.6 控制持久化
6.9 向后滲透攻擊模塊轉變
6.10 將命令行shell 升級為Meterpreter
6.11 通過附加的Railgun 組件操作Windows API
6.12 小結
第7 章 免殺技術 ...................................................................................................................................................................... 112
7.1 使用MSF 攻擊載荷生成器創建可獨立運行的二進制文件
7.2 躲避殺毒軟件的檢測
7.2.1 使用MSF 編碼器
7.2.2 多重編碼
7.3 自定義可執行文件模板
7.4 隱秘地啟動一個攻擊載荷
7.5 加殼軟件
7.6 使用Metasploit Pro 的動態載荷實現免殺
7.7 關于免殺處理的*后忠告
第8 章 客戶端滲透攻擊 .......................................................................................................................................................... 127
8.1 基于瀏覽器的滲透攻擊
8.1.1 基于瀏覽器的滲透攻擊原理
8.1.2 關于空指令
8.2 使用ollydbg 調試器揭秘空指令機器碼
8.3 對IE 瀏覽器的極光漏洞進行滲透利用
8.4 文件格式漏洞滲透攻擊
8.5 發送攻擊負載
8.6 小結
第9 章 Metasploit 輔助模塊 .................................................................................................................................................. 141
9.1 使用輔助模塊
9.2 輔助模塊剖析
9.3 展望
第10 章 社會工程學工具包 .................................................................................................................................................... 153
10.1 配置SET 工具包
10.2 針對性釣魚攻擊向量
10.3 Web 攻擊向量
10.3.1 Java Applet
10.3.2 客戶端Web 攻擊
10.3.3 用戶名和密碼獲取
10.3.4 標簽頁劫持攻擊(Tabnabbing)
10.3.5 中間人攻擊
10.3.6 網頁劫持
10.3.7 綜合多重攻擊方法
10.4 傳染性媒體生成器
10.5 USB HID 攻擊向量
10.6 SET 的其他特性
10.7 展望
第11 章 Fast-Track ................................................................................................................................................................ 183
11.1 Microsoft SQL 注入
11.1.1 SQL 注入——查詢語句攻擊
11.1.2 SQL 注入——POST 參數攻擊
11.1.3 手工注入
11.1.4 MS SQL 破解
11.1.5 通過SQL 自動獲得控制(SQL Pwnage)
11.2 二進制到十六進制轉換器
11.3 大規模客戶端攻擊
11.4 對自動化滲透的一點看法
第12 章 Karmetasploit 無線攻擊套件.................................................................................................................................. 198
12.1 配置
12.2 開始攻擊
12.3 獲取憑證
12.4 得到shell
12.5 小結
第13 章 編寫你自己的模塊 .................................................................................................................................................... 207
13.1 在MS SQL 上進行命令執行
13.2 探索一個已存在的Metasploit 模塊
13.3 編寫一個新的模塊
13.3.1 PowerShell
13.3.2 運行shell 滲透攻擊
13.3.3 編寫Powershell_upload_exec 函數
13.3.4 從十六進制轉換回二進制程序
13.3.5 計數器
13.3.6 運行滲透攻擊模塊
13.4 小結——代碼重用的能量
第14 章 創建你自己的滲透攻擊模塊 .................................................................................................................................... 220
14.1 Fuzz 測試的藝術
14.2 控制結構化異常處理鏈
14.3 繞過SEH 限制
14.4 獲取返回地址
14.5 壞字符和遠程代碼執行
14.6 小結
第15 章 將滲透代碼移植到Metasploit ................................................................................................................................. 239
15.1 匯編語言基礎
15.1.1 EIP 和ESP 寄存器
15.1.2 JMP 指令集
15.1.3 空指令和空指令滑行區
15.2 移植一個緩沖區溢出攻擊代碼
15.2.1 裁剪一個已有的滲透攻擊代碼
15.2.2 構造滲透攻擊過程
15.2.3 測試我們的基礎滲透代碼
15.2.4 實現框架中的特性
15.2.5 增加隨機化
15.2.6 消除空指令滑行區
15.2.7 去除偽造的shellcode
15.2.8 我們完整的模塊代碼
15.3 SEH 覆蓋滲透代碼
15.4 小結
第16 章 Meterpreter 腳本編程 ............................................................................................................................................. 258
16.1 Meterpreter 腳本編程基礎
16.2 Meterpreter API
16.2.1 打印輸出
16.2.2 基本API 調用
16.2.3 Meterpreter Mixins
16.3 編寫Meterpreter 腳本的規則
16.4 創建自己的Meterpreter 腳本
16.5 小結
第17 章 一次模擬的滲透測試過程 ..........................................
展開全部

Metasploit滲透測試指南-修訂版 作者簡介

著名黑客團隊Offensive Security的成員,擁有豐富的網絡滲透測試、安全漏洞研究與滲透開發的實踐經驗。對網絡滲透攻擊的基本理論、實施流程以及該軟件和相關工具的使用與開發都非常熟悉和了解。
副研究員,碩士生導師。目前就職于清華大學網絡科學與網絡空間研究院(網研院)網絡與信息安全實驗室(NISL)。藍蓮花戰隊共同創始人與領隊,XCTF全國聯賽共同發起人與執行組織者,國內網絡安全領域的知名技術書籍作者與譯者。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 【德信自动化】点胶机_全自动点胶机_自动点胶机厂家_塑料热压机_自动螺丝机-深圳市德信自动化设备有限公司 | 金属雕花板_厂家直销_价格低-山东慧诚建筑材料有限公司 | 数控车床-立式加工中心-多功能机床-小型车床-山东临沂金星机床有限公司 | 自动配料系统_称重配料控制系统厂家| 超声骨密度仪,双能X射线骨密度仪【起草单位】,骨密度检测仪厂家 - 品源医疗(江苏)有限公司 | 小型气象站_车载气象站_便携气象站-山东风途物联网 | 中山东港家具集团-酒店-办公-医养家具定制厂家 | 北京晚会活动策划|北京节目录制后期剪辑|北京演播厅出租租赁-北京龙视星光文化传媒有限公司 | 中国品牌门窗网_中国十大门窗品牌_著名门窗品牌 | 带压开孔_带压堵漏_带压封堵-菏泽金升管道工程有限公司 | 上海公司注册-代理记账-招投标审计-上海昆仑扇财税咨询有限公司 上海冠顶工业设备有限公司-隧道炉,烘箱,UV固化机,涂装设备,高温炉,工业机器人生产厂家 | 东亚液氮罐-液氮生物容器-乐山市东亚机电工贸有限公司 | 洛阳防爆合格证办理-洛阳防爆认证机构-洛阳申请国家防爆合格证-洛阳本安防爆认证代办-洛阳沪南抚防爆电气技术服务有限公司 | POS机官网 - 拉卡拉POS机免费办理|官网在线申请入口 | 上海办公室装修公司_办公室设计_直营办公装修-羚志悦装 | 东莞喷砂机-喷砂机-喷砂机配件-喷砂器材-喷砂加工-东莞市协帆喷砂机械设备有限公司 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 手持式3d激光扫描仪-便携式三维立体扫描仪-北京福禄克斯 | 搪瓷搅拌器,搪玻璃搅拌器,搪玻璃冷凝器_厂家-淄博越宏化工设备 | 双齿辊破碎机-大型狼牙破碎机视频-对辊破碎机价格/型号图片-金联机械设备生产厂家 | 数年网路-免费在线工具您的在线工具箱-shuyear.com | 真丝围巾|真丝丝巾|羊绒围巾|围巾品牌|浙江越缇围巾厂家定制 | 济南玻璃安装_济南玻璃门_济南感应门_济南玻璃隔断_济南玻璃门维修_济南镜片安装_济南肯德基门_济南高隔间-济南凯轩鹏宇玻璃有限公司 | 不锈钢钢格栅板_热浸锌钢格板_镀锌钢格栅板_钢格栅盖板-格美瑞 | ?水马注水围挡_塑料注水围挡_防撞桶-常州瑞轩水马注水围挡有限公司 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! | 泰州物流公司_泰州货运公司_泰州物流专线-东鑫物流公司 | 搬运设备、起重设备、吊装设备—『龙海起重成套设备』 | 2-羟基泽兰内酯-乙酰蒲公英萜醇-甘草查尔酮A-上海纯优生物科技有限公司 | 北京森语科技有限公司-模型制作专家-展览展示-沙盘模型设计制作-多媒体模型软硬件开发-三维地理信息交互沙盘 | 定制/定做衬衫厂家/公司-衬衫订做/订制价格/费用-北京圣达信 | 广东之窗网| 广东之窗网 | 环讯传媒,永康网络公司,永康网站建设,永康小程序开发制作,永康网站制作,武义网页设计,金华地区网站SEO优化推广 - 永康市环讯电子商务有限公司 | 防堵吹扫装置-防堵风压测量装置-电动操作显示器-兴洲仪器 | 船用锚链|专业锚链生产厂家|安徽亚太锚链制造有限公司 | 不锈钢监控杆_监控立杆厂家-廊坊耀星光电科技有限公司 | 骁龙云呼电销防封号系统-axb电销平台-外呼稳定『免费试用』 | 清水混凝土修复_混凝土色差修复剂_混凝土色差调整剂_清水混凝土色差修复_河南天工 | 权威废金属|废塑料|废纸|废铜|废钢价格|再生资源回收行情报价中心-中废网 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! |