中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請(qǐng) | 注冊(cè)
> >
內(nèi)網(wǎng)安全攻防:滲透測試實(shí)戰(zhàn)指南

包郵 內(nèi)網(wǎng)安全攻防:滲透測試實(shí)戰(zhàn)指南

作者:徐焱
出版社:電子工業(yè)出版社出版時(shí)間:2018-01-01
開本: 其他 頁數(shù): 432
中 圖 價(jià):¥65.3(6.6折) 定價(jià)  ¥99.0 登錄后可看到會(huì)員價(jià)
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

內(nèi)網(wǎng)安全攻防:滲透測試實(shí)戰(zhàn)指南 版權(quán)信息

內(nèi)網(wǎng)安全攻防:滲透測試實(shí)戰(zhàn)指南 本書特色

本書由淺入深,全面、系統(tǒng)地討論了常見的內(nèi)網(wǎng)攻擊手段和相應(yīng)的防御方法,力求語言通俗易懂、示例簡單明了,以便讀者閱讀領(lǐng)會(huì)。同時(shí),本書結(jié)合具體案例進(jìn)行講解,可以讓讀者身臨其境,快速了解和掌握主流的內(nèi)網(wǎng)滲透測試技巧。閱讀本書不要求讀者具備滲透測試的相關(guān)背景。如果讀者有相關(guān)經(jīng)驗(yàn),會(huì)對(duì)理解本書內(nèi)容有一定幫助。本書亦可作為大專院校信息安全學(xué)科的教材。

內(nèi)網(wǎng)安全攻防:滲透測試實(shí)戰(zhàn)指南 內(nèi)容簡介

本書由淺入深,全面、系統(tǒng)地討論了常見的內(nèi)網(wǎng)攻擊手段和相應(yīng)的防御方法,力求語言通俗易懂、示例簡單明了,以便讀者閱讀領(lǐng)會(huì)。同時(shí),本書結(jié)合具體案例進(jìn)行講解,可以讓讀者身臨其境,快速了解和掌握主流的內(nèi)網(wǎng)滲透測試技巧。閱讀本書不要求讀者具備滲透測試的相關(guān)背景。如果讀者有相關(guān)經(jīng)驗(yàn),會(huì)對(duì)理解本書內(nèi)容有一定幫助。本書亦可作為大專院校信息安全學(xué)科的教材。

內(nèi)網(wǎng)安全攻防:滲透測試實(shí)戰(zhàn)指南 目錄

第1章 內(nèi)網(wǎng)滲透測試基礎(chǔ)
1.1 內(nèi)網(wǎng)基礎(chǔ)知識(shí) 1
1.1.1 工作組 1
1.1.2 域 2
1.1.3 活動(dòng)目錄 5
1.1.4 域控制器和活動(dòng)目錄的區(qū)別 6
1.1.5 安全域的劃分 6
1.1.6 域中計(jì)算機(jī)的分類 7
1.1.7 域內(nèi)權(quán)限解讀 8
1.2 主機(jī)平臺(tái)及常用工具 12
1.2.1 虛擬機(jī)的安裝 12
1.2.2 Kali Linux滲透測試平臺(tái)及常用工具 13
1.2.3 Windows滲透測試平臺(tái)及常用工具 15
1.2.4 Windows PowerShell基礎(chǔ) 16
1.2.5 PowerShell的基本概念 17
1.2.6 PowerShell的常用命令 18
1.3 構(gòu)建內(nèi)網(wǎng)環(huán)境 23
1.3.1 搭建域環(huán)境 23
1.3.2 搭建其他服務(wù)器環(huán)境 31

第2章 內(nèi)網(wǎng)信息收集
2.1 內(nèi)網(wǎng)信息收集概述 33
2.2 收集本機(jī)信息 33
2.2.1 手動(dòng)收集信息 33
2.2.2 自動(dòng)收集信息 44
2.2.3 Empire下的主機(jī)信息收集 45
2.3 查詢當(dāng)前權(quán)限 46
2.4 判斷是否存在域 47
2.5 探測域內(nèi)存活主機(jī) 50
2.5.1 利用NetBIOS快速探測內(nèi)網(wǎng) 50
2.5.2 利用ICMP協(xié)議快速探測內(nèi)網(wǎng) 51
2.5.3 通過ARP掃描探測內(nèi)網(wǎng) 52
2.5.4 通過常規(guī)TCP/UDP端口掃描探測內(nèi)網(wǎng) 53
2.6 掃描域內(nèi)端口 54
2.6.1 利用telnet命令進(jìn)行掃描 54
2.6.2 S掃描器 55
2.6.3 Metasploit端口掃描 55
2.6.4 PowerSploit的Invoke-portscan.ps1腳本 56
2.6.5 Nishang的Invoke-PortScan模塊 56
2.6.6 端口Banner信息 57
2.7 收集域內(nèi)基礎(chǔ)信息 59
2.8 查找域控制器 61
2.9 獲取域內(nèi)的用戶和管理員信息 63
2.9.1 查詢所有域用戶列表 63
2.9.2 查詢域管理員用戶組 65
2.10 定位域管理員 65
2.10.1 域管理員定位概述 65
2.10.2 常用域管理員定位工具 66
2.11 查找域管理進(jìn)程 70
2.11.1 本機(jī)檢查 70
2.11.2 查詢域控制器的域用戶會(huì)話 71
2.11.3 查詢遠(yuǎn)程系統(tǒng)中運(yùn)行的任務(wù) 73
2.11.4 掃描遠(yuǎn)程系統(tǒng)的NetBIOS信息 73
2.12 域管理員模擬方法簡介 74
2.13 利用PowerShell收集域信息 74
2.14 域分析工具BloodHound 76
2.14.1 配置環(huán)境 76
2.14.2 采集數(shù)據(jù) 80
2.14.3 導(dǎo)入數(shù)據(jù) 81
2.14.4 查詢信息 82
2.15 敏感數(shù)據(jù)的防護(hù) 87
2.15.1 資料、數(shù)據(jù)、文件的定位流程 87
2.15.2 重點(diǎn)核心業(yè)務(wù)機(jī)器及敏感信息防護(hù) 87
2.15.3 應(yīng)用與文件形式信息的防護(hù) 88
2.16 分析域內(nèi)網(wǎng)段劃分情況及拓?fù)浣Y(jié)構(gòu) 88
2.16.1 基本架構(gòu) 89
2.16.2 域內(nèi)網(wǎng)段劃分 89
2.16.3 多層域結(jié)構(gòu) 90
2.16.4 繪制內(nèi)網(wǎng)拓?fù)鋱D 90

第3章 隱藏通信隧道技術(shù)
3.1 隱藏通信隧道基礎(chǔ)知識(shí) 91
3.1.1 隱藏通信隧道概述 91
3.1.2 判斷內(nèi)網(wǎng)的連通性 91
3.2 網(wǎng)絡(luò)層隧道技術(shù) 94
3.2.1 IPv6隧道 94
3.2.2 ICMP隧道 96
3.3 傳輸層隧道技術(shù) 103
3.3.1 lcx端口轉(zhuǎn)發(fā) 104
3.3.2 netcat 104
3.3.3 PowerCat 115
3.4 應(yīng)用層隧道技術(shù) 123
3.4.1 SSH協(xié)議 123
3.4.2 HTTP/HTTPS協(xié)議 129
3.4.3 DNS協(xié)議 131
3.5 SOCKS代理 146
3.5.1 常用SOCKS代理工具 146
3.5.2 SOCKS代理技術(shù)在網(wǎng)絡(luò)環(huán)境中的應(yīng)用 148
3.6 壓縮數(shù)據(jù) 159
3.6.1 RAR 160
3.6.2 7-Zip 162
3.7 上傳和下載 164
3.7.1 利用FTP協(xié)議上傳 164
3.7.2 利用VBS上傳 164
3.7.3 利用Debug上傳 165
3.7.4 利用Nishang上傳 167
3.7.5 利用bitsadmin下載 167
3.7.6 利用PowerShell下載 168

第4章 權(quán)限提升分析及防御
4.1 系統(tǒng)內(nèi)核溢出漏洞提權(quán)分析及防范 169
4.1.1 通過手動(dòng)執(zhí)行命令發(fā)現(xiàn)缺失補(bǔ)丁 170
4.1.2 利用Metasploit發(fā)現(xiàn)缺失補(bǔ)丁 174
4.1.3 Windows Exploit Suggester 174
4.1.4 PowerShell中的Sherlock腳本 176
4.2 Windows操作系統(tǒng)配置錯(cuò)誤利用分析及防范 178
4.2.1 系統(tǒng)服務(wù)權(quán)限配置錯(cuò)誤 178
4.2.2 注冊(cè)表鍵AlwaysInstallElevated 181
4.2.3 可信任服務(wù)路徑漏洞 184
4.2.4 自動(dòng)安裝配置文件 186
4.2.5 計(jì)劃任務(wù) 188
4.2.6 Empire內(nèi)置模塊 189
4.3 組策略首選項(xiàng)提權(quán)分析及防范 190
4.3.1 組策略首選項(xiàng)提權(quán)簡介 190
4.3.2 組策略首選項(xiàng)提權(quán)分析 191
4.3.3 針對(duì)組策略首選項(xiàng)提權(quán)的防御措施 195
4.4 繞過UAC提權(quán)分析及防范 195
4.4.1 UAC簡介 195
4.4.2 bypassuac模塊 196
4.4.3 RunAs模塊 197
4.4.4 Nishang中的Invoke-PsUACme模塊 199
4.4.5 Empire中的bypassuac模塊 200
4.4.6 針對(duì)繞過UAC提權(quán)的防御措施 201
4.5 令牌竊取分析及防范 201
4.5.1 令牌竊取 202
4.5.2 Rotten Potato本地提權(quán)分析 203
4.5.3 添加域管理員 204
4.5.4 Empire下的令牌竊取分析 205
4.5.5 針對(duì)令牌竊取提權(quán)的防御措施 207
4.6 無憑證條件下的權(quán)限獲取分析及防范 207
4.6.1 LLMNR和NetBIOS欺騙攻擊的基本概念 207
4.6.2 LLMNR和NetBIOS欺騙攻擊分析 208

第5章 域內(nèi)橫向移動(dòng)分析及防御
5.1 常用Windows遠(yuǎn)程連接和相關(guān)命令 211
5.1.1 IPC 211
5.1.2 使用Windows自帶的工具獲取遠(yuǎn)程主機(jī)信息 213
5.1.3 計(jì)劃任務(wù) 213
5.2 Windows系統(tǒng)散列值獲取分析與防范 216
5.2.1 LM Hash和NTLM Hash 216
5.2.2 單機(jī)密碼抓取與防范 217
5.2.3 使用Hashcat獲取密碼 224
5.2.4 如何防范攻擊者抓取明文密碼和散列值 228
5.3 哈希傳遞攻擊分析與防范 231
5.3.1 哈希傳遞攻擊的概念 231
5.3.2 哈希傳遞攻擊分析 232
5.3.3 更新KB2871997補(bǔ)丁產(chǎn)生的影響 234
5.4 票據(jù)傳遞攻擊分析與防范 235
5.4.1 使用mimikatz進(jìn)行票據(jù)傳遞 235
5.4.2 使用kekeo進(jìn)行票據(jù)傳遞 236
5.4.3 如何防范票據(jù)傳遞攻擊 238
5.5 PsExec的使用 238
5.5.1 PsTools工具包中的PsExec 238
5.5.2 Metasploit中的psexec模塊 240
5.6 WMI的使用 242
5.6.1 基本命令 243
5.6.2 impacket工具包中的wmiexec 244
5.6.3 wmiexec.vbs 244
5.6.4 Invoke-WmiCommand 245
5.6.5 Invoke-WMIMethod 246
5.7 永恒之藍(lán)漏洞分析與防范 247
5.8 smbexec的使用 250
5.8.1 C 版smbexec 250
5.8.2 impacket工具包中的smbexec.py 251
5.8.3 Linux跨Windows遠(yuǎn)程執(zhí)行命令 252
5.9 DCOM在遠(yuǎn)程系統(tǒng)中的使用 258
5.9.1 通過本地DCOM執(zhí)行命令 259
5.9.2 使用DCOM在遠(yuǎn)程機(jī)器上執(zhí)行命令 260
5.10 SPN在域環(huán)境中的應(yīng)用 262
5.10.1 SPN掃描 262
5.10.2 Kerberoast攻擊分析與防范 266
5.11 Exchange郵件服務(wù)器安全防范 270
5.11.1 Exchange郵件服務(wù)器介紹 270
5.11.2 Exchange服務(wù)發(fā)現(xiàn) 272
5.11.3 Exchange的基本操作 274
5.11.4 導(dǎo)出指定的電子郵件 276

第6章 域控制器安全
6.1 使用卷影拷貝服務(wù)提取ntds.dit 282
6.1.1 通過ntdsutil.exe提取ntds.dit 282
6.1.2 利用vssadmin提取ntds.dit 284
6.1.3 利用vssown.vbs腳本提取ntds.dit 285
6.1.4 使用ntdsutil的IFM創(chuàng)建卷影拷貝 287
6.1.5 使用diskshadow導(dǎo)出ntds.dit 288
6.1.6 監(jiān)控卷影拷貝服務(wù)的使用情況 291
6.2 導(dǎo)出NTDS.DIT中的散列值 292
6.2.1 使用esedbexport恢復(fù)ntds.dit 292
6.2.2 使用impacket工具包導(dǎo)出散列值 295
6.2.3 在Windows下解析ntds.dit并導(dǎo)出域賬號(hào)和域散列值 296
6.3 利用dcsync獲取域散列值 296
6.3.1 使用mimikatz轉(zhuǎn)儲(chǔ)域散列值 296
6.3.2 使用dcsync獲取域賬號(hào)和域散列值 298
6.4 使用Metasploit獲取域散列值 298
6.5 使用vshadow.exe和quarkspwdump.exe導(dǎo)出域賬號(hào)和域散列值 301
6.6 Kerberos域用戶提權(quán)漏洞分析與防范 302
6.6.1 測試環(huán)境 303
6.6.2 PyKEK工具包 303
6.6.3 goldenPac.py 307
6.6.4 在Metasploit中進(jìn)行測試 308
6.6.5 防范建議 310

第7章 跨域攻擊分析及防御
7.1 跨域攻擊方法分析 311
7.2 利用域信任關(guān)系的跨域攻擊分析 311
7.2.1 域信任關(guān)系簡介 311
7.2.2 獲取域信息 312
7.2.3 利用域信任密鑰獲取目標(biāo)域的權(quán)限 315
7.2.4 利用krbtgt散列值獲取目標(biāo)域的權(quán)限 318
7.2.5 外部信任和林信任 321
7.2.6 利用無約束委派和MS-RPRN獲取信任林權(quán)限 323
7.3 防范跨域攻擊 327

第8章 權(quán)限維持分析及防御
8.1 操作系統(tǒng)后門分析與防范 328
8.1.1 粘滯鍵后門 328
8.1.2 注冊(cè)表注入后門 330
8.1.3 計(jì)劃任務(wù)后門 331
8.1.4 meterpreter后門 335
8.1.5 Cymothoa后門 335
8.1.6 WMI型后門 336
8.2 Web后門分析與防范 339
8.2.1 Nishang下的WebShell 339
8.2.2 weevely后門 340
8.2.3 webacoo后門 344
8.2.4 ASPX meterpreter后門 347
8.2.5 PHP meterpreter后門 347
8.3 域控制器權(quán)限持久化分析與防范 347
8.3.1 DSRM域后門 347
8.3.2 SSP維持域控權(quán)限 352
8.3.3 SID History域后門 354
8.3.4 Golden Ticket 356
8.3.5 Silver Ticket 362
8.3.6 Skeleton Key 367
8.3.7 Hook PasswordChangeNotify 370
8.4 Nishang下的腳本后門分析與防范 371

第9章 Cobalt Strike
9.1 安裝Cobalt Strike 374
9.1.1 安裝Java運(yùn)行環(huán)境 374
9.1.2 部署TeamServer 376
9.2 啟動(dòng)Cobalt Strike 378
9.2.1 啟動(dòng)cobaltstrike.jar 378
9.2.2 利用Cobalt Strike獲取**個(gè)Beacon 379
9.3 Cobalt Strike9
展開全部

內(nèi)網(wǎng)安全攻防:滲透測試實(shí)戰(zhàn)指南 作者簡介

徐焱,北京交通大學(xué)安全研究員,MS08067安全實(shí)驗(yàn)室創(chuàng)始人。從2002年開始接觸網(wǎng)絡(luò)安全,有豐富的滲透測試經(jīng)驗(yàn),主要研究方向?yàn)閮?nèi)網(wǎng)滲透測試和APT攻擊。已出版圖書《網(wǎng)絡(luò)攻防實(shí)戰(zhàn)研究:漏洞利用與提權(quán)》、《Web安全攻防:滲透測試實(shí)戰(zhàn)指南》,在《黑客防線》、《黑客X檔案》、《黑客手冊(cè)》、FreeBuf、360安全客、阿里云盾先知、嘶吼等媒體發(fā)表過多篇技術(shù)文章。賈曉璐,曾任國內(nèi)某知名安全公司安全研究員,現(xiàn)為自由職業(yè)者。MS08067安全實(shí)驗(yàn)室、破曉安全團(tuán)隊(duì)核心成員,目前主要研究方向?yàn)閮?nèi)網(wǎng)滲透測試。從2012年開始接觸網(wǎng)絡(luò)安全,擅長滲透測試,沉迷于紅藍(lán)對(duì)抗(主要為Red Team方向)。

商品評(píng)論(0條)
暫無評(píng)論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 流变仪-热分析联用仪-热膨胀仪厂家-耐驰科学仪器商贸 | 企业彩铃制作_移动、联通、电信集团彩铃上传开通_彩铃定制_商务彩铃管理平台-集团彩铃网 | 超声波清洗机_细胞破碎仪_实验室超声仪器_恒温水浴-广东洁盟深那仪器 | 贴板式电磁阀-不锈钢-气动上展式放料阀-上海弗雷西阀门有限公司 工业机械三维动画制作 环保设备原理三维演示动画 自动化装配产线三维动画制作公司-南京燃动数字 | 礼至家居-全屋定制家具_一站式全屋整装_免费量房设计报价 | 扬子叉车厂家_升降平台_电动搬运车|堆高车-扬子仓储叉车官网 | 加盟店-品牌招商加盟-创业项目商机平台 | 深圳富泰鑫五金_五金冲压件加工_五金配件加工_精密零件加工厂 | 不锈钢轴流风机,不锈钢电机-许昌光维防爆电机有限公司(原许昌光维特种电机技术有限公司) | 高精度电阻回路测试仪-回路直流电阻测试仪-武汉特高压电力科技有限公司 | 上海地磅秤|电子地上衡|防爆地磅_上海地磅秤厂家–越衡称重 | 防爆电机生产厂家,YBK3电动机,YBX3系列防爆电机,YBX4节防爆电机--河南省南洋防爆电机有限公司 | 讲师宝经纪-专业培训机构师资供应商_培训机构找讲师、培训师、讲师经纪就上讲师宝经纪 | 油缸定制-液压油缸厂家-无锡大鸿液压气动成套有限公司 | 微信小程序定制,广州app公众号商城网站开发公司-广东锋火 | 校服厂家,英伦校服定做工厂,园服生产定制厂商-东莞市艾咪天使校服 | 蔬菜清洗机_环速洗菜机_异物去除清洗机_蔬菜清洗机_商用洗菜机 - 环速科技有限公司 | 在线浊度仪_悬浮物污泥浓度计_超声波泥位计_污泥界面仪_泥水界面仪-无锡蓝拓仪表科技有限公司 | 河南档案架,档案密集架,手动密集架,河南密集架批发/报价 | 打包钢带,铁皮打包带,烤蓝打包带-高密市金和金属制品厂 | 并网柜,汇流箱,电控设备,中高低压开关柜,电气电力成套设备,PLC控制设备订制厂家,江苏昌伟业新能源科技有限公司 | 砖机托板价格|免烧砖托板|空心砖托板厂家_山东宏升砖机托板厂 | 桁架楼承板-钢筋桁架楼承板-江苏众力达钢筋楼承板厂 | 3d打印服务,3d打印汽车,三维扫描,硅胶复模,手板,快速模具,深圳市精速三维打印科技有限公司 | 东莞办公家具厂家直销-美鑫【免费3D效果图】全国办公桌/会议桌定制 | 光伏家 - 太阳能光伏发电_分布式光伏发电_太阳能光伏网 | 蓝莓施肥机,智能施肥机,自动施肥机,水肥一体化项目,水肥一体机厂家,小型施肥机,圣大节水,滴灌施工方案,山东圣大节水科技有限公司官网17864474793 | 神马影院-实时更新秒播| 干粉砂浆设备-干粉砂浆生产线-干混-石膏-保温砂浆设备生产线-腻子粉设备厂家-国恒机械 | 办公室装修_上海办公室设计装修_时尚办公新主张-后街印象 | 四川成人高考_四川成考报名网| 无锡网站建设_小程序制作_网站设计公司_无锡网络公司_网站制作 | 烽火安全网_加密软件、神盾软件官网| 2025世界机器人大会_IC China_半导体展_集成电路博览会_智能制造展览网 | 斗式提升机_链式斗提机_带式斗提机厂家无锡市鸿诚输送机械有限公司 | 航拍_专业的无人机航拍摄影门户社区网站_航拍网 | 光谱仪_积分球_分布光度计_灯具检测生产厂家_杭州松朗光电【官网】 | 刚性-柔性防水套管-橡胶伸缩接头-波纹管补偿器-启腾供水材料有限公司 | 小程序开发公司-小程序制作-微信小程序开发-小程序定制-咏熠软件 | 贵州水玻璃_-贵阳花溪闽兴水玻璃厂| sfp光模块,高速万兆光模块工厂-性价比更高的光纤模块制造商-武汉恒泰通 |