中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請(qǐng) | 注冊(cè)
> >
黑客秘笈:滲透測(cè)試實(shí)用指南:practical guide to penetration testing

包郵 黑客秘笈:滲透測(cè)試實(shí)用指南:practical guide to penetration testing

出版社:人民郵電出版社出版時(shí)間:2020-04-01
開本: 24cm 頁(yè)數(shù): 272頁(yè)
中 圖 價(jià):¥62.6(7.9折) 定價(jià)  ¥79.0 登錄后可看到會(huì)員價(jià)
加入購(gòu)物車 收藏
開年大促, 全場(chǎng)包郵
?新疆、西藏除外
本類五星書更多>

黑客秘笈:滲透測(cè)試實(shí)用指南:practical guide to penetration testing 版權(quán)信息

黑客秘笈:滲透測(cè)試實(shí)用指南:practical guide to penetration testing 本書特色

黑客秘笈 滲透測(cè)試實(shí)用指南(第3版)是暢銷圖書《黑客秘笈—滲透測(cè)試實(shí)用指南》(第2版)的全新升級(jí)版,不僅對(duì)第?2版內(nèi)容進(jìn)行了全面更新,還補(bǔ)充了大量的新知識(shí)。書中涵蓋大量的實(shí)際案例,力求使讀者迅速理解和掌握滲透測(cè)試中的技巧,做到即學(xué)即用。 本書共分為11章,內(nèi)容涵蓋了攻擊工具的安裝和使用、網(wǎng)絡(luò)掃描、網(wǎng)絡(luò)漏洞利用、突破網(wǎng)絡(luò)、物理訪問攻擊、規(guī)避殺毒軟件檢測(cè)、破解密碼的相關(guān)技巧以及如何編寫分析報(bào)告等。 本書適合網(wǎng)絡(luò)安全從業(yè)人員以及對(duì)黑客技術(shù)感興趣的愛好者閱讀,還可以作為高校信息安全專業(yè)師生的參考書。

黑客秘笈:滲透測(cè)試實(shí)用指南:practical guide to penetration testing 內(nèi)容簡(jiǎn)介

本書作者是世界知名的滲透測(cè)試公司CEO,兼具備豐富的行業(yè)經(jīng)驗(yàn),圖書內(nèi)容具備專業(yè)性。 經(jīng)典圖書再度升級(jí),前兩版得到眾多讀者的肯定,知乎大V余弦等專家力薦。 大量的示例演示,幫助讀者全面系統(tǒng)地學(xué)習(xí)滲透測(cè)試應(yīng)用。 以實(shí)戰(zhàn)為基礎(chǔ),深入探討如何建立設(shè)備實(shí)驗(yàn)室的環(huán)境,用來檢測(cè)攻擊效果。

黑客秘笈:滲透測(cè)試實(shí)用指南:practical guide to penetration testing 目錄

第 1章 賽前準(zhǔn)備—安裝 1

1.1 假定突破目標(biāo)演習(xí) 2

1.2 規(guī)劃紅隊(duì)行動(dòng) 3

1.3 搭建外部服務(wù)器 4

1.4 工具展示 6

1.4.1 Metasploit框架 7

1.4.2 Cobalt Strike 8

1.4.3 PowerShell Empire 10

1.4.4 dnscat2 14

1.4.5 p0wnedShell 20

1.4.6 Pupy Shell 21

1.4.7 PoshC2 21

1.4.8 Merlin 21

1.4.9 Nishang 21

1.5 結(jié)論 22



第 2章 發(fā)球前—紅隊(duì)偵察 23

2.1 監(jiān)控環(huán)境 23

2.1.1 常規(guī)Nmap掃描結(jié)果比較 24

2.1.2 網(wǎng)站截圖 25

2.1.3 云掃描 27

2.1.4 網(wǎng)絡(luò)/服務(wù)搜索引擎 28

2.1.5 人工解析SSL證書 29

2.1.6 子域名發(fā)現(xiàn) 31

2.1.7 GitHub 35

2.1.8 云 37

2.1.9 電子郵件 41

2.2 其他開源資源 43

2.3 結(jié)論 43



第3章 拋傳—網(wǎng)站應(yīng)用程序漏洞利用 45

3.1 漏洞懸賞項(xiàng)目 46

3.2 Web攻擊簡(jiǎn)介—網(wǎng)絡(luò)空間貓 48

3.2.1 紅隊(duì)網(wǎng)站應(yīng)用程序攻擊 49

3.2.2 聊天支持系統(tǒng)實(shí)驗(yàn) 49

3.3 網(wǎng)絡(luò)空間貓公司:聊天支持系統(tǒng) 51

3.3.1 搭建您的網(wǎng)站應(yīng)用程序攻擊主機(jī) 51

3.3.2 分析網(wǎng)站應(yīng)用程序 52

3.3.3 網(wǎng)絡(luò)發(fā)現(xiàn) 52

3.3.4 跨站腳本(XSS) 54

3.3.5 BeEF 56

3.3.6 盲XSS 59

3.3.7 基于文檔對(duì)象模型的跨站腳本攻擊 60

3.3.8 Node.js中的高級(jí)跨站腳本攻擊 62

3.3.9 從XSS漏洞到突破目標(biāo) 69

3.3.10 NoSQL數(shù)據(jù)庫(kù)注入 69

3.3.11 反序列化攻擊 74

3.3.12 模板引擎攻擊—模板注入 78

3.3.13 JavaScript和遠(yuǎn)程代碼執(zhí)行 88

3.3.14 服務(wù)器端請(qǐng)求偽造(SSRF) 91

3.3.15 XML eXternal Entities(XXE) 96

3.3.16 高級(jí)XXE—帶外(XXE-OOB) 98

3.4 結(jié)論 100



第4章 帶球—突破網(wǎng)絡(luò) 101

4.1 從網(wǎng)絡(luò)外部查找憑證 102

高級(jí)實(shí)驗(yàn) 106

4.2 在網(wǎng)絡(luò)中移動(dòng) 106

設(shè)置環(huán)境—實(shí)驗(yàn)網(wǎng)絡(luò) 106

4.3 在沒有憑證的網(wǎng)絡(luò)上 108

4.3.1 Responder 108

4.3.2 更好的Responder(MultiRelay.py) 111

4.3.3 PowerShell Responder 112

4.4 沒有憑證的用戶枚舉 112

4.5 使用CrackMapExec(CME)掃描網(wǎng)絡(luò) 113

4.6 突破第 一臺(tái)主機(jī) 115

4.7 權(quán)限提升 117

4.7.1 權(quán)限提升實(shí)驗(yàn) 121

4.7.2 從內(nèi)存中提取明文文本憑證 122

4.7.3 從Windows憑證存儲(chǔ)中心和瀏覽器中獲取密碼 125

4.7.4 從macOS中獲取本地憑證和信息 128

4.8 工作在Windows域環(huán)境中 130

4.8.1 服務(wù)主體名稱(SPN) 131

4.8.2 查詢活動(dòng)目錄 132

4.8.3 Bloodhound/Sharphound 136

4.8.4 橫向移動(dòng)—進(jìn)程遷移 142

4.8.5 從您*初突破的主機(jī)開始橫向移動(dòng) 143

4.8.6 使用DCOM橫向移動(dòng) 146

4.8.7 傳遞散列 149

4.8.8 從服務(wù)賬戶獲取憑證 151

4.9 轉(zhuǎn)儲(chǔ)域控制器散列 154

4.10 在虛擬專用服務(wù)器上基于遠(yuǎn)程桌面進(jìn)行橫向遷移 156

4.11 在Linux中實(shí)現(xiàn)遷移 158

4.12 權(quán)限提升 159

4.13 Linux橫向遷移實(shí)驗(yàn)室 162

攻擊CSK安全網(wǎng)絡(luò) 163

4.14 結(jié)論 175



第5章 助攻—社會(huì)工程學(xué) 177

5.1 開展社會(huì)工程(SE)行動(dòng) 177

5.1.1 近似域名 178

5.1.2 如何復(fù)制身份驗(yàn)證頁(yè)面 178

5.1.3 雙因子憑證 179

5.2 網(wǎng)絡(luò)釣魚 181

5.2.1 Microsoft Word/Excel宏文件 182

5.2.2 非宏Office文件—DDE 186

5.2.3 隱藏的加密靜荷 187

5.3 內(nèi)部Jenkins漏洞和社會(huì)工程攻擊結(jié)合 188

5.4 結(jié)論 193



第6章 短傳—物理訪問攻擊 195

6.1 復(fù)制讀卡器 196

6.2 繞過進(jìn)入點(diǎn)的物理工具 197

LAN Turtle 197

6.3 Packet Squirrel 205

6.4 Bash Bunny 206

6.4.1 突破進(jìn)入CSK公司 206

6.4.2 QuickCreds 209

6.4.3 BunnyTap 209

6.5 WiFi 210

6.6 結(jié)論 212



第7章 四分衛(wèi)突破—規(guī)避殺毒軟件檢測(cè) 215

7.1 為紅隊(duì)行動(dòng)編寫代碼 215

7.2 構(gòu)建鍵盤記錄器 216

7.2.1 設(shè)置您的環(huán)境 216

7.2.2 從源代碼開始編譯 216

7.2.3 示例框架 217

7.2.4 混淆 220

7.3 黑客秘笈定制的放置工具 222

7.3.1 shellcode與DLL 223

7.3.2 運(yùn)行服務(wù)器 223

7.3.3 客戶端 224

7.3.4 配置客戶端和服務(wù)器 225

7.3.5 添加新的處理程序 225

7.3.6 進(jìn)一步的練習(xí) 226

7.4 重新編譯Metasploit/Meterpreter規(guī)避殺毒軟件和網(wǎng)絡(luò)檢測(cè) 226

7.4.1 如何在Windows中構(gòu)建Metasploit/Meterpreter 228

7.4.2 創(chuàng)建修改后的Stage 0靜荷 229

7.5 SharpShooter 231

7.6 應(yīng)用程序白名單規(guī)避 233

7.7 代碼洞穴 235

7.8 PowerShell混淆 236

7.9 沒有PowerShell的PowerShell 240

7.10 HideMyPS 241

7.11 結(jié)論 242



第8章 特勤組—破解、利用和技巧 243

8.1 自動(dòng)化 243

8.1.1 使用RC腳本自動(dòng)化Metasploit 244

8.1.2 Empire自動(dòng)化 245

8.1.3 Cobalt Strike自動(dòng)化 246

8.1.4 自動(dòng)化的未來 246

8.2 密碼破解 246

8.3 徹底破解全部—盡您所能快速破解 250

破解Cyber SpaceKittens NTLM散列 250

8.4 創(chuàng)造性的行動(dòng) 254

8.5 禁用PS記錄 255

8.6 在Windows中使用命令行從Internet下載文件 255

8.7 從本地管理員獲取系統(tǒng)權(quán)限 256

8.8 在不觸及LSASS的情況下獲取NTLM散列值 257

8.9 使用防御工具構(gòu)建培訓(xùn)實(shí)驗(yàn)室和監(jiān)控平臺(tái) 257

8.10 結(jié)論 258



第9章 兩分鐘的操練—從零變成英雄 259

9.1 10碼線 259

9.2 20碼線 260

9.3 30碼線 260

9.4 40碼線 261

9.5 50碼線 261

9.6 60碼線 262

9.7 70碼線 262

9.8 80碼線 263

9.9 90碼線 263



第 10章 賽后—分析報(bào)告 265



第 11章 繼續(xù)教育 269



致謝 271
展開全部

黑客秘笈:滲透測(cè)試實(shí)用指南:practical guide to penetration testing 作者簡(jiǎn)介

Peter Kim是Secure Planet公司的CEO兼主席,在安全領(lǐng)域具有近10年的從業(yè)經(jīng)驗(yàn),在過去的7年里,一直從事滲透測(cè)試工作。他曾經(jīng)在馬里蘭州霍華德社區(qū)學(xué)院講授過滲透測(cè)試和網(wǎng)絡(luò)安全的課程,并且持有大量安全相關(guān)的認(rèn)證。

商品評(píng)論(0條)
暫無評(píng)論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 谷歌关键词优化-外贸网站优化-Google SEO小语种推广-思亿欧外贸快车 | 【连江县榕彩涂料有限公司】官方网站| 合肥活动房_安徽活动板房_集成打包箱房厂家-安徽玉强钢结构集成房屋有限公司 | 【MBA备考网】-2024年工商管理硕士MBA院校/报考条件/培训/考试科目/提前面试/考试/学费-MBA备考网 | 渣土车电机,太阳能跟踪器电机,蜗轮蜗杆减速电机厂家-淄博传强电机 | 九州网址_专注于提供网址大全分享推广中文网站导航服务 | 众品家具网-家具品牌招商_家具代理加盟_家具门户的首选网络媒体。 | 磁棒电感生产厂家-电感器厂家-电感定制-贴片功率电感供应商-棒形电感生产厂家-苏州谷景电子有限公司 | 多功能三相相位伏安表-变压器短路阻抗测试仪-上海妙定电气 | 下水道疏通_管道疏通_马桶疏通_附近疏通电话- 立刻通 | 999范文网_优质范文下载写作帮手| 预制舱-电力集装箱预制舱-模块化预制舱生产厂家-腾达电器设备 | 房在线-免费房产管理系统软件-二手房中介房屋房源管理系统软件 | 菏泽商标注册_菏泽版权登记_商标申请代理_菏泽商标注册去哪里 | 武汉EPS线条_EPS装饰线条_EPS构件_湖北博欧EPS线条厂家 | 丹佛斯压力传感器,WISE温度传感器,WISE压力开关,丹佛斯温度开关-上海力笙工业设备有限公司 | 成都装修公司-成都装修设计公司推荐-成都朗煜装饰公司 | 蓝米云-专注于高性价比香港/美国VPS云服务器及海外公益型免费虚拟主机 | 大数据营销公司_舆情监测软件_上海SEO公司-文军营销官网 | 厂房出租-厂房规划-食品技术-厂房设计-厂房装修-建筑施工-设备供应-设备求购-龙爪豆食品行业平台 | 塑料托盘厂家直销-吹塑托盘生产厂家-力库塑业【官网】 | 沈阳激光机-沈阳喷码机-沈阳光纤激光打标机-沈阳co2激光打标机 | 生物风-销售载体,基因,质粒,ATCC细胞,ATCC菌株等,欢迎购买-百风生物 | 广州中央空调回收,二手中央空调回收,旧空调回收,制冷设备回收,冷气机组回收公司-广州益夫制冷设备回收公司 | 地图标注-手机导航电子地图如何标注-房地产商场地图标记【DiTuBiaoZhu.net】 | 防伪溯源|防窜货|微信二维码营销|兆信_行业内领先的防伪防窜货数字化营销解决方案供应商 | 金属波纹补偿器厂家_不锈钢膨胀节价格_非金属伸缩节定制-庆达补偿器 | 旗杆生产厂家_不锈钢锥形旗杆价格_铝合金电动旗杆-上海锥升金属科技有限公司 | 量子管通环-自清洗过滤器-全自动反冲洗过滤器-沼河浸过滤器 | 股指期货-期货开户-交易手续费佣金加1分-保证金低-期货公司排名靠前-万利信息开户 | 杭州门窗厂家_阳光房_包阳台安装电话-杭州窗猫铝合金门窗 | 呼末二氧化碳|ETCO2模块采样管_气体干燥管_气体过滤器-湖南纳雄医疗器械有限公司 | 宜兴紫砂壶知识分享 - 宜兴壶人| 上海刑事律师|刑事辩护律师|专业刑事犯罪辩护律师免费咨询-[尤辰荣]金牌上海刑事律师团队 | 烟台条码打印机_烟台条码扫描器_烟台碳带_烟台数据采集终端_烟台斑马打印机-金鹏电子-金鹏电子 | 专业生物有机肥造粒机,粉状有机肥生产线,槽式翻堆机厂家-郑州华之强重工科技有限公司 | 彩信群发_群发彩信软件_视频短信营销平台-达信通| 注塑机-压铸机-塑料注塑机-卧式注塑机-高速注塑机-单缸注塑机厂家-广东联升精密智能装备科技有限公司 | 液压中心架,数控中心架,自定心中心架-烟台恒阳机电设计有限公司 行星搅拌机,双行星搅拌机,动力混合机,无锡米克斯行星搅拌机生产厂家 | 房在线-免费房产管理系统软件-二手房中介房屋房源管理系统软件 | 硬度计_影像测量仪_维氏硬度计_佛山市精测计量仪器设备有限公司厂家 |