中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊
> >
Python黑帽子:黑客與滲透測試編程之道(第2版)

包郵 Python黑帽子:黑客與滲透測試編程之道(第2版)

作者:Justin Seitz
出版社:電子工業(yè)出版社出版時間:2022-04-01
開本: 16開 頁數(shù): 244
中 圖 價:¥72.0(7.2折) 定價  ¥100.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Python黑帽子:黑客與滲透測試編程之道(第2版) 版權(quán)信息

Python黑帽子:黑客與滲透測試編程之道(第2版) 本書特色

在編寫各種強大而高效的黑客工具時,Python是大多數(shù)安全工程師的一選。在暢銷書《Python黑帽子:黑客與滲透測試編程之道》(第2版)中,你將見識Python的“黑暗面”:從編寫網(wǎng)絡(luò)探嗅工具、竊取email身份憑證、窮舉掃描網(wǎng)站目錄,到制作fuzz工具、探索虛擬機鏡像,以及設(shè)計無聲潛伏的木馬,等等。在第2版里,所有的代碼都遷移到了Python 3.x。你還能看到其中新增了位運算、代碼整潔性、基于Volatility框架的攻擊取證等內(nèi)容,對于各種Python庫(ctypes、struct、lxml和BeautifulSoup)及各種攻擊策略(例如分割數(shù)據(jù)、巧用計算機視覺庫、爬取網(wǎng)站數(shù)據(jù)等),作者也展開了深入討論。 你還能學(xué)到如何: √ 編寫一套基于GitHub的C&C木馬服務(wù)。 √ 探測自己是否處于沙箱環(huán)境中,并執(zhí)行各種惡意軟件常見操作,例如記錄鍵盤輸入、抓取屏幕等。 √ 擴展Web黑客工具Burp Suite的功能。 √ 通過原創(chuàng)的進程控制框架進行Windows提權(quán)。 √ 使用攻擊性的取證技巧,從虛擬機中提取密碼哈希值及發(fā)掘漏洞。 √ 利用Windows COM自動化接口。 √ 從網(wǎng)絡(luò)中隱蔽地滲漏數(shù)據(jù)。

Python黑帽子:黑客與滲透測試編程之道(第2版) 內(nèi)容簡介

本書是暢銷書《Python黑帽子:黑客與滲透測試編程之道》的再版,介紹Python是如何被運用在黑客和滲透測試的各個領(lǐng)域的:從基本的網(wǎng)絡(luò)掃描到數(shù)據(jù)包捕獲,從Web爬蟲到編寫B(tài)urp插件,從編寫木馬到權(quán)限提升等。書中的很多實例都很有啟發(fā)意義,比如HTTP通信數(shù)據(jù)中的人臉圖像檢測,基于GitHub進行C&C通信的模塊化木馬,瀏覽器的中間人攻擊,利用COM組件自動化技術(shù)竊取數(shù)據(jù),通過進程監(jiān)視和代碼插入進行提權(quán),通過向虛擬機內(nèi)存快照插入shellcode實現(xiàn)木馬駐留和權(quán)限提升等。學(xué)習這些實例,讀者不僅能掌握各種Python庫的應(yīng)用和編程技術(shù),還能拓寬視野,培養(yǎng)和鍛煉自己的黑客思維。閱讀本書時,幾乎感受不到一般技術(shù)圖書常有的枯燥和乏味。 與第1版相比,本次再版的大工程在于對示例代碼的全方位升級。兩位作者不僅將示例代碼從Python 2升級到Python 3,還對編碼風格進行了改善。此外,他們還用了一些從Python 3.6版本引入的新語法,并增補了一些新的知識點,比如上下文管理器的用法、BPF語法,等等。 本書適合有一定Python編程基礎(chǔ)的安全愛好者、計算機從業(yè)人員閱讀。對于正在學(xué)習計算機安全專業(yè),立志從事計算機安全行業(yè),成為滲透測試人員的人來說,本書更是不可多得的參考書。

Python黑帽子:黑客與滲透測試編程之道(第2版) 目錄

1 設(shè)置你的Python環(huán)境 1

安裝Kali Linux虛擬機 2

配置Python 3 3

安裝IDE 6

保持代碼整潔 6

2 基礎(chǔ)的網(wǎng)絡(luò)編程工具 9

Python網(wǎng)絡(luò)編程簡介 10

TCP客戶端 10

UDP客戶端 11

TCP服務(wù)端 12

取代netcat 13

小試牛刀 19

開發(fā)一個TCP代理 22

小試牛刀 28

基于Paramiko的SSH通信 30

小試牛刀 36

SSH隧道 37

小試牛刀 41

3 編寫流量嗅探器 43

編寫基于UDP的主機發(fā)現(xiàn)工具 44

Windows和Linux上的包嗅探 44

小試牛刀 46

解碼IP層 47

ctypes庫 48

struct庫 49

編寫IP解碼器 53

小試牛刀 55

解碼ICMP 56

小試牛刀 61

4 Scapy:網(wǎng)絡(luò)的掌控者 63

竊取郵箱身份憑證 64

小試牛刀 68

ARP投毒 68

小試牛刀 74

pcap文件處理 76

小試牛刀 83

5 Web攻擊 85

Python中的網(wǎng)絡(luò)庫 86

Python 2中的urllib2庫 86

Python 3中的urllib庫 87

requests庫 88

lxml與BeautifulSoup庫 89

拓印開源網(wǎng)站系統(tǒng)的初始結(jié)構(gòu) 91

拓印WordPress系統(tǒng)結(jié)構(gòu) 92

掃描在線目標 96

小試牛刀 98

暴力破解目錄和文件位置 98

小試牛刀 102

暴力破解HTML登錄表單 104

小試牛刀 109

6 編寫B(tài)urp插件 111

配置Burp Suite 112

Burp模糊測試插件 113

小試牛刀 120

在Burp中調(diào)用Bing搜索 125

小試牛刀 129

利用網(wǎng)頁內(nèi)容生成暴破字典 131

小試牛刀 135

7 基于GitHub服務(wù)的C&C通信 139

創(chuàng)建GitHub賬號 140

編寫木馬模塊 141

編寫木馬配置文件 142

構(gòu)建基于GitHub通信的木馬 143

深入探索Python的import功能 146

小試牛刀 148

8 Windows下的木馬常用功能 150

鍵盤記錄 151

小試牛刀 154

截取屏幕 155

以Python風格執(zhí)行shellcode 157

小試牛刀 159

沙箱檢測 159

9 數(shù)據(jù)滲漏 165

文件的加密與解密 166

基于電子郵件的數(shù)據(jù)滲漏 169

基于文件傳輸?shù)臄?shù)據(jù)滲漏 171

基于Web服務(wù)器的數(shù)據(jù)滲漏 172

融會貫通 176

小試牛刀 178

10 Windows系統(tǒng)提權(quán) 180

安裝依賴庫 181

模擬受害服務(wù) 181

編寫進程監(jiān)視器 184

利用WMI監(jiān)視進程 185

小試牛刀 187

Windows系統(tǒng)的令牌權(quán)限 188

“贏得”條件競爭 190

小試牛刀 194

代碼注入 194

小試牛刀 196

11 攻擊取證 198

安裝Volatility 199

探查基本情況 201

探查用戶信息 203

探查潛在漏洞 206

volshell控制界面 208

編寫Volatility插件 209

小試牛刀 215

出發(fā)! 217

展開全部

Python黑帽子:黑客與滲透測試編程之道(第2版) 作者簡介

Justin Seitz是一位業(yè)界知名的信息安全研究員、開源情報(OSINT)分析師,以及加拿大信息安全公司 Dark River Systems 的聯(lián)合創(chuàng)始人。他所做的工作曾被Popular Science、Motherboard、《福布斯》等雜志報道。Justin撰寫過兩本討論黑客工具開發(fā)的書,創(chuàng)立了開源情報訓(xùn)練平臺AutomatingOSINT.com,還開發(fā)了一套開源情報收集軟件Hunchly。此外,Justin還是獨立調(diào)查組織Bellingcat的調(diào)查員、國際刑事法院的技術(shù)顧問,以及華盛頓高級國防研究中心(C4ADS)的受邀專家。 Tim Arnold是一位專業(yè)的Python程序員、統(tǒng)計學(xué)家。曾在北卡羅來納州立大學(xué)工作多年,是一位備受尊敬的國際演講者與教育工作者。曾在SAS公司任首席軟件工程師,也是Raleigh ISSA協(xié)會成員、國際統(tǒng)計學(xué)會專家顧問。業(yè)余時間進行獨立科普工作,向新用戶講解信息安全和Python知識,幫助他們掌握更艱深的技術(shù)。 譯者:林修樂(Gh0u1L5),畢業(yè)于加拿大滑鐵盧大學(xué)計算機系,曾任職于美國Yahoo Paranoids核心安全團隊、華為加拿大滑鐵盧信息安全實驗室,參與Yahoo SSHCA等若干核心系統(tǒng)的研發(fā),F(xiàn)任職于騰訊安全玄武實驗室,從事隱私安全相關(guān)研究。業(yè)余時間常在知乎上科普信息安全知識,目前已累計獲得900萬閱讀12萬贊同。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: DAIKIN电磁阀-意大利ATOS电磁阀-上海乾拓贸易有限公司 | 聚氨酯保温钢管_聚氨酯直埋保温管道_聚氨酯发泡保温管厂家-沧州万荣防腐保温管道有限公司 | 油冷式_微型_TDY电动滚筒_外装_外置式电动滚筒厂家-淄博秉泓机械有限公司 | 卓能JOINTLEAN端子连接器厂家-专业提供PCB接线端子|轨道式端子|重载连接器|欧式连接器等电气连接产品和服务 | 远程会诊系统-手术示教系统【林之硕】医院远程医疗平台 | 振动筛-交叉筛-螺旋筛-滚轴筛-正弦筛-方形摇摆筛「新乡振动筛厂家」 | 水性绝缘漆_凡立水_绝缘漆树脂_环保绝缘漆-深圳维特利环保材料有限公司 | 深圳市人通智能科技有限公司| 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | 液压压力机,液压折弯机,液压剪板机,模锻液压机-鲁南新力机床有限公司 | 稳尚教育加盟-打造高考志愿填报平台_新高考志愿填报加盟_学业生涯规划加盟 | 旗杆生产厂家_不锈钢锥形旗杆价格_铝合金电动旗杆-上海锥升金属科技有限公司 | 卫浴散热器,卫浴暖气片,卫生间背篓暖气片,华圣格浴室暖气片 | 厌氧反应器,IC厌氧反应器,厌氧三相分离器-山东创博环保科技有限公司 | 水质传感器_水质监测站_雨量监测站_水文监测站-山东水境传感科技有限公司 | 除湿机|工业除湿机|抽湿器|大型地下室车间仓库吊顶防爆除湿机|抽湿烘干房|新风除湿机|调温/降温除湿机|恒温恒湿机|加湿机-杭州川田电器有限公司 | 智能电表|预付费ic卡水电表|nb智能无线远传载波电表-福建百悦信息科技有限公司 | 考试试题_试卷及答案_诗词单词成语 - 优易学 | 新材料分散-高速均质搅拌机-超声波分散混合-上海化烁智能设备有限公司 | 厂房出租_厂房出售_产业园区招商_工业地产 - 中工招商网 | 老房子翻新装修,旧房墙面翻新,房屋防水补漏,厨房卫生间改造,室内装潢装修公司 - 一修房屋快修官网 | 武汉EPS线条_EPS装饰线条_EPS构件_湖北博欧EPS线条厂家 | 医学模型生产厂家-显微手术模拟训练器-仿真手术模拟训练系统-北京医教科技 | 磁棒电感生产厂家-电感器厂家-电感定制-贴片功率电感供应商-棒形电感生产厂家-苏州谷景电子有限公司 | 石磨面粉机|石磨面粉机械|石磨面粉机组|石磨面粉成套设备-河南成立粮油机械有限公司 | 丝印油墨_水性油墨_环保油墨油漆厂家_37国际化工 | 橡胶接头|可曲挠橡胶接头|橡胶软接头安装使用教程-上海松夏官方网站 | 首页_中夏易经起名网 | 大巴租车平台承接包车,通勤班车,巴士租赁业务 - 鸿鸣巴士 | 理化生实验室设备,吊装实验室设备,顶装实验室设备,实验室成套设备厂家,校园功能室设备,智慧书法教室方案 - 东莞市惠森教学设备有限公司 | 微波消解仪器_智能微波消解仪报价_高压微波消解仪厂家_那艾 | 环氧乙烷灭菌器_压力蒸汽灭菌器_低温等离子过氧化氢灭菌器 _低温蒸汽甲醛灭菌器_清洗工作站_医用干燥柜_灭菌耗材-环氧乙烷灭菌器_脉动真空压力蒸汽灭菌器_低温等离子灭菌设备_河南省三强医疗器械有限责任公司 | 卷筒电缆-拖链电缆-特种柔性扁平电缆定制厂家「上海缆胜」 | 防水套管_柔性防水套管_刚性防水套管-巩义市润达管道设备制造有限公司 | 黑龙江「京科脑康」医院-哈尔滨失眠医院_哈尔滨治疗抑郁症医院_哈尔滨精神心理医院 | 网优资讯-为循环资源、大宗商品、工业服务提供资讯与行情分析的数据服务平台 | 二氧化碳/活性炭投加系统,次氯酸钠发生器,紫外线消毒设备|广州新奥 | 国标白水泥,高标号白水泥,白水泥厂家-淄博华雪建材有限公司 | 高考志愿规划师_高考规划师_高考培训师_高报师_升学规划师_高考志愿规划师培训认证机构「向阳生涯」 | 全自动定氮仪-半自动凯氏定氮仪厂家-祎鸿仪器 | 中空玻璃生产线,玻璃加工设备,全自动封胶线,铝条折弯机,双组份打胶机,丁基胶/卧式/立式全自动涂布机,玻璃设备-山东昌盛数控设备有限公司 |