中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊
> >
Kali Linux高級滲透測試(原書第4版)

包郵 Kali Linux高級滲透測試(原書第4版)

出版社:機械工業(yè)出版社出版時間:2023-08-01
開本: 16開 頁數(shù): 382
中 圖 價:¥75.2(6.9折) 定價  ¥109.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Kali Linux高級滲透測試(原書第4版) 版權(quán)信息

Kali Linux高級滲透測試(原書第4版) 本書特色

本書介紹了如何使用 Kali Linux 對計算機網(wǎng)絡(luò)、系統(tǒng)以及應(yīng)用程序進行滲透測試。滲透測試是指模擬惡意的外部人員、內(nèi)部人員對企業(yè)的網(wǎng)絡(luò)或系統(tǒng)進行攻擊。與漏洞評估不同,滲透測試中還包括對漏洞的利用。因此,它驗證了漏洞是存在的,如果不采取補救措施,企業(yè)的系統(tǒng)就有被破壞的風(fēng)險。本書將帶你完成滲透測試之旅:使用 Kali Linux 中的有效實踐去測試*新的網(wǎng)絡(luò)防御措施。其中既包括如何選擇*有效的工具,又包括如何躲避檢測技術(shù)以達到快速入侵目標(biāo)網(wǎng)絡(luò)的目的。如果你是一名滲透測試人員、IT 專家或網(wǎng)絡(luò)安全顧問,希望利用 Kali Linux 的一些高級功能*大限度地提高網(wǎng)絡(luò)安全測試的成功率,那么這本書就是為你準(zhǔn)備的。如果你以前接觸過滲透測試的基礎(chǔ)知識,將有助于你理解本書內(nèi)容。

Kali Linux高級滲透測試(原書第4版) 內(nèi)容簡介

本書將通過分析黑客采用的攻擊戰(zhàn)術(shù)來提升測試者的滲透測試技能:通過實驗室集成到云服務(wù),從而了解在滲透測試中通常被忽略的一個開發(fā)維度;探索在虛擬機和容器化環(huán)境中安裝和運行Kali Linux的不同方法,以及使用容器在AWS上部署易受攻擊的云服務(wù),利用配置錯誤的S3桶來訪問EC2實例;深入研究被動和主動偵察,從獲取用戶信息到大規(guī)模端口掃描,在此基礎(chǔ)上,探索了不同的脆弱性評估,包括威脅建模;講述了如何在受損系統(tǒng)上使用橫向移動、特權(quán)升級以及命令與控制(C2);探索在互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、嵌入式外圍設(shè)備和無線通信中使用的高級滲透測試方法。

Kali Linux高級滲透測試(原書第4版) 目錄

目  錄
譯者序
前言
關(guān)于作者
關(guān)于技術(shù)審校
第1章 基于目標(biāo)的滲透測試  1
1.1 惡意威脅者的類型  1
1.2 安全測試概念  2
1.3 漏洞評估、滲透測試和紅隊演習(xí)的
局限性  2
1.4 基于目標(biāo)的滲透測試概述  3
1.5 測試方法論  4
1.6 Kali Linux的功能介紹  6
1.7 Kali Linux的安裝與更新  7
1.7.1 使用便攜設(shè)備  7
1.7.2 在樹莓派4上安裝 Kali  8
1.7.3 在虛擬機上安裝Kali  9
1.7.4 安裝Docker應(yīng)用  12
1.7.5 在AWS云上啟動Kali  13
1.7.6 在GCP上啟動Kali  15
1.8 在Android設(shè)備(非破解)上運行
Kali  20
1.9 配置 Kali Linux  21
1.9.1 重置默認密碼  21
1.9.2 配置網(wǎng)絡(luò)服務(wù)和安全通信  22
1.9.3 調(diào)整網(wǎng)絡(luò)代理設(shè)置  23
1.9.4 遠程訪問安全Shell  23
1.9.5 加速 Kali 操作  24
1.9.6 與主機系統(tǒng)共享文件夾  24
1.9.7 使用Bash腳本自定義Kali  26
1.10 建立一個驗證實驗室  26
1.11 CloudGoat  36
1.12 使用 Faraday 管理協(xié)同的滲透
測試  39
1.13 總結(jié)  40
第2章 開源情報與被動偵察  41
2.1 目標(biāo)偵察的基本原則  41
2.1.1 OSINT  42
2.1.2 進攻性O(shè)SINT  43
2.1.3 收集域名信息  43
2.1.4 Maltego  44
2.1.5 OSRFramework  47
2.1.6 網(wǎng)絡(luò)存檔  47
2.1.7 Passive Total  48
2.2 網(wǎng)絡(luò)爬蟲  49
2.2.1 收集用戶名和郵件地址  49
2.2.2 獲取用戶信息  50
2.2.3 在線搜索門戶  50
2.2.4 其他商業(yè)工具  54
2.3 Google Hacking數(shù)據(jù)庫  54
2.3.1 使用Google Hacking腳本
查詢  54
2.3.2 數(shù)據(jù)轉(zhuǎn)儲站點  56
2.3.3 防御性O(shè)SINT  56
2.3.4 威脅情報  57
2.3.5 用戶密碼列表分析  58
2.4 自定義密碼破解字典  59
2.4.1 使用CeWL繪制網(wǎng)站地圖  59
2.4.2 使用twofi從Twitter提取字典  59
2.5 總結(jié)  60
第3章 主動偵察  61
3.1 隱蔽掃描技術(shù)  62
3.1.1 調(diào)整源IP協(xié)議棧和工具識別
特征  62
3.1.2 修改數(shù)據(jù)包參數(shù)  63
3.1.3 使用匿名網(wǎng)絡(luò)代理  65
3.2 DNS偵察和路由映射  67
3.3 使用集成偵察工具  68
3.3.1 recon-ng框架  69
3.3.2 使用針對IPv6的工具  72
3.3.3 映射目標(biāo)路由  74
3.4 識別外部網(wǎng)絡(luò)基礎(chǔ)設(shè)施  76
3.5 防火墻外的映射  77
3.6 IDS/IPS識別  77
3.7 主機枚舉  78
3.8 端口、操作系統(tǒng)和服務(wù)發(fā)現(xiàn)  79
3.9 使用netcat編寫你自己的端口
掃描器  80
3.9.1 對操作系統(tǒng)進行指紋識別  80
3.9.2 確定活躍的服務(wù)  81
3.10 大規(guī)模掃描  82
3.10.1 DHCP信息  83
3.10.2 內(nèi)網(wǎng)主機的識別和枚舉  83
3.10.3 原生的MS Windows命令  84
3.10.4 ARP廣播  86
3.10.5 ping掃描  86
3.10.6 使用腳本將masscan掃描和
nmap掃描結(jié)合  87
3.10.7 利用SNMP的優(yōu)勢  89
3.10.8 SMB會話中的Windows賬戶
信息  90
3.10.9 發(fā)現(xiàn)網(wǎng)絡(luò)共享  91
3.10.10 對活動目錄域服務(wù)器的偵察  92
3.10.11 枚舉微軟Azure環(huán)境  93
3.10.12 集成偵察工具  95
3.11 利用機器學(xué)習(xí)進行偵察  96
3.12 總結(jié)  98
第4章 漏洞評估  99
4.1 漏洞術(shù)語  99
4.2 本地和在線漏洞數(shù)據(jù)庫  100
4.3 用nmap進行漏洞掃描  103
4.3.1 Lua腳本介紹  104
4.3.2 定制NSE腳本  105
4.4 網(wǎng)絡(luò)應(yīng)用程序漏洞掃描器  106
4.4.1 Nikto  106
4.4.2 定制Nikto  107
4.4.3 OWASP ZAP  108
4.5 移動應(yīng)用程序的漏洞掃描器  111
4.6 OpenVAS網(wǎng)絡(luò)漏洞掃描器  112
4.7 商業(yè)漏洞掃描器  114
4.7.1 Nessus  115
4.7.2 Qualys  116
4.8 針對性的掃描器  117
4.9 威脅建模  118
4.10 總結(jié)  120
第5章 高級社會工程學(xué)和物理安全  121
5.1 掌握方法論和TTP  122
5.1.1 技術(shù)  123
5.1.2 針對人的攻擊  124
5.2 控制臺上的物理攻擊  124
5.2.1 samdump2和chntpw  125
5.2.2 粘滯鍵  128
5.3 創(chuàng)建一個流氓物理設(shè)備  129
5.4 社會工程工具包  132
5.4.1 社會工程攻擊  134
5.4.2 憑證采集Web攻擊方法  135
5.4.3 多重Web攻擊方法  137
5.4.4 HTA網(wǎng)絡(luò)攻擊方法  138
5.4.5 使用PowerShell純字符進行shellcode注入攻擊  140
5.5 隱藏可執(zhí)行文件和混
展開全部

Kali Linux高級滲透測試(原書第4版) 作者簡介

維杰·庫馬爾·維盧(Vijay Kumar Velu),資深信息安全從業(yè)者、作者、演講人和博主。V0ay目前是馬來西亞Big4的副總監(jiān)之一,擁有超過11年的IT行業(yè)經(jīng)驗,專門為各種網(wǎng)絡(luò)安全問題提供技術(shù)解決方案,包括簡單的安全配置審查、網(wǎng)絡(luò)威脅情報,以及事件響應(yīng)等。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 雄松华章(广州华章MBA)官网-专注MBA/MPA/MPAcc/MEM辅导培训 | 上海办公室装修,办公楼装修设计,办公空间设计,企业展厅设计_写艺装饰公司 | 高压贴片电容|贴片安规电容|三端滤波器|风华电容代理南京南山 | 加盟店-品牌招商加盟-创业项目商机平台 | 咖啡加盟-咖啡店加盟-咖啡西餐厅加盟-塞纳左岸咖啡西餐厅官网 | 深圳市索富通实业有限公司-可燃气体报警器 | 可燃气体探测器 | 气体检测仪 | 智能风向风速仪,风速告警仪,数字温湿仪,综合气象仪(气象五要素)-上海风云气象仪器有限公司 | 耐高温风管_耐高温软管_食品级软管_吸尘管_钢丝软管_卫生级软管_塑料波纹管-东莞市鑫翔宇软管有限公司 | 杭州画室_十大画室_白墙画室_杭州美术培训_国美附中培训_附中考前培训_升学率高的画室_美术中考集训美术高考集训基地 | 海德莱电力(HYDELEY)-无功补偿元器件生产厂家-二十年专业从事电力电容器 | 斗式提升机_链式斗提机_带式斗提机厂家无锡市鸿诚输送机械有限公司 | 吸污车_吸粪车_抽粪车_电动三轮吸粪车_真空吸污车_高压清洗吸污车-远大汽车制造有限公司 | ORP控制器_ORP电极价格-上优泰百科 | 砂石生产线_石料生产线设备_制砂生产线设备价格_生产厂家-河南中誉鼎力智能装备有限公司 | 急救箱-应急箱-急救包厂家-北京红立方医疗设备有限公司 | 沈阳缠绕包装机厂家直销-沈阳海鹞托盘缠绕包装机价格 | 四川实木门_成都实木门 - 蓬溪聚成门业有限公司 | 合肥办公室装修 - 合肥工装公司 - 天思装饰 | RS系列电阻器,RK_RJ启动调整电阻器,RQ_RZ电阻器-上海永上电器有限公司 | 超细|超微气流粉碎机|气流磨|气流分级机|粉体改性机|磨粉机|粉碎设备-山东埃尔派粉体科技 | 新能源汽车教学设备厂家报价[汽车教学设备运营18年]-恒信教具 | 二手回收公司_销毁处理公司_设备回收公司-找回收信息网 | 济南ISO9000认证咨询代理公司,ISO9001认证,CMA实验室认证,ISO/TS16949认证,服务体系认证,资产管理体系认证,SC食品生产许可证- 济南创远企业管理咨询有限公司 郑州电线电缆厂家-防火|低压|低烟无卤电缆-河南明星电缆 | 应急灯_消防应急灯_应急照明灯_应急灯厂家-大成智慧官网 | 长沙发电机-湖南发电机-柴油发电机供应厂家-长沙明邦智能科技 | 合肥白癜风医院_[治疗白癜风]哪家好_合肥北大白癜风医院 | 二氧化碳/活性炭投加系统,次氯酸钠发生器,紫外线消毒设备|广州新奥 | 【化妆品备案】进口化妆品备案流程-深圳美尚美化妆品有限公司 | 制样机-密封锤式破碎机-粉碎机-智能马弗炉-南昌科鑫制样 | 免费个人pos机申请办理-移动pos机刷卡-聚合收款码办理 | 高低温试验箱-模拟高低温试验箱订制-北京普桑达仪器科技有限公司【官网】 | 快速门厂家批发_PVC快速卷帘门_高速门_高速卷帘门-广州万盛门业 快干水泥|桥梁伸缩缝止水胶|伸缩缝装置生产厂家-广东广航交通科技有限公司 | 龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司_龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司 | 儋州在线-儋州招聘找工作、找房子、找对象,儋州综合生活信息门户! | 中国品牌排名投票_十大品牌榜单_中国著名品牌【中国品牌榜】 | 洛阳装修公司-洛阳整装一站式品牌-福尚云宅装饰 | 磁力抛光机_磁力研磨机_磁力去毛刺机-冠古设备厂家|维修|租赁【官网】 | 压砖机_电动螺旋压力机_粉末成型压力机_郑州华隆机械tel_0371-60121717 | 翻斗式矿车|固定式矿车|曲轨侧卸式矿车|梭式矿车|矿车配件-山东卓力矿车生产厂家 | 山东商品混凝土搅拌楼-环保型搅拌站-拌合站-分体仓-搅拌机厂家-天宇 | 泰安办公家具-泰安派格办公用品有限公司 |