黑客秘笈——渗透测试实用指南 PDF格式高清电子书免费下载

黑客秘笈——渗透测试实用指南

作者 【美】Peter Kim(彼得 基姆)
译者 徐文博 成明遥 赵阳
出版社 人民邮电出版社
出版日期 2015-07-01
页数 196
格式 Paper book / ebook (PDF)
ISBN 9787115393685
价格 45
  • 内容简介
  • 图书目录
  • 免费下载

出版信息

ISBN:9787115393685
语言:简体中文
包装/印刷类型:1
开本:16开
出版时间:2015-07-01
页数:196

内容简介

所谓的渗透测测试,就是借助各种漏洞扫描工具,通过模拟黑客的攻击方法,来对网络安全进行评估。本书采用大量真实案例和极有帮助的建议为读者讲解了在渗透测试期间会面临的一些障碍,以及相应的解决方法。本书编排有序,读者可以逐章节阅读,也可以根据需要查阅。无论读者水平如何,无论采取哪种阅读方式,都可以心领神会作者在给世界500强企业执行渗透测试时积累的宝贵经验。

  所谓的渗透测试,就是借助各种漏洞扫描工具,通过模拟黑客的攻击方法,来对网络安全进行评估。  《黑客秘笈:渗透测试实用指南》采用大量真实案例和集邮帮助的建议讲解了在渗透测试期间会面临的一些障碍,以及相应的解决方法。本书共分为10章,其内容涵盖了本书所涉的攻击机器/工具的安装配置,网络扫描,漏洞利用,人工地查找和搜索Web应用程序的漏洞,攻陷系统后如何获取更重要的信息,社工方面的技巧,物理访问攻击,规避杀毒软件的方法,破解密码相关的小技巧和成果汇总等知识。  《黑客秘笈:渗透测试实用指南》编排有序,章节直接相互独立,读者可以按需阅读,也可以逐章阅读。本书不要求读者具备渗透测试的相关背景,但是如果具有相关的经验,对理解本书的内容会更有帮助。

图书目录

目录

第 1章 赛前准备—安装 1

1.1 搭建渗透测试主机 1

1.1.1 硬件规格 1

1.1.2 商业软件 2

1.1.3 Kali Linux(http://www.kali.org) 3

1.1.4 Windows虚拟机 10

1.2 总结 12

第 2章 发球前—扫描网络 13

2.1 外部扫描 13

2.2 Discover Scripts(过去叫做Backtrack Scripts)(Kali Linux) 14

2.2.1 被动式信息收集的操作方法 14

2.2.2 使用泄漏库来查找邮箱、认证信息 17

2.3 外部或内部的主动式信息收集 20

2.4 Web应用程序的扫描 29

2.4.1 Web应用程序的扫描流程 30

2.4.2 Web应用程序的扫描工具 30

2.5 总结 38

第3章 带球—漏洞利用 39

3.1 Metasploit(Windows/Kali Linux)(http://www. metasploit.com) 39

3.1.1 配置Metasploit进行远程攻击的基本步骤 39

3.1.2 搜索Metasploit的exploit(以古老的MS08-067漏洞为例) 41

3.2 脚本 42

3.3 总结 45

第4章 抛传—Web应用程序的人工检测技术 47

4.1 Web应用程序的渗透测试 47

4.1.1 SQL注入 47

4.1.2 跨站脚本(XSS) 57

4.1.3 跨站请求伪造(CSRF) 65

4.1.4 会话令牌 68

4.1.5 模糊测试/输入验证 70

4.1.6 功能/业务逻辑测试 75

4.2 总结 75

第5章 横传—渗透内网 77

5.1 无登录凭据条件下的网络渗透 77

5.2 利用任意域凭据(非管理权限) 82

5.2.1 组策略首 选项 82

5.2.2 获取明文凭据 84

5.2.3 关于漏洞利用后期的一点提示 87

5.3 利用本地或域管理账号 87

5.3.1 使用登录凭据和PSExec掌控网络 87

5.3.2 攻击域控制器 94

5.4 漏洞利用的后期阶段—使用PowerSploit(Windows) 97

5.5 漏洞利用的后期阶段—PowerShell篇(Windows) 103

5.6 ARP欺骗 105

5.6.1 IPv4 106

5.6.2 IPv6 110

5.6.3 ARP欺骗之后的攻击步骤 112

5.6.4 会话劫持(SideJacking) 112

5.6.5 Hamster/Ferret(Kali Linux) 112

5.7 端口代理 119

5.8 总结 120

第6章 助攻—社会工程学 121

6.1 近似域名 121

6.1.1 SMTP攻击 121

6.1.2 SSH攻击 123

6.2 鱼叉式网络钓鱼 124

6.2.1 Metasploit Pro 的网络钓鱼模块 125

6.2.2 社会工程学工具集(Kali Linux) 127

6.2.3 大规模鱼叉式网络钓鱼 131

6.2.4 Excel相关的社会工程学 132

6.3 总结 135

第7章 短传—需要物理访问的攻击 137

7.1 无线攻击 137

7.1.1 被动识别和侦察 138

7.1.2 主动攻击 140

7.2 物理攻击 149

7.2.1 克隆工卡 149

7.2.2 渗透测试便携设备 149

7.2.3 物理社会工程学攻击 153

7.3 总结 154

第8章 四分卫突破—规避反病毒检测 155

8.1 规避反病毒检测 155

8.1.1 在反病毒扫描中隐藏Windows Credential Editor

(基于Windows平台) 155

8.1.2 Python 160

8.2 总结 166

第9章 特勤组—破解、利用和技巧 167

9.1 密码破解 167

9.1.1 John The Ripper(JTR) 169

9.1.2 oclHashcat 169

9.2 漏洞搜索 173

9.2.1 Searchsploit(Kali Linux) 173

9.2.2 BugTraq 174

9.2.3 Exploit-DB 176

9.2.4 查询Metasploit 176

9.3 一些小技巧 177

9.3.1 Metasploit中的RC脚本 177

9.3.2 绕过UAC 178

9.3.3 绕过域名的Web过滤 179

9.3.4 Windows XP—古老的FTP策略 180

9.3.5 隐藏文件(Windows) 180

9.3.6 保持隐藏文件(Windows) 182

9.3.7 上传文件到Windows 7/8主机 184

第 10章 赛后—分析报告 185

第 11章 继续教育 189

11.1 重要会议 189

11.2 培训课程 190

11.3 书籍 190

11.4 漏洞渗透测试框架 192

11.5 夺旗(CTF) 193

11.6 与时俱进 193

**后的注意事项 195

致谢 196

点击展开

点击收起

黑客秘笈——渗透测试实用指南 PDF格式高清电子书免费下载

抱歉,暂无数据!催一下?我有资源 ?

看了 黑客秘笈——渗透测试实用指南 的用户也看了: