所謂的滲透測試,就是借助各種漏洞掃描工具,通過模擬黑客的攻擊方法,來對網絡安全進行評估。
本書采用大量真實案例和集郵幫助的建議講解了在滲透測試期間會面臨的一些障礙,以及相應的解決方法。本書共分為10章,其內容涵蓋了本書所涉的攻擊機器/工具的安裝配置,網絡掃描,漏洞利用,人工地查找和搜索Web應用程序的漏洞,攻陷系統后如何獲取更重要的信息,社工方面的技巧,物理訪問攻擊,規避殺毒軟件的方法,破解密碼相關的小技巧和最終的成果匯總等知識。
本書編排有序,章節直接相互獨立,讀者可以按需閱讀,也可以逐章閱讀。本書不要求讀者具備滲透測試的相關背景,但是如果具有相關的經驗,對理解本書的內容會更有幫助。
英文紙質版圖書年銷售近20000冊,電子版銷售近萬份 市場上具有口碑的滲透測試圖書,好評如潮
《黑客秘笈:滲透測試實用指南》以橄欖球的行話闡述滲透測試的戰術,其內容如下所示。
賽前準備—安裝:關于如何配置本書所用到的攻擊機器、工具。
發球前—掃描網絡:在出招之前,需要進行掃描,了解即將面對的環境。本章將深入探討尋找目標信息、智能掃描的相關內容。
帶球—漏洞利用:利用掃描中所發現的漏洞,對系統進行攻擊。從現在開始我們就著手行動了。
拋傳—Web應用程序的人工檢測技術:有時,您需要發揮創意,尋找公開的目標。我們將會看看如何手動地尋找、攻擊Web應用。
橫傳—滲透內網:攻陷一個系統后,如何通過網絡獲取更重要的信息。
助攻—社會工程學:通過表演來迷惑敵人,本章將解釋一些社會工程學方面的技巧。
短傳—需要物理訪問的攻擊:一個要求很近距離的漂亮短踢。這里將描述需要物理訪問的攻擊。
四分衛突破—規避反病毒檢測:當您距離很近時,偷襲是很棒的。多數情況下,您會面臨反病毒軟件的阻撓。為解決這一阻礙,本章將介紹規避殺毒系統的方法。
特勤組—破解、利用和技巧:破解密碼、漏洞利用,以及一些小技巧。
賽后—分析報告:比賽過程分析和成果匯報。
繼續教育:與讀者分享為提升滲透測試水平而有必要做的一些事情,如參加安全會議、參加培訓課程、閱讀相關圖書、研究漏洞框架、參加CTF比賽等。
Peter Kim是Secure Planet公司的CEO兼主席,在安全領域具有近10年的從業經驗,在過去的7年里,一直從事滲透測試工作。他曾經在馬里蘭州霍華德社區學院講授過滲透測試和網絡安全的課程,并且持有大量安全相關的認證。
第1章賽前準備—安裝
1.1 搭建滲透測試主機
1.1.1 硬件規格
1.1.2 商業軟件
1.1.3 Kali Linux(www.kali.org)
1.1.4 Windows虛擬機
1.2 總結
第2章發球前—掃描網絡
2.1 外部掃描
2.2 Discover Scripts(過去叫做Backtrack Scripts)(Kali Linux)
2.2.1 被動式信息收集的操作方法
2.2.2 使用泄漏庫來查找郵箱、認證信息
2.3 外部或內部的主動式信息收集
2.4 Web應用程序的掃描
2.4.1 Web應用程序的掃描流程
2.4.2 Web應用程序的掃描工具
2.5 總結
第3章帶球—漏洞利用
3.1 Metasploit(Windows/Kali Linux)(www. metasploit.com)
3.1.1 配置Metasploit進行遠程攻擊的基本步驟
3.1.2 搜索Metasploit的exploit(以古老的MS08-067漏洞為例)
3.2 腳本
3.3 總結
第4章拋傳—Web應用程序的人工檢測技術
4.1 Web應用程序的滲透測試
4.1.1 SQL注入
4.1.2 跨站腳本(XSS)
4.1.3 跨站請求偽造(CSRF)
4.1.4 會話令牌
4.1.5 模糊測試/輸入驗證
4.1.6 功能/業務邏輯測試
4.2 總結
第5章橫傳—滲透內網
5.1 無登錄憑據條件下的網絡滲透
5.2 利用任意域憑據(非管理權限)
5.2.1 組策略項
5.2.2 獲取明文憑據
5.2.3 關于漏洞利用后期的一點提示
5.3 利用本地或域管理賬號
5.3.1 使用登錄憑據和PSExec掌控網絡
5.3.2 攻擊域控制器
5.4 漏洞利用的后期階段—使用PowerSploit(Windows)
5.5 漏洞利用的后期階段—PowerShell篇(Windows)
5.6 ARP欺騙
5.6.1 IPv4
5.6.2 IPv6
5.6.3 ARP欺騙之后的攻擊步驟
5.6.4 會話劫持(SideJacking)
5.6.5 Hamster/Ferret(Kali Linux)
5.7 端口
5.8 總結
第6章助攻—社會工程學
6.1 近似域名
6.1.1 SMTP攻擊
6.1.2 SSH攻擊
6.2 魚叉式網絡釣魚
6.2.1 Metasploit Pro 的網絡釣魚模塊
6.2.2 社會工程學工具集(Kali Linux)
6.2.3 大規模魚叉式網絡釣魚
6.2.4 Excel相關的社會工程學
6.3 總結
第7章短傳—需要物理訪問的攻擊
7.1 無線攻擊
7.1.1 被動識別和偵察
7.1.2 主動攻擊
7.2 物理攻擊
7.2.1 克隆工卡
7.2.2 滲透測試便攜設備
7.2.3 物理社會工程學攻擊
7.3 總結
第8章四分衛突破—規避反病毒檢測
8.1 規避反病毒檢測
8.1.1 在反病毒掃描中隱藏Windows Credential Editor
(基于Windows平臺)
8.1.2 Python
8.2 總結
第9章特勤組—破解、利用和技巧
9.1 密碼破解
9.1.1 John The Ripper(JTR)
9.1.2 oclHashcat
9.2 漏洞搜索
9.2.1 Searchsploit(Kali Linux)
9.2.2 BugTraq
9.2.3 Exploit-DB
9.2.4 查詢Metasploit
9.3 一些小技巧
9.3.1 Metasploit中的RC腳本
9.3.2 繞過UAC
9.3.3 繞過域名的Web過濾
9.3.4 Windows XP—古老的FTP策略
9.3.5 隱藏文件(Windows)
9.3.6 保持隱藏文件(Windows)
9.3.7 上傳文件到Windows 7/8主機
第10章賽后—分析報告
第11章繼續教育
11.1 重要會議
11.2 培訓課程
11.3 書籍
11.4 漏洞滲透測試框架
11.5 奪旗(CTF)
11.6 與時俱進
的注意事項
致謝
厲害了
一般
一般般吧,感覺沒多大用處
不錯
非常喜歡
可以
超值
當當的書很不錯,還有活動,服務也好,在當當買了很多書了,值得推薦。
不錯,空了可以好好看看!。。。。。,,,,?。?!
很不錯,質量值得信賴
很有用~受益匪淺!
不好意思,確認晚了。紙尿褲買給朋友的孩子的,查不到物流信息,剛聯系朋友才確認已收貨,所以未能及時確認,抱歉。好評
傻逼當當 以后都不會來買東西了
內容只能說一般。
看起來還可以,比想像中的要薄
包裝完好,物流很快!
書挺滿意,在當當買了好幾回書了
目前的我,可以這么說看不懂。
對于沒有基礎的人看這類書簡直和看天書沒什么差別。畢竟是翻譯過來的,建議沒有基礎的最好不要買,買回去也只能當擺設!
還不錯吧,不過只有兩百頁,有點薄,具體內容還沒看完
紙張有點次,印刷的也不是很好,內容還沒看,應該不錯
快遞很快,當天下午下單,第二天下午就到了,書是看余弦大牛推薦才買的,還沒來得及看~
不錯的一本書,只是書面都磨花了,但不影響閱讀
內容一般,并沒有深入 提供了一種滲透思路,但是呢,網上大把牛人經驗完爆
書不錯,內容豐富詳實,專業性很強,給上高中的兒子買的,很多看不懂。放著以后慢慢看吧。
黑客秘笈 滲透測試實用指南黑客秘笈 滲透測試實用指南黑客秘笈 滲透測試實用指南黑客秘笈 滲透測試實用指南黑客秘笈 滲透測試實用指南黑6客秘笈 滲透測試實用C指南 A拋傳—應用程序的人工檢測技術O應用程序的滲透測試注入跨站腳本()跨G站請求偽造()會話令牌模糊測試輸入情,如參加6安全會議、參加培訓課程、閱讀相關圖書10、研究漏洞框架、參6S加比賽等8。簡介【作者】 是公司的兼環境。本章將深O入探討尋找10目標信息、智能掃描的相關內容?! 颉┒蠢茫豪脪呙柚兴l現的漏洞,對透測試實用指南作者美彼得·基姆著,徐文博,成明遙等譯出版社人民郵電…
看看先..具體還需時間來檢驗..不過看上去挺不錯的