渗透测试实践指南:必知必会的工具与方法

渗透测试实践指南:必知必会的工具与方法
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: [美] , , ,
2012-11
版次: 1
ISBN: 9787111401414
定价: 49.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 184页
正文语种: 简体中文
原版书名: The Basics of Hacking and Penetration Testing: Ethical Hacking and Penetration Testing Made Easy
95人买过
  •   《渗透测试实践指南:必知必会的工具与方法》全书共分7章:第1章介绍了渗透测试的概念、常用工具(Backtrack等)、测试环境的搭建,以及四步模型法;第2章讲解了HTTrack、Google搜索指令、The Harvester(邮箱地址侦察)、DNS和电子邮件服务器信息提取、MetaGooFil、筛选信息技巧等侦察工具和手段;第3章讲解了ping命令、ping扫描、端口扫描涉及的切实可用的工具及参数设置,如Nmap、Nessus等;第4~5章解读了漏洞利用的过程、工具和技巧,包括获得远程服务访问权限、密码重置和破解、嗅探网络流量、自动化漏洞攻击和Web漏洞扫描、Web服务器扫描、拦截请求、代码注入、跨站脚本等流行的黑客技术及工具;第6章介绍了使用后门和rootkit的方法及注意事项,侧重讲解Netcat、Cryptcat、Netbus工具和常用rootkit的使用、检测和防御技术;第7章着重介绍了如何编写渗透测试报告。每一章的结尾都有扩展阅读,包括对一些工具的介绍和相关深入主题的讲解,使有兴趣的读者可以找到自我提升的方向。
     Patrick Engebretson,高级渗透测试专家,达科他州立大学信息安全专业博士。专注于渗透测试、黑客活动、入侵检测、漏洞利用、蜜罐技术和恶意软件的研究和实践,于多个领域发表了多篇颇负盛名的专业论文。曾受国土安全部的邀请,在华盛顿特区软件保障论坛上介绍其研究成果,并在拉斯维加斯黑帽大会上发表演讲。活跃于高级开发人员社区和渗透测试社区,同时拥有多种认证证书。
    译者序
    前言
    致谢
    第1章 渗透测试
    1.1 内容简介
    1.2 Backtrack Linux介绍
    1.3 使用Backtrack:启动引擎
    1.4 黑客实验环境的搭建与使用
    1.5 渗透测试的步骤
    1.6 本章回顾
    1.7 小结
    第2章 侦察
    2.1 内容简介
    2.2 HTTrack:网站复制机
    2.3 Google指令-Google搜索实践
    2.4 The Harvester:挖掘并利用邮箱地址
    2.5 Whois
    2.6 Netcraft
    2.7 host工具
    2.8 从DNS中提取信息
    2.8.1 NS Lookup
    2.8.2 Dig
    2.9 从电子邮件服务器提取信息
    2.10 MetaGooFil
    2.11 社会工程学
    2.12 筛选信息以寻找可攻击的目标
    2.13 如何实践
    2.14 接下来该做什么
    2.15 小结
    第3章 扫描
    3.1 内容简介
    3.2 ping和ping扫描
    3.3 端口扫描
    3.3.1 三次握手
    3.3.2 使用Nmap进行TCP连接扫描
    3.3.3 使用Nmap进行SYN扫描
    3.3.4 使用Nmap进行UDP扫描
    3.3.5 使用Nmap执行Xmas扫描
    3.3.6 使用Nmap执行Null扫描
    3.3.7 端口扫描总结
    3.4 漏洞扫描
    3.5 如何实践
    3.6 接下来该做什么
    3.7 小结
    第4章 漏洞利用
    4.1 内容简介
    4.2 利用Medusa获得远程服务的访问权限
    4.3 Metasploit
    4.4 John the Ripper:密码破解之王
    4.5 密码重置:破墙而入
    4.6 嗅探网络流量
    4.7 macof:泛洪攻击交换机
    4.8 Fast-Track Autopwn:自动化漏洞攻击
    4.9 如何实践
    4.10 接下来该做什么
    4.11 小结
    第5章 基于Web的漏洞利用
    5.1 内容简介
    5.2 扫描Web服务器:Nikto
    5.3 Websecurify: 自动化的Web漏洞扫描
    5.4 网络爬虫:抓取目标网站
    5.5 使用WebScarab拦截请求
    5.6 代码注入攻击
    5.7 跨站脚本:轻信网站的浏览器
    5.8 如何实践
    5.9 接下来该做什么
    5.10 小结
    第6章 使用后门和rootkit维持访问
    6.1 内容简介
    6.2 Netcat:瑞士军刀
    6.3 Netcat神秘的家族成员:Cryptcat
    6.4 Netbus:一款经典的工具
    6.5 rootkit
    6.6 rootkit的检测与防御
    6.7 如何实践
    6.8 接下来该做什么
    6.9 小结
    第7章 渗透测试总结
    7.1 内容简介
    7.2 编写渗透测试报告
    7.2.1 综合报告
    7.2.2 详细报告
    7.2.3 原始输出
    7.3 继续前行
    7.4 接下来该做什么
    7.5 结束语
    7.6 学无止境
    7.7 小结
  • 内容简介:
      《渗透测试实践指南:必知必会的工具与方法》全书共分7章:第1章介绍了渗透测试的概念、常用工具(Backtrack等)、测试环境的搭建,以及四步模型法;第2章讲解了HTTrack、Google搜索指令、The Harvester(邮箱地址侦察)、DNS和电子邮件服务器信息提取、MetaGooFil、筛选信息技巧等侦察工具和手段;第3章讲解了ping命令、ping扫描、端口扫描涉及的切实可用的工具及参数设置,如Nmap、Nessus等;第4~5章解读了漏洞利用的过程、工具和技巧,包括获得远程服务访问权限、密码重置和破解、嗅探网络流量、自动化漏洞攻击和Web漏洞扫描、Web服务器扫描、拦截请求、代码注入、跨站脚本等流行的黑客技术及工具;第6章介绍了使用后门和rootkit的方法及注意事项,侧重讲解Netcat、Cryptcat、Netbus工具和常用rootkit的使用、检测和防御技术;第7章着重介绍了如何编写渗透测试报告。每一章的结尾都有扩展阅读,包括对一些工具的介绍和相关深入主题的讲解,使有兴趣的读者可以找到自我提升的方向。
  • 作者简介:
     Patrick Engebretson,高级渗透测试专家,达科他州立大学信息安全专业博士。专注于渗透测试、黑客活动、入侵检测、漏洞利用、蜜罐技术和恶意软件的研究和实践,于多个领域发表了多篇颇负盛名的专业论文。曾受国土安全部的邀请,在华盛顿特区软件保障论坛上介绍其研究成果,并在拉斯维加斯黑帽大会上发表演讲。活跃于高级开发人员社区和渗透测试社区,同时拥有多种认证证书。
  • 目录:
    译者序
    前言
    致谢
    第1章 渗透测试
    1.1 内容简介
    1.2 Backtrack Linux介绍
    1.3 使用Backtrack:启动引擎
    1.4 黑客实验环境的搭建与使用
    1.5 渗透测试的步骤
    1.6 本章回顾
    1.7 小结
    第2章 侦察
    2.1 内容简介
    2.2 HTTrack:网站复制机
    2.3 Google指令-Google搜索实践
    2.4 The Harvester:挖掘并利用邮箱地址
    2.5 Whois
    2.6 Netcraft
    2.7 host工具
    2.8 从DNS中提取信息
    2.8.1 NS Lookup
    2.8.2 Dig
    2.9 从电子邮件服务器提取信息
    2.10 MetaGooFil
    2.11 社会工程学
    2.12 筛选信息以寻找可攻击的目标
    2.13 如何实践
    2.14 接下来该做什么
    2.15 小结
    第3章 扫描
    3.1 内容简介
    3.2 ping和ping扫描
    3.3 端口扫描
    3.3.1 三次握手
    3.3.2 使用Nmap进行TCP连接扫描
    3.3.3 使用Nmap进行SYN扫描
    3.3.4 使用Nmap进行UDP扫描
    3.3.5 使用Nmap执行Xmas扫描
    3.3.6 使用Nmap执行Null扫描
    3.3.7 端口扫描总结
    3.4 漏洞扫描
    3.5 如何实践
    3.6 接下来该做什么
    3.7 小结
    第4章 漏洞利用
    4.1 内容简介
    4.2 利用Medusa获得远程服务的访问权限
    4.3 Metasploit
    4.4 John the Ripper:密码破解之王
    4.5 密码重置:破墙而入
    4.6 嗅探网络流量
    4.7 macof:泛洪攻击交换机
    4.8 Fast-Track Autopwn:自动化漏洞攻击
    4.9 如何实践
    4.10 接下来该做什么
    4.11 小结
    第5章 基于Web的漏洞利用
    5.1 内容简介
    5.2 扫描Web服务器:Nikto
    5.3 Websecurify: 自动化的Web漏洞扫描
    5.4 网络爬虫:抓取目标网站
    5.5 使用WebScarab拦截请求
    5.6 代码注入攻击
    5.7 跨站脚本:轻信网站的浏览器
    5.8 如何实践
    5.9 接下来该做什么
    5.10 小结
    第6章 使用后门和rootkit维持访问
    6.1 内容简介
    6.2 Netcat:瑞士军刀
    6.3 Netcat神秘的家族成员:Cryptcat
    6.4 Netbus:一款经典的工具
    6.5 rootkit
    6.6 rootkit的检测与防御
    6.7 如何实践
    6.8 接下来该做什么
    6.9 小结
    第7章 渗透测试总结
    7.1 内容简介
    7.2 编写渗透测试报告
    7.2.1 综合报告
    7.2.2 详细报告
    7.2.3 原始输出
    7.3 继续前行
    7.4 接下来该做什么
    7.5 结束语
    7.6 学无止境
    7.7 小结
查看详情
系列丛书 / 更多
渗透测试实践指南:必知必会的工具与方法
python绝技:运用python成为顶级黑客:运用Python成为顶级黑客
[美]TJ O\\\'Connor(TJ 奥科罗) 著;崔孝晨、武晓音 译
渗透测试实践指南:必知必会的工具与方法
Web前端黑客技术揭秘
钟晨鸣、徐少培 著
渗透测试实践指南:必知必会的工具与方法
加密与解密
段钢 著
渗透测试实践指南:必知必会的工具与方法
漏洞战争:软件漏洞分析精要
林桠泉 著
渗透测试实践指南:必知必会的工具与方法
恶意代码分析实战
Michael(迈克尔.斯科尔斯基)、Andrew Honig(安德鲁.哈尼克) 著;诸葛建伟、姜辉、张光凯 译
渗透测试实践指南:必知必会的工具与方法
安全之路:Web渗透技术及实战案例解析
陈小兵 著
渗透测试实践指南:必知必会的工具与方法
揭秘家用路由器0day漏洞挖掘技术
王炜、赵旭 著;吴少华 编
渗透测试实践指南:必知必会的工具与方法
数据恢复技术
戴士剑、涂彦辉 著
渗透测试实践指南:必知必会的工具与方法
Metasploit渗透测试指南
David(戴维·肯尼)、Jim(吉姆·奥戈曼)、Devon(丹沃·卡恩斯)、Mati Aharoni(马蒂·艾哈尼) 著;诸葛建伟 译
渗透测试实践指南:必知必会的工具与方法
黑客大追踪:网络取证核心原理与实践
[美]Sherri(雪莉·大卫杜夫)、Jonathan Ham(乔纳森·汉姆) 著;崔孝晨、陆道宏 译
渗透测试实践指南:必知必会的工具与方法
安全漏洞追踪
[美]盖弗、[美]詹弗瑞斯、[美]兰德 著;钟力、朱敏、何金勇 译
渗透测试实践指南:必知必会的工具与方法
iOS应用逆向与安全
刘培庆 著
相关图书 / 更多
渗透测试实践指南:必知必会的工具与方法
渗透测试常用工具应用
李建新、孙雨春 著
渗透测试实践指南:必知必会的工具与方法
渗透美育的初中数学课例
谢祥、杨金增、李兴贵 编
渗透测试实践指南:必知必会的工具与方法
渗透测试技术
孙涛 万海军 陈栋 编著
渗透测试实践指南:必知必会的工具与方法
渗透测试入门
徐孝忠、邬宏伟、裘建开 编
渗透测试实践指南:必知必会的工具与方法
渗透测试完全初学者指南(异步图书出品)
(美)乔治亚·魏德曼(Georgia Weidman)
渗透测试实践指南:必知必会的工具与方法
渗透热机
隆瑞
渗透测试实践指南:必知必会的工具与方法
渗透检测(Ⅰ、Ⅱ级适用)
胡学知
渗透测试实践指南:必知必会的工具与方法
渗透式领域课程. 托班
《幼儿园渗透式领域课程
渗透测试实践指南:必知必会的工具与方法
渗透测试 初学者入门指南
周长伦
渗透测试实践指南:必知必会的工具与方法
渗透汽化在清洁可再生能源领域的应用
彭平;兰永强
渗透测试实践指南:必知必会的工具与方法
渗透与传承:中国民间美术与传统文化融合发展
周立明 著
渗透测试实践指南:必知必会的工具与方法
渗透检测(特种设备无损检测人员Ⅰ级和Ⅱ级培训教材高等职业院校无损检测专业培训教材)
桑山松、李亚梅、代纯军 编
您可能感兴趣 / 更多
渗透测试实践指南:必知必会的工具与方法
孩子,把你的手给我1:怎么说孩子才爱听,怎么教孩子才肯学?帮助每一位3-12岁孩子的父母结束与孩子的所有冲突!
[美]海姆·G.吉诺特
渗透测试实践指南:必知必会的工具与方法
怎样做成大事
[美]丹·加德纳(Dan Gardner) 著;贾拥民 译;湛庐文化 出品;[丹麦]傅以斌(Bent Flyvbjerg)
渗透测试实践指南:必知必会的工具与方法
1200年希腊罗马神话
[美]伊迪丝·汉密尔顿
渗透测试实践指南:必知必会的工具与方法
黄金圈法则
[美]西蒙·斯涅克 著;磨铁文化 出品
渗透测试实践指南:必知必会的工具与方法
汤姆·索亚历险记 彩图注音版 一二三四年级5-6-7-8-9岁小学生课外阅读经典 儿童文学无障碍有声伴读世界名著童话故事
[美]马克 吐温
渗透测试实践指南:必知必会的工具与方法
富兰克林自传 名家全译本 改变无数人命运的励志传奇 埃隆马斯克反复推荐 赠富兰克林签名照及精美插图
[美]本杰明·富兰克林 著;李自修 译
渗透测试实践指南:必知必会的工具与方法
意大利文艺复兴新艺术史
[美]迈克尔·韦恩·科尔 著;[美]斯蒂芬·J·坎贝尔;邵亦杨
渗透测试实践指南:必知必会的工具与方法
汤姆素亚历险记:中小学生课外阅读快乐读书吧 儿童文学无障碍有声伴读世界名著童话故事
[美]马克·吐温
渗透测试实践指南:必知必会的工具与方法
老人与海 彩图注音版 一二三四年级5-6-7-8-9岁小学生课外阅读经典 儿童文学无障碍有声伴读世界名著童话故事
[美]海明威
渗透测试实践指南:必知必会的工具与方法
养育的觉醒:全面激发孩子自驱力,教你如何心平气和做妈妈
[美]凯文·莱曼 著;唐晓璐 译;斯坦威 出品
渗透测试实践指南:必知必会的工具与方法
你在等什么?
[美]斯科特·明钦 著;[中]易万 译;[美]马特 ·斐兰 绘
渗透测试实践指南:必知必会的工具与方法
国际大奖图画书系列 共11册(小老鼠的恐惧的大书,大灰狼,红豆与菲比,别烦我,下雪了 ,穿靴子的猫 ,先有蛋,绿 ,特别快递,如果你想看鲸鱼 ,一个部落的孩子 ) 麦克米伦世纪
[美]莱恩·史密斯 (英)埃米莉·格雷维特 (美)劳拉·瓦卡罗·等/文 (英)埃米莉·格雷维特 等/图 彭懿 杨玲玲 阿甲 孙慧阳 白薇 译