渗透测试实践指南:必知必会的工具与方法(原书第2版)

渗透测试实践指南:必知必会的工具与方法(原书第2版)
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: [美] , ,
2014-08
版次: 2
ISBN: 9787111473442
定价: 59.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 153页
正文语种: 简体中文
51人买过
  •   《渗透测试实践指南:必知必会的工具与方法(原书第2版)》是Amazon五星超畅销书的升级版,美国国家安全局主管Keith B. Alexander将军鼎力推荐!以独创性的ZEH方法,结合前沿、实用的开源工具,采用科学、有序的方法,高级渗透测试专家为你呈现渗透测试和黑客活动的领域全景!本书以“大道至简”的思维方式,配以代表性极强的完整案例,系统讲解渗透测试必知必会的工具和方法。
      本书共8章,全面而系统地介绍了完成一次渗透测试所必需的步骤,以及用于完成渗透测试步骤所需要的主要工具,包括Google侦察、MetaGooFil、DNS询问工具、Nmap、Nessus、Metasploit、社会工程工具箱、w3af、Netcat、漏洞利用后战术、Hacker Defender rootkit等。书中通过丰富的示例,清晰地解释了渗透测试的相关概念以及有效利用工具的方法,并介绍实施渗透测试或者入侵的四个阶段。本书条理清晰、简明扼要,详细介绍了每个步骤和工具,使读者能够理解每个工具的输出内容,以及如何在渗透测试的后续阶段中充分利用,这一过程使读者清晰地了解这些工具在各个阶段的作用和关联。而且每一章的结尾都有扩展阅读,包括对一些工具的介绍和相关深入主题的讲解,使有兴趣的读者可以找到自我提升的方向。
      Patrick Engebretson,高级渗透测试专家,拥有达科他州立大学信息安全专业博士学位,专注于渗透测试、黑客活动、入侵检测、系统漏洞利用和恶意软件的研究和实践,无论在学术界还是工业界,他都有很多建树,发表了多篇颇负盛名的专业论文。他曾受美国国土安全部的邀请,在华盛顿特区软件保障论坛上介绍其研究成果,并在Black Hat和DEFCON大会上发表过演讲。他活跃于高级开发人员社区和渗透测试社区,同时拥有多种认证证书。
    译者序
    前 言
    致 谢
    第1章 什么是渗透测试
    1.1 简介
    1.2 搭建平台
    1.3 Kali和BackTract Linux工具简介
    1.4 使用Backtrack:启动引擎
    1.5 黑客实验环境的搭建与使用
    1.6 渗透测试的步骤
    1.7 接下来该做什么
    1.8 本章小结
    第2章 侦察
    2.1 简介
    2.2 HTTrack:网站复制机
    2.3 Google指令--Google搜索实践
    2.4 The Harvester:挖掘并利用邮箱地址
    2.5 Whois
    2.6 Netcraft
    2.7 Host工具
    2.8 从DNS中提取信息
    2.8.1 NS Lookup
    2.8.2 Dig
    2.8.3 Fierce:在区域传输失败时该做什么
    2.9 从电子邮件服务器提取信息
    2.10 MetaGooFil
    2.11 ThreatAgent Drone攻击
    2.12 社会工程
    2.13 筛选信息寻找可攻击的目标
    2.14 如何实践
    2.15 接下来该做什么
    2.16 本章小结
    第3章 扫描
    3.1 简介
    3.2 ping和ping扫描
    3.3 端口扫描
    3.3.1 三次握手
    3.3.2 使用Nmap进行TCP连接扫描
    3.3.3 使用Nmap进行SYN扫描
    3.3.4 使用Nmap进行UDP扫描
    3.3.5 使用Nmap执行Xmas扫描
    3.3.6 使用Nmap执行Null扫描
    3.3.7 NMAP脚本引擎:化蛹成蝶
    3.3.8 端口扫描总结
    3.4 漏洞扫描
    3.5 如何实践
    3.6 接下来该做什么
    3.7 本章小结
    第4章 漏洞利用
    4.1 简介
    4.2 利用Medusa获得远程服务的访问权限
    4.3 Metasploit:用Hugh Jackman的方式进行入侵
    4.4 John the Ripper:密码破解之王
    4.4.1 本地密码破解
    4.4.2 远程密码破解
    4.4.3 Linux密码破解和权限提升的一个简单例子
    4.5 密码重置:破墙而入
    4.6 Wireshark:嗅探流量
    4.7 Macof:巧妇能为无米之炊
    4.8 Armitage:入侵工具中的超级明星
    4.9 为什么要学习五个工具
    4.10 如何实践
    4.11 接下来该做什么
    4.12 本章小结
    第5章 社会工程
    5.1 简介
    5.2 SET基础知识
    5.3 网站攻击向量
    5.4 凭据采集器
    5.5 SET中的其他选项
    5.6 本章小结
    第6章 基于Web的漏洞利用
    6.1 简介
    6.2 Web入侵基础知识
    6.3 扫描Web服务器:Nikto
    6.4 W3AF:不是徒有其表
    6.5 网络爬虫:抓取目标网站
    6.6 使用WebScarab拦截请求
    6.7 代码注入攻击
    6.8 跨站脚本:轻信网站的浏览器
    6.9 Zed Attack Proxy:一网打尽
    6.9.1 在ZAP中拦截
    6.9.2 ZAP中的爬虫功能
    6.9.3 ZAP中的扫描功能
    6.10 如何实践
    6.11 接下来该做什么
    6.12 其他相关资源
    6.13 本章小结
    第7章 维持访问
    7.1 简介
    7.2 Netcat:瑞士军刀
    7.3 Netcat神秘的家族成员:Cryptcat
    7.4 Rootkit
    7.5 Rootkit的检测与防御
    7.6 Meterpreter:无所不能
    7.7 如何实践
    7.8 接下来该做什么
    7.9 本章小结
    第8章 渗透测试总结
    8.1 简介
    8.2 编写渗透测试报告
    8.2.1 综合报告
    8.2.2 详细报告
    8.2.3 原始输出
    8.3 不应到此为止
    8.4 接下来该做什么
    8.5 回顾
    8.6 学无止境
    8.7 本章小结
  • 内容简介:
      《渗透测试实践指南:必知必会的工具与方法(原书第2版)》是Amazon五星超畅销书的升级版,美国国家安全局主管Keith B. Alexander将军鼎力推荐!以独创性的ZEH方法,结合前沿、实用的开源工具,采用科学、有序的方法,高级渗透测试专家为你呈现渗透测试和黑客活动的领域全景!本书以“大道至简”的思维方式,配以代表性极强的完整案例,系统讲解渗透测试必知必会的工具和方法。
      本书共8章,全面而系统地介绍了完成一次渗透测试所必需的步骤,以及用于完成渗透测试步骤所需要的主要工具,包括Google侦察、MetaGooFil、DNS询问工具、Nmap、Nessus、Metasploit、社会工程工具箱、w3af、Netcat、漏洞利用后战术、Hacker Defender rootkit等。书中通过丰富的示例,清晰地解释了渗透测试的相关概念以及有效利用工具的方法,并介绍实施渗透测试或者入侵的四个阶段。本书条理清晰、简明扼要,详细介绍了每个步骤和工具,使读者能够理解每个工具的输出内容,以及如何在渗透测试的后续阶段中充分利用,这一过程使读者清晰地了解这些工具在各个阶段的作用和关联。而且每一章的结尾都有扩展阅读,包括对一些工具的介绍和相关深入主题的讲解,使有兴趣的读者可以找到自我提升的方向。
  • 作者简介:
      Patrick Engebretson,高级渗透测试专家,拥有达科他州立大学信息安全专业博士学位,专注于渗透测试、黑客活动、入侵检测、系统漏洞利用和恶意软件的研究和实践,无论在学术界还是工业界,他都有很多建树,发表了多篇颇负盛名的专业论文。他曾受美国国土安全部的邀请,在华盛顿特区软件保障论坛上介绍其研究成果,并在Black Hat和DEFCON大会上发表过演讲。他活跃于高级开发人员社区和渗透测试社区,同时拥有多种认证证书。
  • 目录:
    译者序
    前 言
    致 谢
    第1章 什么是渗透测试
    1.1 简介
    1.2 搭建平台
    1.3 Kali和BackTract Linux工具简介
    1.4 使用Backtrack:启动引擎
    1.5 黑客实验环境的搭建与使用
    1.6 渗透测试的步骤
    1.7 接下来该做什么
    1.8 本章小结
    第2章 侦察
    2.1 简介
    2.2 HTTrack:网站复制机
    2.3 Google指令--Google搜索实践
    2.4 The Harvester:挖掘并利用邮箱地址
    2.5 Whois
    2.6 Netcraft
    2.7 Host工具
    2.8 从DNS中提取信息
    2.8.1 NS Lookup
    2.8.2 Dig
    2.8.3 Fierce:在区域传输失败时该做什么
    2.9 从电子邮件服务器提取信息
    2.10 MetaGooFil
    2.11 ThreatAgent Drone攻击
    2.12 社会工程
    2.13 筛选信息寻找可攻击的目标
    2.14 如何实践
    2.15 接下来该做什么
    2.16 本章小结
    第3章 扫描
    3.1 简介
    3.2 ping和ping扫描
    3.3 端口扫描
    3.3.1 三次握手
    3.3.2 使用Nmap进行TCP连接扫描
    3.3.3 使用Nmap进行SYN扫描
    3.3.4 使用Nmap进行UDP扫描
    3.3.5 使用Nmap执行Xmas扫描
    3.3.6 使用Nmap执行Null扫描
    3.3.7 NMAP脚本引擎:化蛹成蝶
    3.3.8 端口扫描总结
    3.4 漏洞扫描
    3.5 如何实践
    3.6 接下来该做什么
    3.7 本章小结
    第4章 漏洞利用
    4.1 简介
    4.2 利用Medusa获得远程服务的访问权限
    4.3 Metasploit:用Hugh Jackman的方式进行入侵
    4.4 John the Ripper:密码破解之王
    4.4.1 本地密码破解
    4.4.2 远程密码破解
    4.4.3 Linux密码破解和权限提升的一个简单例子
    4.5 密码重置:破墙而入
    4.6 Wireshark:嗅探流量
    4.7 Macof:巧妇能为无米之炊
    4.8 Armitage:入侵工具中的超级明星
    4.9 为什么要学习五个工具
    4.10 如何实践
    4.11 接下来该做什么
    4.12 本章小结
    第5章 社会工程
    5.1 简介
    5.2 SET基础知识
    5.3 网站攻击向量
    5.4 凭据采集器
    5.5 SET中的其他选项
    5.6 本章小结
    第6章 基于Web的漏洞利用
    6.1 简介
    6.2 Web入侵基础知识
    6.3 扫描Web服务器:Nikto
    6.4 W3AF:不是徒有其表
    6.5 网络爬虫:抓取目标网站
    6.6 使用WebScarab拦截请求
    6.7 代码注入攻击
    6.8 跨站脚本:轻信网站的浏览器
    6.9 Zed Attack Proxy:一网打尽
    6.9.1 在ZAP中拦截
    6.9.2 ZAP中的爬虫功能
    6.9.3 ZAP中的扫描功能
    6.10 如何实践
    6.11 接下来该做什么
    6.12 其他相关资源
    6.13 本章小结
    第7章 维持访问
    7.1 简介
    7.2 Netcat:瑞士军刀
    7.3 Netcat神秘的家族成员:Cryptcat
    7.4 Rootkit
    7.5 Rootkit的检测与防御
    7.6 Meterpreter:无所不能
    7.7 如何实践
    7.8 接下来该做什么
    7.9 本章小结
    第8章 渗透测试总结
    8.1 简介
    8.2 编写渗透测试报告
    8.2.1 综合报告
    8.2.2 详细报告
    8.2.3 原始输出
    8.3 不应到此为止
    8.4 接下来该做什么
    8.5 回顾
    8.6 学无止境
    8.7 本章小结
查看详情
系列丛书 / 更多
渗透测试实践指南:必知必会的工具与方法(原书第2版)
Wireshark网络分析就这么简单
林沛满 著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
代码审计:企业级Web代码安全架构
尹毅 著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
Metasploit渗透测试魔鬼训练营
诸葛建伟、陈力波、田繁 著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
Web之困:现代Web应用安全指南
[美]Michal Zalewski 著;朱筱丹 译
渗透测试实践指南:必知必会的工具与方法(原书第2版)
软件定义安全:SDN/NFV新型网络的安全揭秘
刘文懋、裘晓峰、王翔 著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
信息安全技术丛书:密码旁路分析原理与方法
郭世泽、王韬、赵新杰 著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
Rootkit:系统灰色地带的潜伏者
[美]Bill Blunden 著;姚领田、蒋蓓、刘安、李潇 译
渗透测试实践指南:必知必会的工具与方法(原书第2版)
暗渡陈仓:用低功耗设备进行破解和渗透测试
[美]菲利普·布勒斯特拉 著;桑胜田 译
渗透测试实践指南:必知必会的工具与方法(原书第2版)
社会化媒体与企业安全:社会化媒体的安全威胁与应对策略
[美]Gary、Jason、Alex de 著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
信息安全技术丛书:信息系统安全等级保护实务
李超、李秋香、何永忠 编
渗透测试实践指南:必知必会的工具与方法(原书第2版)
iOS应用逆向工程 第2版
沙梓社、吴航 著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
防患未然:实施情报先导的信息安全方法与实践
[美]艾伦·利斯卡(AllanLiska) 著;姚军 译
相关图书 / 更多
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透测试常用工具应用
李建新、孙雨春 著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透美育的初中数学课例
谢祥、杨金增、李兴贵 编
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透测试技术
孙涛 万海军 陈栋 编著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透测试入门
徐孝忠、邬宏伟、裘建开 编
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透测试完全初学者指南(异步图书出品)
(美)乔治亚·魏德曼(Georgia Weidman)
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透热机
隆瑞
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透检测(Ⅰ、Ⅱ级适用)
胡学知
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透式领域课程. 托班
《幼儿园渗透式领域课程
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透测试 初学者入门指南
周长伦
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透汽化在清洁可再生能源领域的应用
彭平;兰永强
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透与传承:中国民间美术与传统文化融合发展
周立明 著
渗透测试实践指南:必知必会的工具与方法(原书第2版)
渗透检测(特种设备无损检测人员Ⅰ级和Ⅱ级培训教材高等职业院校无损检测专业培训教材)
桑山松、李亚梅、代纯军 编
您可能感兴趣 / 更多
渗透测试实践指南:必知必会的工具与方法(原书第2版)
无辜者的谎言(相信我!看到结局你一定会头皮发麻;全美读者推荐的悬疑神作,GOODREADS高分作品)
[美]A.R.托雷 著;梁颂宇 译;星文文化 出品
渗透测试实践指南:必知必会的工具与方法(原书第2版)
孩子,把你的手给我1:怎么说孩子才爱听,怎么教孩子才肯学?帮助每一位3-12岁孩子的父母结束与孩子的所有冲突!
[美]海姆·G.吉诺特
渗透测试实践指南:必知必会的工具与方法(原书第2版)
哲学、历史与僭政——重审施特劳斯与科耶夫之争
[美]弗罗斯特(Bryan-Paul Frost) 编;[美]伯恩斯(Timothy W. Burns)
渗透测试实践指南:必知必会的工具与方法(原书第2版)
怎样做成大事
[美]丹·加德纳(Dan Gardner) 著;贾拥民 译;湛庐文化 出品;[丹麦]傅以斌(Bent Flyvbjerg)
渗透测试实践指南:必知必会的工具与方法(原书第2版)
1200年希腊罗马神话
[美]伊迪丝·汉密尔顿
渗透测试实践指南:必知必会的工具与方法(原书第2版)
爱情心理学(新编本)
[美]罗伯特·J. 斯腾伯格 (美)凯琳·斯腾伯格 倪爱萍 译
渗透测试实践指南:必知必会的工具与方法(原书第2版)
黄金圈法则
[美]西蒙·斯涅克 著;磨铁文化 出品
渗透测试实践指南:必知必会的工具与方法(原书第2版)
最后一章
[美]厄尼·派尔
渗透测试实践指南:必知必会的工具与方法(原书第2版)
汤姆·索亚历险记 彩图注音版 一二三四年级5-6-7-8-9岁小学生课外阅读经典 儿童文学无障碍有声伴读世界名著童话故事
[美]马克 吐温
渗透测试实践指南:必知必会的工具与方法(原书第2版)
富兰克林自传 名家全译本 改变无数人命运的励志传奇 埃隆马斯克反复推荐 赠富兰克林签名照及精美插图
[美]本杰明·富兰克林 著;李自修 译
渗透测试实践指南:必知必会的工具与方法(原书第2版)
汤姆素亚历险记:中小学生课外阅读快乐读书吧 儿童文学无障碍有声伴读世界名著童话故事
[美]马克·吐温
渗透测试实践指南:必知必会的工具与方法(原书第2版)
国际大奖图画书系列 共11册(小老鼠的恐惧的大书,大灰狼,红豆与菲比,别烦我,下雪了 ,穿靴子的猫 ,先有蛋,绿 ,特别快递,如果你想看鲸鱼 ,一个部落的孩子 ) 麦克米伦世纪
[美]莱恩·史密斯 (英)埃米莉·格雷维特 (美)劳拉·瓦卡罗·等/文 (英)埃米莉·格雷维特 等/图 彭懿 杨玲玲 阿甲 孙慧阳 白薇 译