渗透测试实践指南:必知必会的工具与方法

创始人 网络安全技术自学 0 2022-06-08

112



下载地址在最下面

内容简介:

美国国家安全局主管Keith B.Alexander将军鼎力推荐;以独特性的ZEH方法,结合前沿、实用的开源工具,采用科学、有序的方法,高级渗透测试专家为你呈现渗透测试和黑客活动的领域全景

      作者简介:


Patrick Engebretson,高级渗透测试专家,达科他州立大学信息安全专业博士。

专注于渗透测试、黑客活动、入侵检测、漏洞利用、

蜜罐技术和恶意软件的研究和实践,于多个领域发表了多篇颇负盛名的专业论文。

曾受国土安全部的邀请,在华盛顿特区软件保障论坛上介绍其研究成果,

并在拉斯维加斯黑帽大会上发表演讲。活跃于高级开发人员社区和渗透测试社区,

同时拥有多种认证证书。

《渗透测试实践指南:必知必会的工具与方法》共分7章:

1章介绍了渗透测试的概念、常用工具(backtrack等)、测试环境的搭建,以及四步模型法;

2章讲解了httrack、google搜索指令、the harvester(邮箱地址侦察)、dns和电子邮件服务器信息提取、metagoofil、筛选信息技巧等侦察工具和手段;

3章讲解了ping命令、ping扫描、端口扫描涉及的切实可用的工具及参数设置,如nmap、nessus等;

4~5章解读了漏洞利用的过程、工具和技巧,包括获得远程服务访问权限、密码重置和破解、嗅探网络流量、自动化漏洞攻击和web漏洞扫描、web服务器扫描、拦截请求、代码注入、跨站脚本等流行的黑客技术及工具;

6章介绍了使用后门和rootkit的方法及注意事项,侧重讲解netcat、cryptcat、netbus工具和常用rootkit的使用、检测和防御技术;

7章着重介绍了如何编写渗透测试报告。每一章的结尾都有扩展阅读,包括对一些工具的介绍和相关深入主题的讲解,使有兴趣的读者可以找到自我提升的方向

目录

1章 渗透测试1

1.1 内容简介1

1.2 backtrack linux介绍3

1.3 使用backtrack:启动引擎7

1.4 黑客实验环境的搭建与使用10

1.5 渗透测试的步骤11

1.6 本章回顾15

1.7 小结15

2章 侦察17

2.1 内容简介17

2.2 httrack:网站复制机21

2.3 google指令—google搜索实践24

2.4 the harvester:挖掘并利用邮箱地址29

2.5 whois31

2.6 netcraft34

2.7 host工具35

2.8 从dns中提取信息36

2.8.1 ns lookup 37

2.8.2 dig 39

2.9 从电子邮件服务器提取信息39

2.10 metagoofil40

2.11 社会工程学42

2.12 筛选信息以寻找可攻击的目标43

2.13 如何实践44

2.14 接下来该做什么44

2.15 小结45

3章 扫描47

3.1 内容简介47

3.2 ping和ping扫描50

3.3 端口扫描52

3.3.1 三次握手 53

3.3.2 使用nmap进行tcp连接扫描 54

3.3.3 使用nmap进行syn扫描 55

3.3.4 使用nmap进行udp扫描 57

3.3.5 使用nmap执行xmas扫描 60

3.3.6 使用nmap执行null扫描 61

3.3.7 端口扫描总结 62

3.4 漏洞扫描63

3.5 如何实践66

3.6 接下来该做什么68

3.7 小结68

4章 漏洞利用69

4.1 内容简介69

4.2 利用medusa获得远程服务的访问权限71

4.3 metasploit74

4.4 john the ripper:密码破解之王87

4.5 密码重置:破墙而入96

4.6 嗅探网络流量99

4.7 macof:泛洪攻击交换机100

4.8 fast-track autopwn:自动化漏洞攻击104

4.9 如何实践108

4.10 接下来该做什么110

4.11 小结112

5章 基于web的漏洞利用115

5.1 内容简介115

5.2 扫描web服务器:nikto116

5.3 websecurify: 自动化的web漏洞扫描117

5.4 网络爬虫:抓取目标网站119

5.5 使用webscarab拦截请求122

5.6 代码注入攻击125

5.7 跨站脚本:轻信网站的浏览器 129

5.8 如何实践133

5.9 接下来该做什么134

5.10 小结135

6章 使用后门和rootkit维持访问137

6.1 内容简介137

6.2 netcat:瑞士军刀138

6.3 netcat神秘的家族成员:cryptcat144

6.4 netbus:一款经典的工具145

6.5 rootkit146

6.6 rootkit的检测与防御152

6.7 如何实践154

6.8 接下来该做什么155

6.9 小结156

7章 渗透测试总结157

7.1 内容简介157

7.2 编写渗透测试报告158

7.2.1 综合报告 159

7.2.2 详细报告 159

7.2.3 原始输出 161

7.3 继续前行164

7.4 接下来该做什么166

7.5 结束语168

7.6 学无止境169

7.7 小结169

下载地址:提取码:8my1

蓝奏云

 

  • 本文地址:http://52bmz.com/show/37.html
  • 版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。
上一篇:
下一篇:
相关文章
返回顶部小火箭