Kali Linux高级渗透测试:原书第4版
评分(0)
- 分类:图书馆 - 无线安全
- 浏览:25 次
- 下载:0 次
- 大小:73 MB
- 版本:pdf
- 下载消耗: 25 金币
- 时间:2026-09-23
详细内容
书将通过分析黑客采用的攻击战术来提升测试者的渗透测试技能:通过实验室集成到云服务,从而了解在渗透测试中通常被忽略的一个开发维度;探索在虚拟机和容器化环境中安装和运行Kali Linux的不同方法,以及使用容器在AWS上部署易受攻击的云服务,利用配置错误的S3桶来访问EC2实例;深入研究被动和主动侦察,从获取用户信息到大规模端口扫描,在此基础上,探索了不同的脆弱性评估,包括威胁建模;讲述了如何在受损系统上使用横向移动、特权升级以及命令与控制(C2);探索在互联网、物联网、嵌入式外围设备和无线通信中使用的高级渗透测试方法。
中文名:Kali Linux高级渗透测试(原书第4版)
原作名: Mastering Kali Linux for Advanced Penetration Testing, Fourth Edition
作者:维杰·库马尔·维卢(Vijay Kumar Velu)
译者:刘远欢,陈汉贤,闫素英,尉洪敏 等
出版时间:2023年8月1日
出版社:机械工业出版社
页数:382 页
字数:536000
ISBN:9787111730682
类别:网络安全技术专著
开本:16 开
本书主要内容
第1章 基于目标的渗透测试,介绍渗透测试的方法论,该方法论将贯穿本书,以确保读者能理解渗透测试流程。
第2章 开源情报与被动侦察,介绍如何利用公开的情报源来侦察目标的信息,并使用简便的工具集有效管理这些情报信息。
第3章 主动侦察,介绍能隐蔽地获取目标信息的方法,尤其是如何识别出可被利用的漏洞。
第4章 漏洞评估,讲授一种半自动化的网络和系统扫描流程,识别可被利用并攻占的目标系统,评估所有侦察和漏洞扫描信息,创建一个指导渗透测试过程的地图。
第5章 高级社会工程学和物理安全,展示什么是最有效的攻击路径——通过物理手段访问目标系统,或与管理目标系统的人进行互动。
第6章 无线攻击和蓝牙攻击,简述无线网络与蓝牙的基础知识,侧重介绍绕过安全措施入侵网络的常见技术。
第7章 Web漏洞利用,概述如何对暴露于互联网的Web应用程序进行渗透测试,这是极为复杂的安全渗透交付场景。
第8章 云安全漏洞利用,重点介绍对AWS云基础设施的渗透,这些基础设施的受保护程度往往与企业的主要网络差不多,而且容易出现安全配置错误。
第9章 绕过安全控制,演示最常见的安全控制措施,给出摆脱这些控制的系统化方法,并使用Kali工具集来进行验证。
第10章 漏洞利用,演示如何通过漏洞查找和漏洞利用的方法成功入侵目标系统。
第11章 目标达成和横向移动,侧重于介绍后渗透阶段的快速行动步骤,通过横向移动的技术手段,以被攻陷的系统作为起点,“跳到”网络上的其他系统。
第12章 权限提升,介绍如何获取系统运维的所有信息,尤其是获得关键访问权限,以允许渗透测试人员控制网络上的所有系统。
第13章 命令与控制,重点介绍如何将数据窃取到攻击者所在的位置,并隐藏攻击证据。
第14章 嵌入式设备与RFID攻击,重点介绍攻击者如何对嵌入式设备进行结构化攻击并复制NFC卡。
中文名:Kali Linux高级渗透测试(原书第4版)
原作名: Mastering Kali Linux for Advanced Penetration Testing, Fourth Edition
作者:维杰·库马尔·维卢(Vijay Kumar Velu)
译者:刘远欢,陈汉贤,闫素英,尉洪敏 等
出版时间:2023年8月1日
出版社:机械工业出版社
页数:382 页
字数:536000
ISBN:9787111730682
类别:网络安全技术专著
开本:16 开
本书主要内容
第1章 基于目标的渗透测试,介绍渗透测试的方法论,该方法论将贯穿本书,以确保读者能理解渗透测试流程。
第2章 开源情报与被动侦察,介绍如何利用公开的情报源来侦察目标的信息,并使用简便的工具集有效管理这些情报信息。
第3章 主动侦察,介绍能隐蔽地获取目标信息的方法,尤其是如何识别出可被利用的漏洞。
第4章 漏洞评估,讲授一种半自动化的网络和系统扫描流程,识别可被利用并攻占的目标系统,评估所有侦察和漏洞扫描信息,创建一个指导渗透测试过程的地图。
第5章 高级社会工程学和物理安全,展示什么是最有效的攻击路径——通过物理手段访问目标系统,或与管理目标系统的人进行互动。
第6章 无线攻击和蓝牙攻击,简述无线网络与蓝牙的基础知识,侧重介绍绕过安全措施入侵网络的常见技术。
第7章 Web漏洞利用,概述如何对暴露于互联网的Web应用程序进行渗透测试,这是极为复杂的安全渗透交付场景。
第8章 云安全漏洞利用,重点介绍对AWS云基础设施的渗透,这些基础设施的受保护程度往往与企业的主要网络差不多,而且容易出现安全配置错误。
第9章 绕过安全控制,演示最常见的安全控制措施,给出摆脱这些控制的系统化方法,并使用Kali工具集来进行验证。
第10章 漏洞利用,演示如何通过漏洞查找和漏洞利用的方法成功入侵目标系统。
第11章 目标达成和横向移动,侧重于介绍后渗透阶段的快速行动步骤,通过横向移动的技术手段,以被攻陷的系统作为起点,“跳到”网络上的其他系统。
第12章 权限提升,介绍如何获取系统运维的所有信息,尤其是获得关键访问权限,以允许渗透测试人员控制网络上的所有系统。
第13章 命令与控制,重点介绍如何将数据窃取到攻击者所在的位置,并隐藏攻击证据。
第14章 嵌入式设备与RFID攻击,重点介绍攻击者如何对嵌入式设备进行结构化攻击并复制NFC卡。
相关截图添加图片
暂无截图
帮助说明
点评
推荐下载more
-
《黑武器:linux-BT4无线黑客》杨哲
无线安全浏览:2767 次下载:70 次
热门下载more
-
《黑武器:linux-BT4无线黑客》杨哲
69浏览:2767 次下载:70 次 -
Kali Linux无线网络渗透测试详解-李亚伟
69浏览:472 次下载:11 次 -
Kali Linux 无线渗透测试入门指南
69浏览:358 次下载:3 次 -
Kali Linux Wireless Penetration Testing Beginners Guide(Kali Linux无线渗透测试入门指南)
69浏览:99 次下载:1 次
专题more
-
Aruba控制器固件
Aruba 6xx/7xxxx控制器固件下载 -
Asuswrt-Merlin梅林固件专题汇集
加拿大人Eric Sauvageau在华硕开源的Asuswrt代码基础之上,个人进行二次开发以后,对外发布的第三方固件。最早是针对ASUS RT-N66U路由器进行开发,后来也移植到了华硕其他路由器机型。 Merlin原作者官网:https://www.asuswrt-merlin.net 国内所提供的梅林固件均源上述。
