Kali Linux高级渗透测试:原书第4版

收藏
Kali Linux高级渗透测试:原书第4版
评分(0)
  • 分类:图书馆 - 无线安全
  • 浏览:25 次
  • 下载:0 次
  • 大小:73 MB
  • 版本:pdf
  • 下载消耗: 25 金币
  • 时间:2026-09-23
详细内容
书将通过分析黑客采用的攻击战术来提升测试者的渗透测试技能:通过实验室集成到云服务,从而了解在渗透测试中通常被忽略的一个开发维度;探索在虚拟机和容器化环境中安装和运行Kali Linux的不同方法,以及使用容器在AWS上部署易受攻击的云服务,利用配置错误的S3桶来访问EC2实例;深入研究被动和主动侦察,从获取用户信息到大规模端口扫描,在此基础上,探索了不同的脆弱性评估,包括威胁建模;讲述了如何在受损系统上使用横向移动、特权升级以及命令与控制(C2);探索在互联网、物联网、嵌入式外围设备和无线通信中使用的高级渗透测试方法。

中文名:Kali Linux高级渗透测试(原书第4版)
原作名: Mastering Kali Linux for Advanced Penetration Testing, Fourth Edition
作者:维杰·库马尔·维卢(Vijay Kumar Velu)
译者:刘远欢,陈汉贤,闫素英,尉洪敏 等
出版时间:2023年8月1日
出版社:机械工业出版社
页数:382 页
字数:536000
ISBN:9787111730682
类别:网络安全技术专著
开本:16 开

本书主要内容
第1章 基于目标的渗透测试,介绍渗透测试的方法论,该方法论将贯穿本书,以确保读者能理解渗透测试流程。
第2章 开源情报与被动侦察,介绍如何利用公开的情报源来侦察目标的信息,并使用简便的工具集有效管理这些情报信息。
第3章 主动侦察,介绍能隐蔽地获取目标信息的方法,尤其是如何识别出可被利用的漏洞。
第4章 漏洞评估,讲授一种半自动化的网络和系统扫描流程,识别可被利用并攻占的目标系统,评估所有侦察和漏洞扫描信息,创建一个指导渗透测试过程的地图。
第5章 高级社会工程学和物理安全,展示什么是最有效的攻击路径——通过物理手段访问目标系统,或与管理目标系统的人进行互动。
第6章 无线攻击和蓝牙攻击,简述无线网络与蓝牙的基础知识,侧重介绍绕过安全措施入侵网络的常见技术。
第7章 Web漏洞利用,概述如何对暴露于互联网的Web应用程序进行渗透测试,这是极为复杂的安全渗透交付场景。
第8章 云安全漏洞利用,重点介绍对AWS云基础设施的渗透,这些基础设施的受保护程度往往与企业的主要网络差不多,而且容易出现安全配置错误。
第9章 绕过安全控制,演示最常见的安全控制措施,给出摆脱这些控制的系统化方法,并使用Kali工具集来进行验证。
第10章 漏洞利用,演示如何通过漏洞查找和漏洞利用的方法成功入侵目标系统。
第11章 目标达成和横向移动,侧重于介绍后渗透阶段的快速行动步骤,通过横向移动的技术手段,以被攻陷的系统作为起点,“跳到”网络上的其他系统。
第12章 权限提升,介绍如何获取系统运维的所有信息,尤其是获得关键访问权限,以允许渗透测试人员控制网络上的所有系统。
第13章 命令与控制,重点介绍如何将数据窃取到攻击者所在的位置,并隐藏攻击证据。
第14章 嵌入式设备与RFID攻击,重点介绍攻击者如何对嵌入式设备进行结构化攻击并复制NFC卡。
相关截图添加图片
暂无截图
帮助说明

1.本站下载资料均经检测,无木马,不使用所谓先下EXE的坑人高速下载!请从本站链接下载,它站转链均与本站无关。

2.为可持续发展,仅提供给本站用户下载,部分资料需金币下载。管理成员和VIP免费下载。

3.显示【本地下载】的为本站自建下载服务器,有速率及连接数限制,若下载不了请换浏览器再试。金币不会重复扣除。

4.欢迎发布下载资源,除首次奖励外,用户下载后发布者可获得80%下载积分奖励。| 资源发布教程

5.如何获得下载积分? | #充值金币# | 如何加入VIP?| 即刻加入VIP用户!

6.如下载不了或有问题请到论坛建议区发贴,奖励50金币并会获得妥善处理(邮箱经常会被反垃圾拉截)。

点评
评分
*
Smilies
×
推荐下载more
专题more
  • Aruba控制器固件
    Aruba 6xx/7xxxx控制器固件下载
  • Asuswrt-Merlin梅林固件专题汇集
    加拿大人Eric Sauvageau在华硕开源的Asuswrt代码基础之上,个人进行二次开发以后,对外发布的第三方固件。最早是针对ASUS RT-N66U路由器进行开发,后来也移植到了华硕其他路由器机型。 Merlin原作者官网:https://www.asuswrt-merlin.net 国内所提供的梅林固件均源上述。