資源共享吧|易語(yǔ)言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|anzei.cn|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊(cè)成為正式會(huì)員
樓主: WongTaiSin
打印 上一主題 下一主題

[網(wǎng)絡(luò)安全/滲透入侵] 【電子書】metasploit滲透測(cè)試魔鬼訓(xùn)練營(yíng)完整版

  [復(fù)制鏈接]

4

主題

457

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
1393
積分
1602
貢獻(xiàn)
0
在線時(shí)間
313 小時(shí)
注冊(cè)時(shí)間
2015-9-18
最后登錄
2024-3-22

終身VIP會(huì)員

21#
發(fā)表于 2016-9-3 22:45:24 | 只看該作者
《Metasploit滲透測(cè)試魔鬼訓(xùn)練營(yíng)》是Metasploit滲透測(cè)試領(lǐng)域難得的經(jīng)典佳作,由國(guó)內(nèi)信息安全領(lǐng)域的資深Metasploit滲透測(cè)試專家領(lǐng)銜撰寫。內(nèi)容系統(tǒng)、廣泛、有深度,不僅詳細(xì)講解了Metasploit滲透測(cè)試的技術(shù)、流程、方法和技巧,而且深刻揭示了滲透測(cè)試平臺(tái)背后蘊(yùn)含的思想。
  書中虛擬了兩家安全公司,所有內(nèi)容都圍繞這兩家安全公司在多個(gè)角度的多次“對(duì)戰(zhàn)”展開,頗具趣味性和可讀性。很多知識(shí)點(diǎn)都配有案例解析,更重要的是每章還有精心設(shè)計(jì)的“魔鬼訓(xùn)練營(yíng)實(shí)踐作業(yè)”,充分體現(xiàn)了“實(shí)踐,實(shí)踐,再實(shí)踐”的宗旨。
  《Metasploit滲透測(cè)試魔鬼訓(xùn)練營(yíng)》采用了第二人稱的獨(dú)特視角,讓讀者跟隨“你”一起參加魔鬼訓(xùn)練營(yíng),并經(jīng)歷一次極具挑戰(zhàn)性的滲透測(cè)試任務(wù)考驗(yàn)。你的滲透測(cè)試之旅包括10段精彩的旅程。
  全書共10章。第1章對(duì)滲透測(cè)試和Metasploit進(jìn)行了系統(tǒng)介紹,首先介紹了滲透測(cè)試的分類、方法、流程、過程環(huán)節(jié)等,然后介紹了Metasploit的功能、結(jié)構(gòu)和基本的使用方法。第2章詳細(xì)演示了滲透測(cè)試實(shí)驗(yàn)環(huán)境的搭建。第3章講解了情報(bào)收集技術(shù)。第4章講解了Web應(yīng)用滲透技術(shù)。第5章講解了網(wǎng)絡(luò)服務(wù)的滲透攻擊技術(shù)。第6章講解了客戶端的滲透攻擊技術(shù)。第7章講解了社會(huì)工程學(xué)的技術(shù)框架和若干個(gè)社會(huì)工程學(xué)攻擊案例。第8章講解了針對(duì)筆記本電腦、智能手機(jī)等各種類型移動(dòng)設(shè)備的滲透測(cè)試技術(shù)。第9章講解了Metasploit中功能最為強(qiáng)大的攻擊載荷模塊Meterpreter的原理與應(yīng)用。第10章,魔鬼訓(xùn)練營(yíng)活動(dòng)大結(jié)局,本章發(fā)起了一個(gè)“黑客奪旗競(jìng)賽”實(shí)戰(zhàn)項(xiàng)目,目的是進(jìn)一步提高讀者的實(shí)戰(zhàn)能力。


作者簡(jiǎn)介
  諸葛建偉,國(guó)內(nèi)信息安全領(lǐng)域的布道者,資深滲透測(cè)試技術(shù)專家,Metasploit領(lǐng)域的頂級(jí)專家之一,實(shí)戰(zhàn)經(jīng)驗(yàn)非常豐富。在網(wǎng)絡(luò)攻防、入侵檢測(cè)、蜜罐、惡意代碼分析、互聯(lián)網(wǎng)安全威脅監(jiān)測(cè)、智能終端惡意代碼等領(lǐng)域都有深入的研究。國(guó)際信息安全開源組織The Honeynet Project團(tuán)隊(duì)正式成員,中國(guó)分支團(tuán)隊(duì)負(fù)責(zé)人;清華大學(xué)網(wǎng)絡(luò)與信息安全實(shí)驗(yàn)室副研究員,狩獵女神科研團(tuán)隊(duì)技術(shù)負(fù)責(zé)人;藍(lán)蓮花(Blue-Lotus)CTF戰(zhàn)隊(duì)的合伙創(chuàng)始人與組織者,2013年帶領(lǐng)戰(zhàn)隊(duì)在DEFCON CTF資格賽取得了全球第四、亞洲第一的中國(guó)歷史最好戰(zhàn)績(jī),首次闖入總決賽;活躍于新浪微博和看雪論壇等社區(qū),出版了《網(wǎng)絡(luò)攻防技術(shù)與實(shí)踐》、《Metasploit滲透測(cè)試技術(shù)指南》、《數(shù)據(jù)包分析技術(shù)實(shí)戰(zhàn)(第2版)》等多本信息安全相關(guān)的經(jīng)典著作。

目錄
前言
致謝

第1章 魔鬼訓(xùn)練營(yíng)--初識(shí)Metasploit
1.1 什么是滲透測(cè)試
1.1.1 滲透測(cè)試的起源與定義
1.1.2 滲透測(cè)試的分類
1.1.3 滲透測(cè)試方法與流程
1.1.4 滲透測(cè)試過程環(huán)節(jié)
1.2 漏洞分析與利用
1.2.1 安全漏洞生命周期
1.2.2 安全漏洞披露方式
1.2.3 安全漏洞公共資源庫(kù)
1.3 滲透測(cè)試神器Metasploit
1.3.1 誕生與發(fā)展
1.3.2 滲透測(cè)試框架軟件
1.3.3 漏洞研究與滲透代碼開發(fā)平臺(tái)
1.3.4 安全技術(shù)集成開發(fā)與應(yīng)用環(huán)境
1.4 Metasploit結(jié)構(gòu)剖析
1.4.1 Metasploit體系框架
1.4.2 輔助模塊
1.4.3 滲透攻擊模塊
1.4.4 攻擊載荷模塊
1.4.5 空指令模塊
1.4.6 編碼器模塊
1.4.7 后滲透攻擊模塊
1.5 安裝Metasploit軟件
1.5.1 在Back Track上使用和更新Metasploit
1.5.2 在Windows操作系統(tǒng)上安裝Metasploit
1.5.3 在Linux操作系統(tǒng)上安裝Metasploit
1.6 了解Metasploit的使用接口
1.6.1 msfgui圖形化界面工具
1.6.2 msfconsole控制臺(tái)終端
1.6.3 msfcli命令行程序
1.7 小結(jié)
1.8 魔鬼訓(xùn)練營(yíng)實(shí)踐作業(yè)

第2章 賽寧VS.定V--滲透測(cè)試實(shí)驗(yàn)環(huán)境
2.1 定V公司的網(wǎng)絡(luò)環(huán)境拓?fù)?br /> 2.1.1 滲透測(cè)試實(shí)驗(yàn)環(huán)境拓?fù)浣Y(jié)構(gòu)
2.1.2 攻擊機(jī)環(huán)境
2.1.3 靶機(jī)環(huán)境
2.1.4 分析環(huán)境
2.2 滲透測(cè)試實(shí)驗(yàn)環(huán)境的搭建
2.2.1 虛擬環(huán)境部署
2.2.2 網(wǎng)絡(luò)環(huán)境配置
2.2.3 虛擬機(jī)鏡像配置
2.3 小結(jié)
2.4 魔鬼訓(xùn)練營(yíng)實(shí)踐作業(yè)

第3章 揭開“戰(zhàn)爭(zhēng)迷霧”--情報(bào)搜集技術(shù)
3.1 外圍信息搜集
3.1.1 通過DNS和IP地址挖掘目標(biāo)網(wǎng)絡(luò)信息
3.1.2 通過搜索引擎進(jìn)行信息搜集
3.1.3 對(duì)定V公司網(wǎng)絡(luò)進(jìn)行外圍信息搜集
3.2 主機(jī)探測(cè)與端口掃描
3.2.1 活躍主機(jī)掃描
3.2.2 操作系統(tǒng)辨識(shí)
3.2.3 端口掃描與服務(wù)類型探測(cè)
3.2.4 Back Track 5的Autoscan功能
3.2.5 探測(cè)掃描結(jié)果分析
3.3 服務(wù)掃描與查點(diǎn)
3.3.1 常見的網(wǎng)絡(luò)服務(wù)掃描
3.3.2 口令猜測(cè)與嗅探
3.4 網(wǎng)絡(luò)漏洞掃描
3.4.1 漏洞掃描原理與漏洞掃描器
3.4.2 OpenVAS漏洞掃描器
3.4.3 查找特定服務(wù)漏洞
3.4.4 漏洞掃描結(jié)果分析
3.5 滲透測(cè)試信息數(shù)據(jù)庫(kù)與共享
3.5.1 使用滲透測(cè)試信息數(shù)據(jù)庫(kù)的優(yōu)勢(shì)
3.5.2 Metasploit的數(shù)據(jù)庫(kù)支持
3.5.3 在Metasploit中使用PostgreSQL
3.5.4 Nmap與滲透測(cè)試數(shù)據(jù)庫(kù)
3.5.5 OpenVAS與滲透測(cè)試數(shù)據(jù)庫(kù)
3.5.6 共享你的滲透測(cè)試信息數(shù)據(jù)庫(kù)
3.6 小結(jié)
3.7 魔鬼訓(xùn)練營(yíng)實(shí)踐作業(yè)

第4章 突破定V門戶--Web應(yīng)用滲透技術(shù)
4.1 Web應(yīng)用滲透技術(shù)基礎(chǔ)知識(shí)
4.1.1 為什么進(jìn)行Web應(yīng)用滲透攻擊
4.1.2 Web應(yīng)用攻擊的發(fā)展趨勢(shì)
4.1.3 OWASP Web漏洞TOP 10
4.1.4 近期Web應(yīng)用攻擊典型案例
4.1.5 基于Metasploit框架的Web應(yīng)用滲透技術(shù)
4.2 Web應(yīng)用漏洞掃描探測(cè)
4.2.1 開源Web應(yīng)用漏洞掃描工具
4.2.2 掃描神器W3AF
4.2.3 SQL注入漏洞探測(cè)
4.2.4 XSS漏洞探測(cè)
4.2.5 Web應(yīng)用程序漏洞探測(cè)
4.3 Web應(yīng)用程序滲透測(cè)試
4.3.1 SQL注入實(shí)例分析
4.3.2 跨站攻擊實(shí)例分析
4.3.3 命令注入實(shí)例分析
4.3.4 文件包含和文件上傳漏洞
4.4 小結(jié)
4.5 魔鬼訓(xùn)練營(yíng)實(shí)踐作業(yè)

第5章 定V門大敞,哥要進(jìn)內(nèi)網(wǎng)--網(wǎng)絡(luò)服務(wù)滲透攻擊
5.1 內(nèi)存攻防技術(shù)
5.1.1 緩沖區(qū)溢出漏洞機(jī)理
5.1.2 棧溢出利用原理
5.1.3 堆溢出利用原理
5.1.4 緩沖區(qū)溢出利用的限制條件
5.1.5 攻防兩端的對(duì)抗博弈
5.2 網(wǎng)絡(luò)服務(wù)滲透攻擊面
5.2.1 針對(duì)Windows系統(tǒng)自帶的網(wǎng)絡(luò)服務(wù)滲透攻

3

主題

212

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
356
積分
575
貢獻(xiàn)
0
在線時(shí)間
51 小時(shí)
注冊(cè)時(shí)間
2016-5-15
最后登錄
2022-9-3

終身VIP會(huì)員

22#
發(fā)表于 2016-9-29 21:51:02 | 只看該作者
anzei.cn無法忘卻的記憶。。

6

主題

832

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
2555
積分
2757
貢獻(xiàn)
0
在線時(shí)間
549 小時(shí)
注冊(cè)時(shí)間
2015-10-8
最后登錄
2024-2-17

終身VIP會(huì)員

23#
發(fā)表于 2016-11-12 16:34:39 | 只看該作者
論壇不能沒有像樓主這樣的人才啊!論壇不能沒有像樓主這樣的人才。≌搲荒軟]有像樓主這樣的人才啊!論壇不能沒有像樓主這樣的人才!

6

主題

721

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
1279
積分
1112
貢獻(xiàn)
0
在線時(shí)間
298 小時(shí)
注冊(cè)時(shí)間
2016-12-30
最后登錄
2024-4-11

終身VIP會(huì)員

24#
發(fā)表于 2017-4-1 15:30:12 | 只看該作者
123456789
回復(fù)

使用道具 舉報(bào)

6

主題

53

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
81
積分
111
貢獻(xiàn)
0
在線時(shí)間
19 小時(shí)
注冊(cè)時(shí)間
2017-6-24
最后登錄
2023-6-22

終身VIP會(huì)員

25#
發(fā)表于 2017-6-28 01:07:49 | 只看該作者
謝謝你
回復(fù)

使用道具 舉報(bào)

4

主題

206

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
300
積分
538
貢獻(xiàn)
0
在線時(shí)間
33 小時(shí)
注冊(cè)時(shí)間
2015-11-23
最后登錄
2020-3-15

終身VIP會(huì)員

26#
發(fā)表于 2017-10-7 00:49:43 | 只看該作者
魔鬼訓(xùn)練營(yíng)

5

主題

987

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
109
積分
1023
貢獻(xiàn)
0
在線時(shí)間
34 小時(shí)
注冊(cè)時(shí)間
2017-6-4
最后登錄
2024-1-19

終身VIP會(huì)員

27#
發(fā)表于 2018-2-6 16:15:30 | 只看該作者
回復(fù)

使用道具 舉報(bào)

2

主題

572

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
54
積分
589
貢獻(xiàn)
0
在線時(shí)間
27 小時(shí)
注冊(cè)時(shí)間
2018-1-26
最后登錄
2022-5-7

終身VIP會(huì)員

28#
發(fā)表于 2018-2-19 23:19:16 | 只看該作者
學(xué)習(xí)學(xué)習(xí)學(xué)習(xí)

2

主題

572

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
54
積分
589
貢獻(xiàn)
0
在線時(shí)間
27 小時(shí)
注冊(cè)時(shí)間
2018-1-26
最后登錄
2022-5-7

終身VIP會(huì)員

29#
發(fā)表于 2018-2-19 23:20:30 | 只看該作者
學(xué)習(xí)學(xué)習(xí)學(xué)習(xí)

6

主題

459

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
419
積分
607
貢獻(xiàn)
0
在線時(shí)間
154 小時(shí)
注冊(cè)時(shí)間
2018-3-16
最后登錄
2022-3-29

終身VIP會(huì)員

30#
發(fā)表于 2018-6-1 17:23:32 | 只看該作者
[『原創(chuàng)』] 奇葩滲透某政府站
 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )

GMT+8, 2024-10-23 19:19 , Processed in 0.063695 second(s), 11 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表