Книга по кибербезопасности Метасплуат

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.
Описание товара
- Информация о товаре
- Фотографии








Название: Метасплот
Цена: 79,00 юань
Автор: [красота] David Kennedy
Пресса: электронная промышленная пресса
ISBN: 9787121318252

Чтение толпы: практикующие ее безопасности
С момента своего выпуска в 2013 году «Руководство по тестированию Metasploit (Revised Edition) быстро завоевало сердца сотрудников.Как только одна из официальных команд, официальная команда лично рассмотрела и признана (“Теперь есть хорошие рекомендации по справочному программному обеспечению Metasploit Framework”) Книга «Руководство по тестированию на инфильтрацию MetasplЧетыре хакера из разных областей посвятили свои навыки и опыт с разных точек зрения: не только внесли опыт корпоративной структуры безопасности, но и выявили разработку уязвимости и разработки кодекса проникновения.“Частное блюдо”.
Пересмотренная версия завершена в рамках тщательной организации и договоренности переводчика. Ключ будет ключевым.Это облегчает у читателей глубокие и быстро освоить связанные с этим навыки проникновения посредством дублирования экспериментов.
Переводчик происходит из команды мистера Чжух Хианвей.Г -н Чжугский Цзянвэй - один из основателей команды Blue Lotus, спонсируемой Лигой XCTF, и имеет многолетний опыт работы в области сетевой безопасности.


«Руководство по тестированию Metasploit (пересмотренное издание)» вводит технологии, процессы и методы тестирования и уязвимостей по безопасности сети, основанных на метасплоте, которая основана на методике, процессах и методах, основанных на метасплоите, и помогает начинающим начать строительство как Тестер проникновения с нуля в качестве тестера проникновения с нуля.
《Metasploit 渗透 指南 (()》 分为 17 章 , 渗透 测试 的 情报 搜集 、 威胁 建模 、 漏洞 、 渗透 攻击 后 搜集 攻击 个 个 , 并 了 了 技术 、 端 、 个 环节 , 并 了 技术 客户 、 Социальная инженерия, автоматизированное тестирование на проникновение, атаки беспроводной сети и другие передовые технические темы, а также как расширить практические методы сбора метасплоита, атака проникновения и атаки отсрочки.Эта пересмотренная версия должна максимально сохранить исходный выбор экспериментального случая и снова вновь вновь привлекать эксперимент на основе фактической ситуации обновления Metasploit версии и одновременно обновлять результаты ввода команды и выходных результатов процесса работы.Для экспериментальных случаев, которые неудобны для воспроизведения в небольшом количестве домашних читателей, экспериментальные объекты и инструменты анализа заменяются альтернативами, которые легче связаться и использовать.
Группы читателей «Руководство по тестированию на метасплайт (пересмотренное издание)» являются в основном техническими энтузиастами и студентами в области безопасности сети и систем, а также практикующие специалисты по безопасности в исследованиях тестирования на проникновение и анализ уязвимости.


Глава 1 渗 渗 第 第 1
1.1.
1.1.1 Предварительное взаимодействие.
1.1.2 Сбор сбора интеллекта 2 этапа 2
1.1.3 Моделирование угрозы этап 3 3
1.1.4 Анализ уязвимости этап 3 3
1.1.5 Стадия атаки проникновения 3 3 3 3
1.1.6.
1.1.7 Отчет о этапе 4
1.2 Тест на проникновение типа 4
1.2.1 Тест белой коробки 5
1.2.2 Тест черного ящика 5
1.2.3 Тест серой коробки 5
1.3 Сканер уязвимости 6
1.4 Резюме 6
Глава 2 Metasploit Base 7
2.1 Профессиональный термин 7
2.1.1 Эксплойт 8
2.1.2 полезная нагрузка 8
2.1.3 Shellcode 8
2.1.4 Модуль 8
2.1.5 Слушатель 8
2.2 Metasploit пользовательский интерфейс 8
2.2.1 Терминал MSF 9
2.2.2 Командная строка MSF 9
2.2.3 Armitage 10
2.3 Metasploit Функциональная программа 11
2.3.1 MSF -генератор загрузки атаки 11
2.3.2 MSF Encoder 12
2.3.3 Nasm Shell 13
2.4 Metasploit Express и Metasploit Pro 13
2.5 Резюме 14
Глава 3 Коллекция разведки 15
3.1 Сбор пассивной информации 16
3.1.1 whois Query 16
3.1.2 Netcraft 17
3.1.3 nslookup 18
3.1.4 Google Hacking 18
3.2 Активная коллекция информации 20
3.2.1 Используйте NMAP для сканирования порта 20
3.2.2 Используйте базу данных 22 в Metasploit
3.2.3 Используйте Metasploit для сканирования порта 27
3.3 Целевое сканирование 28
3.3.1 Сканирование протокола сообщений сервера 28
3.3.2 Поиск неправильного Microsoft SQL Server 29
3.3.3 SSH Server Scan 30
3.3.4 FTP сканирование 30
3.3.5 Сканирование Соглашения об управлении сетью 31
3.4 Напишите свой собственный сканер 33
3.5 Outlook 35
Глава 4 Сканирование уязвимости 36
4.1 Основное сканирование уязвимости 37
4.2 Используйте Nexpose для сканирования 38
4.2.1 Конфигурация 38
4.2.2 Импорт отчета о сканировании на 44 в Metasploit
4.2.3 Запустите Nexpose 44 в консоли MSF
4.3 Используйте Nessus для сканирования 46
4.3.1 Настройка Nessus 46
4.3.2 Создание стратегии сканирования Nessus 47
4.3.3 выполнить Nessus Scan 49
4.3.4 Отчет Nessus 50
4.3.5 Импорт результатов сканирования в рамку Metasploit 50
4.3.6 Используйте Nextus для сканирования 52 внутри Metasploit 52
4.4 Выделенный сканер уязвимости 54
4.4.1 Проверка входа в систему 54
4.4.2 Сканировать открытый VNC Empty Password 56
4.4.3 Сканирование Open X11 Server 58
4.5 Используйте результаты сканирования для выполнения автоматической атаки 59
Глава 5 Путешествие к атаке 65
5.1 Основная атака проникновения 66
5.1.1 msf> show exploits 66
5.1.2 msf> show auxiliary 66
5.1.3 msf> show options 66
5.1.4 msf> show payloads 68
5.1.5 msf> show targets 70
5.1.6 info 71
5.1.7 Установить и не покинуть 71
5.1.8 Setg и Unsetg 72
5.1.9 save 72
5.2 Ваша атака Sub -Pentration 72
5.3 Attack Metasploable Host 76
5.4 Нагрузка на атаку портала во всем конце: насильственные догадки с открытыми целями 79
5.5 Файл ресурсов 80
5.6 Резюме 82
ГЛАВА 6 МЕРЕРПРОТЕР 83
6.1 Casting Windows XP Virtual Machine 83
6.1.1 Используйте порт сканирования NMAP 84
6.1.2 Атака MS SQL 84
6.1.3 Cracking MS SQL Service 86
6.1.4 xp_cmdshell 87
6.1.5 МЕТРЕРПЕРСА ОСНОВНАЯ КОМАНДА 88
6.1.6 Получите запись клавиатуры 89
6.2 Имя пользователя и пароль 90
6.2.1 Извлеките пароль хэш 90
6.2.2 Используйте команду MeterPreter, чтобы получить значение хеша пароля 91
6.3 Пропустите значение хеша 92
6.4 Улучшение разрешений 93
6.5 Рензай -подделка 95
6.6 Используйте PS 95
6.7 Атаки на другие машины через трамплин 97
6.7.1 Используйте Meterpreter для атаки 97
6.7.2 Используйте Metasploit Pro Vpn Trancboard 100
6.8 Используйте сценарий Meterpreter 105
6.8.1 Процесс миграции 105
6.8.2 Закрыть антивирусное программное обеспечение 106
6.8.3 Получить системное значение пароля. Значение 106
6.8.4 Просмотреть весь трафик на целевой машине 106
6.8.5 Получить системную информацию 107
6.8.6. Устойчивость контроля 107
6.9 Модуль атаки на спине преобразования 108
6.10 Обновите оболочку командной строки до Meterpreter 109
6.11 Работа Windows API 110 через дополнительный компонент Railgun
6.12 Xiaobian 110
Глава 7 Технология убийства 112
7.1 Используйте генератор загрузки атаки MSF, чтобы создать двоичный файл, который может работать независимо 113
7.2 Обнаружение избегания антивирусного программного обеспечения 114
7.2.1 Используйте MSF Encoder 114
7.2.2 Несколько кодирования 117
7.3 Индивидуальный шаблон файла 118
7.4 Скрыто запустите нагрузку атаки 120
7.5 Добавить Shell Software 122
7.6 Динамическая нагрузка с использованием Metasploit Pro для достижения Free Kill 123
7.7.
Глава 8 Атака инфильтрации клиента 127
8.1 На основании инфильтрационной атаки браузера 128
8.1.1 Принципы, основанные на атаках проникновения на основе браузера 128
8.1.2 О инструкциях по воздуху 129
8.2 Используйте отладчик Ollydbg, чтобы открыть пустой код машины для машины 130
8.3 Проникновение уязвимости Aurora в браузере IE проникает и используется 134
8.4 Формат Формата Атака Уязвимости 137
8.5 Отправить атаку нагрузку 139
8.6 Резюме 140
Глава 9 Metasploit Вспомогательный модуль 141
9.1 Используйте вспомогательный модуль 144
9.2 Анализ вспомогательного модуля 146
9.3 Outlook 152
Глава 10 Пакет инструментов социальной инженерии 153
10.1 Набор конфигурации пакет инструментов 154
10.2 Тревоженная рыболовная атака вектор 155
10.3 Вектор веб -атаки 160
10.3.1 Java Applet 160
10.3.2 Клиентская веб -атака 165
10.3.3 Имя пользователя и пароль получить 167
10.3.4 Страница тега угона атака (табуляция) 169
10.3.5 Промежуточная атака 169
10.3.6 Веб -угон 169
10.3.7 Комплексные методы атаки 171
10.4 Инфекционные медиа -генератор 176
10.5 USB HID Attack Vector 177
10.6 Другие особенности набора 181
10.7 Outlook 181
Глава 11 Фаст-трек 183
11.1 Microsoft SQL Inject 184
11.1.1 SQL -инъекция——Заявление о запросе атака 185
11.1.2 SQL -инъекция——Атака Параметр 186
11.1.3 Ручная инъекция 187
11.1.4 MS SQL Crack 188
11.1.5 Автоматически получить управление через SQL (SQL Pwnage) 192
11.2 Dinary в шестнадцатеричный конвертер 194
11.3 Большая атака клиента 195
11.4 Одна точка зрения на проникновение автоматизации 197
Глава 12 Karmetasploit Wireless Attack Kit 198
12.1 Конфигурация 199
12.2 Start Attack 200
12.3 Получите ваучер 203
12.4 Получить Shell 203
12.5 Резюме 206
Глава 13 Напишите свой собственный модуль 207
13.1 Выполните команды на MS SQL, чтобы выполнить 208
13.2 Исследуйте существующий модуль Metasploit 209 209
13.3 Напишите новый модуль 211
13.3.1 PowerShell 211
13.3.2 Запустите атаку проникновения оболочки 213
13.3.3 Написать PowerShell_upload_exec Функция 215
13.3 .4
13.3.5 Счетчик 217
13.3.6 Запустите модуль атаки проникновения 218
13.4 Резюме——Повторное использование кода 219
Глава 14 Создайте свой собственный модуль атаки проникновения 220
14.1 Fuzz Test Art 221
14.2 Контрольная структурированная аномальная цепочка лечения 225
14.3 Мочетой предел SEH 227
14.4 Получите адрес возврата 230
14.5 Плохие символы и удаленный код выполните 235
14.6 Резюме 238
Глава 15 проник в код проникновения в Metasploit 239
15.1.
15.1.1 EIP и ESP Register 240
15.1.2 Набор инструкций JMP 240
15.1.3 Инструкции по воздуху и съемки воздуха. Области такси 240
15.2 Трансплантация кода атаки переполнения буфера 240
15.2.1.
15.2.2 Процесс атаки проникновения структуры 243
15.2.3 Проверьте наш базовый код проникновения 244
15.2.4 Реализация функций в Framework 245
15.2.5 Увеличьте рандомизацию 246
15.2.6 Устранение пустой области такси 247
15.2.7 Снимите поддельный код 247
15.2.8 Наш полный код модуля 249
15.3 SEH покрытие осмотический код 250
15.4 Резюме 257
ГЛАВА 16 МЕТРЕРПРЕТРИЧЕСКИЙ ПРОГРАММЫ 258
16.1 Основа программирования сценария метр. 258
16.2 Meterpreter API 265
16.2.1 Вывод печати 265
16.2.2 Базовый API звонок 266
16.2.3 Meterpreter Mixins 266
16.3 Правила написания сценариев Meterpreter 267
16.4 Создайте свой собственный сценарий meterpreter 268
16.5 Резюме 275
Глава 17 Процесс теста на инфильтрацию моделирования 276
17.1 Предварительное взаимодействие 277
17.2 Коллекция разведки 277
17.3 Моделирование угроз 278
17.4 Атака проникновения 280
17.5 Процесс атаки проникновения в терминале MSF 280
17.6 После атаки проникновения 281
17.6.1.
17.6.2 Признайте услугу с уязвимостями 284
17.7 Attack Postgresql Service 286
17.8 атаковать частичную службу 288
17.9 Скрыть свой след 289
17.10 Резюме 291
Приложение A Configure Target Machine 293
ПРИЛОЖЕНИЕ B СПИСЕК СПИСАНИЯ 301
0123456789
0123456789









