8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Книга по кибербезопасности Метасплуат

Цена: 919руб.    (¥43.45)
Артикул: 596349968234

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:安徽新华书店旗舰店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥ 27.3 23.4495руб.
¥19.8419руб.
¥44.93950руб.
¥29.88632руб.

Название: Метасплот

Цена: 79,00 юань

Автор: [красота] David Kennedy

Пресса: электронная промышленная пресса

ISBN: 9787121318252

Чтение толпы: практикующие ее безопасности

С момента своего выпуска в 2013 году «Руководство по тестированию Metasploit (Revised Edition) быстро завоевало сердца сотрудников.Как только одна из официальных команд, официальная команда лично рассмотрела и признана (“Теперь есть хорошие рекомендации по справочному программному обеспечению Metasploit Framework”) Книга «Руководство по тестированию на инфильтрацию MetasplЧетыре хакера из разных областей посвятили свои навыки и опыт с разных точек зрения: не только внесли опыт корпоративной структуры безопасности, но и выявили разработку уязвимости и разработки кодекса проникновения.“Частное блюдо”.

Пересмотренная версия завершена в рамках тщательной организации и договоренности переводчика. Ключ будет ключевым.Это облегчает у читателей глубокие и быстро освоить связанные с этим навыки проникновения посредством дублирования экспериментов.

Переводчик происходит из команды мистера Чжух Хианвей.Г -н Чжугский Цзянвэй - один из основателей команды Blue Lotus, спонсируемой Лигой XCTF, и имеет многолетний опыт работы в области сетевой безопасности.

«Руководство по тестированию Metasploit (пересмотренное издание)» вводит технологии, процессы и методы тестирования и уязвимостей по безопасности сети, основанных на метасплоте, которая основана на методике, процессах и методах, основанных на метасплоите, и помогает начинающим начать строительство как Тестер проникновения с нуля в качестве тестера проникновения с нуля.

《Metasploit 渗透 指南 (()》 分为 17 章 , 渗透 测试 的 情报 搜集 、 威胁 建模 、 漏洞 、 渗透 攻击 后 搜集 攻击 个 个 , 并 了 了 技术 、 端 、 个 环节 , 并 了 技术 客户 、 Социальная инженерия, автоматизированное тестирование на проникновение, атаки беспроводной сети и другие передовые технические темы, а также как расширить практические методы сбора метасплоита, атака проникновения и атаки отсрочки.Эта пересмотренная версия должна максимально сохранить исходный выбор экспериментального случая и снова вновь вновь привлекать эксперимент на основе фактической ситуации обновления Metasploit версии и одновременно обновлять результаты ввода команды и выходных результатов процесса работы.Для экспериментальных случаев, которые неудобны для воспроизведения в небольшом количестве домашних читателей, экспериментальные объекты и инструменты анализа заменяются альтернативами, которые легче связаться и использовать.

Группы читателей «Руководство по тестированию на метасплайт (пересмотренное издание)» являются в основном техническими энтузиастами и студентами в области безопасности сети и систем, а также практикующие специалисты по безопасности в исследованиях тестирования на проникновение и анализ уязвимости.

Глава 1 渗 渗 第 第 1

1.1.

1.1.1 Предварительное взаимодействие.

1.1.2 Сбор сбора интеллекта 2 этапа 2

1.1.3 Моделирование угрозы этап 3 3

1.1.4 Анализ уязвимости этап 3 3

1.1.5 Стадия атаки проникновения 3 3 3 3

1.1.6.

1.1.7 Отчет о этапе 4

1.2 Тест на проникновение типа 4

1.2.1 Тест белой коробки 5

1.2.2 Тест черного ящика 5

1.2.3 Тест серой коробки 5

1.3 Сканер уязвимости 6

1.4 Резюме 6

Глава 2 Metasploit Base 7

2.1 Профессиональный термин 7

2.1.1 Эксплойт 8

2.1.2 полезная нагрузка 8

2.1.3 Shellcode 8

2.1.4 Модуль 8

2.1.5 Слушатель 8

2.2 Metasploit пользовательский интерфейс 8

2.2.1 Терминал MSF 9

2.2.2 Командная строка MSF 9

2.2.3 Armitage 10

2.3 Metasploit Функциональная программа 11

2.3.1 MSF -генератор загрузки атаки 11

2.3.2 MSF Encoder 12

2.3.3 Nasm Shell 13

2.4 Metasploit Express и Metasploit Pro 13

2.5 Резюме 14

Глава 3 Коллекция разведки 15

3.1 Сбор пассивной информации 16

3.1.1 whois Query 16

3.1.2 Netcraft 17

3.1.3 nslookup 18

3.1.4 Google Hacking 18

3.2 Активная коллекция информации 20

3.2.1 Используйте NMAP для сканирования порта 20

3.2.2 Используйте базу данных 22 в Metasploit

3.2.3 Используйте Metasploit для сканирования порта 27

3.3 Целевое сканирование 28

3.3.1 Сканирование протокола сообщений сервера 28

3.3.2 Поиск неправильного Microsoft SQL Server 29

3.3.3 SSH Server Scan 30

3.3.4 FTP сканирование 30

3.3.5 Сканирование Соглашения об управлении сетью 31

3.4 Напишите свой собственный сканер 33

3.5 Outlook 35

Глава 4 Сканирование уязвимости 36

4.1 Основное сканирование уязвимости 37

4.2 Используйте Nexpose для сканирования 38

4.2.1 Конфигурация 38

4.2.2 Импорт отчета о сканировании на 44 в Metasploit

4.2.3 Запустите Nexpose 44 в консоли MSF

4.3 Используйте Nessus для сканирования 46

4.3.1 Настройка Nessus 46

4.3.2 Создание стратегии сканирования Nessus 47

4.3.3 выполнить Nessus Scan 49

4.3.4 Отчет Nessus 50

4.3.5 Импорт результатов сканирования в рамку Metasploit 50

4.3.6 Используйте Nextus для сканирования 52 внутри Metasploit 52

4.4 Выделенный сканер уязвимости 54

4.4.1 Проверка входа в систему 54

4.4.2 Сканировать открытый VNC Empty Password 56

4.4.3 Сканирование Open X11 Server 58

4.5 Используйте результаты сканирования для выполнения автоматической атаки 59

Глава 5 Путешествие к атаке 65

5.1 Основная атака проникновения 66

5.1.1 msf> show exploits 66

5.1.2 msf> show auxiliary 66

5.1.3 msf> show options 66

5.1.4 msf> show payloads 68

5.1.5 msf> show targets 70

5.1.6 info 71

5.1.7 Установить и не покинуть 71

5.1.8 Setg и Unsetg 72

5.1.9 save 72

5.2 Ваша атака Sub -Pentration 72

5.3 Attack Metasploable Host 76

5.4 Нагрузка на атаку портала во всем конце: насильственные догадки с открытыми целями 79

5.5 Файл ресурсов 80

5.6 Резюме 82

ГЛАВА 6 МЕРЕРПРОТЕР 83

6.1 Casting Windows XP Virtual Machine 83

6.1.1 Используйте порт сканирования NMAP 84

6.1.2 Атака MS SQL 84

6.1.3 Cracking MS SQL Service 86

6.1.4 xp_cmdshell 87

6.1.5 МЕТРЕРПЕРСА ОСНОВНАЯ КОМАНДА 88

6.1.6 Получите запись клавиатуры 89

6.2 Имя пользователя и пароль 90

6.2.1 Извлеките пароль хэш 90

6.2.2 Используйте команду MeterPreter, чтобы получить значение хеша пароля 91

6.3 Пропустите значение хеша 92

6.4 Улучшение разрешений 93

6.5 Рензай -подделка 95

6.6 Используйте PS 95

6.7 Атаки на другие машины через трамплин 97

6.7.1 Используйте Meterpreter для атаки 97

6.7.2 Используйте Metasploit Pro Vpn Trancboard 100

6.8 Используйте сценарий Meterpreter 105

6.8.1 Процесс миграции 105

6.8.2 Закрыть антивирусное программное обеспечение 106

6.8.3 Получить системное значение пароля. Значение 106

6.8.4 Просмотреть весь трафик на целевой машине 106

6.8.5 Получить системную информацию 107

6.8.6. Устойчивость контроля 107

6.9 Модуль атаки на спине преобразования 108

6.10 Обновите оболочку командной строки до Meterpreter 109

6.11 Работа Windows API 110 через дополнительный компонент Railgun

6.12 Xiaobian 110

Глава 7 Технология убийства 112

7.1 Используйте генератор загрузки атаки MSF, чтобы создать двоичный файл, который может работать независимо 113

7.2 Обнаружение избегания антивирусного программного обеспечения 114

7.2.1 Используйте MSF Encoder 114

7.2.2 Несколько кодирования 117

7.3 Индивидуальный шаблон файла 118

7.4 Скрыто запустите нагрузку атаки 120

7.5 Добавить Shell Software 122

7.6 Динамическая нагрузка с использованием Metasploit Pro для достижения Free Kill 123

7.7.

Глава 8 Атака инфильтрации клиента 127

8.1 На основании инфильтрационной атаки браузера 128

8.1.1 Принципы, основанные на атаках проникновения на основе браузера 128

8.1.2 О инструкциях по воздуху 129

8.2 Используйте отладчик Ollydbg, чтобы открыть пустой код машины для машины 130

8.3 Проникновение уязвимости Aurora в браузере IE проникает и используется 134

8.4 Формат Формата Атака Уязвимости 137

8.5 Отправить атаку нагрузку 139

8.6 Резюме 140

Глава 9 Metasploit Вспомогательный модуль 141

9.1 Используйте вспомогательный модуль 144

9.2 Анализ вспомогательного модуля 146

9.3 Outlook 152

Глава 10 Пакет инструментов социальной инженерии 153

10.1 Набор конфигурации пакет инструментов 154

10.2 Тревоженная рыболовная атака вектор 155

10.3 Вектор веб -атаки 160

10.3.1 Java Applet 160

10.3.2 Клиентская веб -атака 165

10.3.3 Имя пользователя и пароль получить 167

10.3.4 Страница тега угона атака (табуляция) 169

10.3.5 Промежуточная атака 169

10.3.6 Веб -угон 169

10.3.7 Комплексные методы атаки 171

10.4 Инфекционные медиа -генератор 176

10.5 USB HID Attack Vector 177

10.6 Другие особенности набора 181

10.7 Outlook 181

Глава 11 Фаст-трек 183

11.1 Microsoft SQL Inject 184

11.1.1 SQL -инъекция——Заявление о запросе атака 185

11.1.2 SQL -инъекция——Атака Параметр 186

11.1.3 Ручная инъекция 187

11.1.4 MS SQL Crack 188

11.1.5 Автоматически получить управление через SQL (SQL Pwnage) 192

11.2 Dinary в шестнадцатеричный конвертер 194

11.3 Большая атака клиента 195

11.4 Одна точка зрения на проникновение автоматизации 197

Глава 12 Karmetasploit Wireless Attack Kit 198

12.1 Конфигурация 199

12.2 Start Attack 200

12.3 Получите ваучер 203

12.4 Получить Shell 203

12.5 Резюме 206

Глава 13 Напишите свой собственный модуль 207

13.1 Выполните команды на MS SQL, чтобы выполнить 208

13.2 Исследуйте существующий модуль Metasploit 209 209

13.3 Напишите новый модуль 211

13.3.1 PowerShell 211

13.3.2 Запустите атаку проникновения оболочки 213

13.3.3 Написать PowerShell_upload_exec Функция 215

13.3 .4

13.3.5 Счетчик 217

13.3.6 Запустите модуль атаки проникновения 218

13.4 Резюме——Повторное использование кода 219

Глава 14 Создайте свой собственный модуль атаки проникновения 220

14.1 Fuzz Test Art 221

14.2 Контрольная структурированная аномальная цепочка лечения 225

14.3 Мочетой предел SEH 227

14.4 Получите адрес возврата 230

14.5 Плохие символы и удаленный код выполните 235

14.6 Резюме 238

Глава 15 проник в код проникновения в Metasploit 239

15.1.

15.1.1 EIP и ESP Register 240

15.1.2 Набор инструкций JMP 240

15.1.3 Инструкции по воздуху и съемки воздуха. Области такси 240

15.2 Трансплантация кода атаки переполнения буфера 240

15.2.1.

15.2.2 Процесс атаки проникновения структуры 243

15.2.3 Проверьте наш базовый код проникновения 244

15.2.4 Реализация функций в Framework 245

15.2.5 Увеличьте рандомизацию 246

15.2.6 Устранение пустой области такси 247

15.2.7 Снимите поддельный код 247

15.2.8 Наш полный код модуля 249

15.3 SEH покрытие осмотический код 250

15.4 Резюме 257

ГЛАВА 16 МЕТРЕРПРЕТРИЧЕСКИЙ ПРОГРАММЫ 258

16.1 Основа программирования сценария метр. 258

16.2 Meterpreter API 265

16.2.1 Вывод печати 265

16.2.2 Базовый API звонок 266

16.2.3 Meterpreter Mixins 266

16.3 Правила написания сценариев Meterpreter 267

16.4 Создайте свой собственный сценарий meterpreter 268

16.5 Резюме 275

Глава 17 Процесс теста на инфильтрацию моделирования 276

17.1 Предварительное взаимодействие 277

17.2 Коллекция разведки 277

17.3 Моделирование угроз 278

17.4 Атака проникновения 280

17.5 Процесс атаки проникновения в терминале MSF 280

17.6 После атаки проникновения 281

17.6.1.

17.6.2 Признайте услугу с уязвимостями 284

17.7 Attack Postgresql Service 286

17.8 атаковать частичную службу 288

17.9 Скрыть свой след 289

17.10 Резюме 291

Приложение A Configure Target Machine 293

ПРИЛОЖЕНИЕ B СПИСЕК СПИСАНИЯ 301

 

01234567890123456789