8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

8062183 | БЕСПЛАТНАЯ ДОСТАВНА

Цена: 2 857руб.    (¥135.2)
Артикул: 600347877690

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:北京华章图书旗舰店
Адрес:Пекин
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥ 30 18.99402руб.
¥46.9991руб.
¥18.7396руб.
¥49.71 051руб.

 
 
  Книга    имя:   [SET BOOK] Изучите тест на проникновение Кали Linux+тест на проникновение на метасплот от тренировочного лагеря с практикой (2 тома)
  Цена книги:   208 Юань
   автор:   Университет битва, Мастер, Цзинвей, Чен Либо; Фан -фанат; Sun Songbai; wei ke; wang yan; li cong; dai heng; dai heng;
  out   Общество:   Machinery Industry Press
  Дата публикации:  2019-08-05
 ISBN  номер:  9787111632580
  открыто    Книга:16
  страница   Количество: 861
     раз: 1-1

--------------------------- Metasploit 渗透 测试 魔鬼 训练营 ----------------- -----------
Zhuge jianwei, проповедник в области внутренней информационной безопасности, технические эксперты по тестированию по проникновению, и один из экспертов в области метасплота. Практический опыт очень богат.В исследовании в области сетевых преступлений и защиты, обнаружения вторжений, Honeypots, анализа вредоносных программ, мониторинга угроз безопасности в Интернете и интеллектуального вредоносного ПО.Международная организация с открытым исходным кодом с открытым исходным кодом. Команда проекта Honeynet официально является членом, главой китайской филиала; ассоциированным исследователем из Лаборатории сети университета Цинхуа и информационной безопасности, технического лидера исследовательской группы по богине; В 2013 году команда привела команду к достижению четвертого и азиатского китайского исторического рекорда на квалификационном чемпионате DefCon CTF, и вступила в финал; «Метасплоитское тестирование технического гида», «Технология анализа пакетов (2 издания)». и другие классики, связанные с информационной безопасностью.

-------------------------- ------------------------------------------------------ ----------------------------- -------------
Тест на проникновение - это способ проверить и оценить безопасность сети путем моделирования атаки хакеров.Kali Linux -это мировой проникновение, специфичная для проникновения системы, которая интегрирует тысячи связанных инструментов для тестирования на проникновение.С помощью Kali Linux персонал службы безопасности может высоко находить уязвимости целевой сети и хоста и проверить вредность уязвимости для оценки безопасности цели.В этой книге есть 10 глав. Основной контент охватывает основы тестирования на проникновение, установку системы Kali Linux, настраивает систему Kali Linux, настраивает целевые самолеты, сбор информации, использование лазейки, нюхание обмана, атаку паролей и проникновение беспроводной сети.
Эта книга подходит для проникновения тестировщиков, сотрудников по обслуживанию сети и энтузиастов информационной безопасности.Благодаря этой книге читатели могут помочь читателям понять и освоить связанные технологии тестов проникновения в Кали Linux, ознакомить их с точками и методами проникновения тестирования, и освоить стандартизированные рабочие процессы, тем самым повышая эффективность работы.
--------------------------- Metasploit 渗透 测试 魔鬼 训练营 ----------------- -----------
«Metasploit Infiltration Test Test Training Training Camp» - это редкий классический шедевр в области проникновения Metasploit. Он написан старшим экспертами по проникновению метасплота в области информационной безопасности в Китае.Система контента, обширная и глубина, не только подробно объясняет методы, процессы, методы и методы теста на проникновение метасплота, но и глубоко раскрывают мысли, стоящие за тестовой платформой на проникновение.
В книге практически есть две охранные компании, и все вращается вокруг двух охранных компаний с разных сторон.“ битва&Rdquo; разворачивание, довольно интересно и читаемость.Многие точки знаний оснащены анализом случаев, и, что более важно, каждая глава также тщательно спроектирована&Ldquo; Дьявол тренировочный лагерь практическая операция&Rdquo;, полностью отражено“ практика, практика и практика&Цель rdquo;.
«Метасплоитская инфильтрационная тест дьявола тренировочный лагерь» использует уникальную перспективу второго человека, позволяя читателям следовать&LDQUO&Rdquo; участвуйте в тренировочном лагере Дьявола вместе и пройдите очень сложный тест на тест на проникновение.Ваше путешествие по проникновению включает в себя 10 замечательных путешествий.
В книге 10 глав.Глава 1 Систематическое введение в тест на проникновение и Metasploit. Во -первых, классификация, методы, процессы, обработки тестов теста на проникновение, а затем ввели функции, структуры и основные методы Metasploit.Глава 2 Подробная демонстрация строительства экспериментальной среды испытаний на проникновение.Глава 3 объясняет технологию сбора разведки.Глава 4 объясняет технологию проникновения веб -приложений.Глава 5 объясняет технологию атаки проникновения сетевых услуг.Глава 6 объясняет технологию атаки проникновения клиента.Глава 7 объясняет техническую структуру социальной инженерии и нескольких случаев атаки социальной инженерии.Глава 8 объясняет методы тестирования проникновения для различных типов мобильных устройств, таких как ноутбуки и смартфоны.Глава 9 объясняет принципы и применения Meterpreter, наиболее мощного модуля загрузки атаки в Metasploit.Глава 10, Финал мероприятий по тренировкам дьявола, эта глава инициировала“ хакер выиграл конкурс флага&Rdquo; Фактический боевой проект, цель состоит в том, чтобы еще больше улучшить фактическую боевую способность читателя.
-------------------------- ------------------------------------------------------ ----------------------------- -------------
Предисловие
Глава 1 Обзор Тест 1
1.1 Что такое осмотический тест 1
1.1.1 Тест черного ящика 1
1.1.2 Тест белой коробки 1
1.1.3 Тест серой коробки 2
1.2 Процесс теста на инфильтрацию 2
1.3 Обзор системы Kali Linux 3
1.3.1 Зачем использовать Kali Linux 3
1.3.2 Kali Linux Development History 4
1.4 Законодательная граница 6
1.4.1 Получите законное разрешение 6
1.4.2 Остращаемость части операции 7
Глава 2 Установите систему Kali Linux 8
2.1 Скачать зеркало 8
2.1.1 Получить зеркало 8
2.1.2 Проверьте зеркало 13
2.2 Установка виртуальной машины 15
2.2.1 Получить программное обеспечение VMware 15
2.2.2 Установить VMware 16
2.2.3 Создать виртуальную машину Kali Linux 19
2.2.4 Операционная система установки 22
2.3 Установка спортивной машины 33
2.3.1 Установите инструмент Win32disk Image 33
2.3.2 Сделайте USB -установка диска 36
2.3.3 Подготовка Kali Linux Hard Disk Partition 37
2.3.4 Установите первый элемент запуска 40
2.3.5 Установите раздел 43 жесткого диска 43
2.3.6 Установите Grub 50
Глава 3 Настройте Kali Linux 51
3.1 Знай Кали Линукс 51
3.1.1 Меню команды 51
3.1.2“ файл” инструмент 56
3.1.3 Терминал 60
3.1.4&Ldquo; Настройки” панель 63
3.2 Конфигурационная сеть 65
3.2.1 Кабельная сеть конфигурации 65
3.2.2 Настройка беспроводной сети 70
3.2.3 Настройка VPN Network 74
3.3 Источник программного обеспечения для конфигурации 78
3.3.1 Что такое источник программного обеспечения 78
3.3.2 Добавить источник программного обеспечения 80
3.3.3 Обновление источника программного обеспечения/Система 81
3.4 Программное обеспечение с источником программного обеспечения 84
3.4.1 Подтвердите имя пакета программного обеспечения 85
3.4.2 Установка/обновление программного обеспечения 86
3.4.3 Удалить программное обеспечение 88
3.4.4 Установите инструмент Enhanced Virtual Machine 88
3.4.5 Используйте общую папку VMware 89
3.4.6 Установить метод ввода китайского ввода 92
3.5 Установите третье программное обеспечение 92
3.5.1 Установить бинарное программное обеспечение 93
3.5.2 Установка исходного пакета 93
3.5.3 Установите обмен исходным кодом 95
3.5.4 Установить Windows Software 96
3.6 Программное обеспечение для выполнения 99
3.6.1 Обычное программное обеспечение 99
3.6.2 Сценарий выполнения 102
3.7 Драйвер установки 105
3.7.1 Посмотреть оборудование 105
3.7.2 Установка основного программного пакета 110
3.7.3 Установить графический драйвер с открытым исходным кодом 110
3.7.4 Установите драйвер производителя графических карт 113
Глава 4 Настройте целевую машину 120
4.1 Что такое целевая машина 120
4.1.1 Роль целевого самолета 120
4.1.2 Классификация целевого самолета 120
4.2 Используйте виртуальную машину 121
4.2.1 Стройте целевой самолет 121
4.2.2 Virtual Machine Clone 122
4.2.3 Используйте виртуальную машину, созданную третьей стороной 124
Глава 5 Сбор информации 127
5.1 Discover Host 127
5.1.1.
5.1.2 Scan Host 130
5.1.3 Host Discovery Host 132
5.2 Анализ доменных имен 134
5.2.1 Доменное имя Базовая информация 134
5.2.2 Найдите имя подразделения 138
5.2.3 Discover Server 140
5.3 Порт сканирования 143
5.3.1 Введение в порт 144
5.3.2 Реализация порта сканирования 146
5.4 Идентификационная операционная система 148
5.4.1 на основе распознавания TTL 148
5.4.2 Используйте NMAP, чтобы идентифицировать 150
5.5 Служба идентификации 151
5.5.1 Используйте инструмент NMAP 151
5.5.2 Используйте инструмент AMAP 152
5.6 Соберите информацию о службе 153
5.6.1 SMB Service 154
5.6.2 SNMP Service 155
5.7 Анализ информации и организация 161
5.7.1 Настройте Maltego 161
5.7.2 Используйте инструмент Maltego 168
Глава 6 Сканировать уязвимость 178
6.1 Обзор уязвимости 178
6.1.1 Неправильная конфигурация 178
6.1.2 Уязвимость программного обеспечения 179
6.1.3 Уязвимость оборудования 180
6.2 Используйте Nessus для сканирования уязвимости 180
6.2.1 Установить и активировать Nessus 180
6.2.2 Настройка Nessus 186
6.2.3 Уязвимость сканирования 192
6.2.4 Отчет об анализе и экспортированном сканировании уязвимостей 194
6.3 Используйте OpenVAS для сканирования уязвимости 197
6.3.1 Установка и инициализация OpenVas Service 197
6.3.2 Войдите и настройте Service 202 OpenVAS 202
6.3.3 Сканировать уязвимость 212
6.3.4 Проанализировать и экспортировать отчет о сканировании уязвимости 214
6.4 Другие методы обнаружения 218
6.4.1 Проверьте ошибку конфигурации Linux 218
6.4.2 Найти информацию об уязвимости 220
Глава 7 Использование уязвимости 223
7.1 Обзор Metasploit 223
7.1.1 Что такое Metasploit 223
7.1.2 Интерфейс Metasploit 225
7.1.3 Инициализируйте Metasploit 228
7.1.4
7.1.5 Отчет о импорте 229
7.2 Модуль профильтрационного тестирования запроса 230
7.2.1 Отчет о сканировании до -анализа 231
7.2.2.
7.2.3 Третья сторона находка 234
7.3 Атака внедрения 239
7.3.1 Загрузите нагрузку атаки 239
7.3.2 Нагрузка атаки 241
7.3.3 Установите архитектуру 241
7.3.4 Установите код 243
7.4 Пример атаки 245
7.4.1 Инфильтрационная атака MySQL Service 245
7.4.2 Инфильтрационная атака PostgreSQL Service 247
7.4.3 PDF -атака 249
7.4.4 Используйте уязвимости MS17_010 для атаки 250
7.5 Сессия управляющего счетчика 255
7.5.1 Close Anty -Virus Software 255
7.5.2 Подробная информация о целевом хосте 256
7.5.3 Проверьте, работает ли цель на виртуальной машине 257
7.5.4.
7.5.5 Загрузить/загрузить файл 258
7.5.6 Захват клавиатуры 259
7.5.7 Скриншот 259
7.5.8 Измерение пользователей 260
7.5.9 Разрешения увеличиваются 261
7.5.10 Получить пароль пользователя 261
7.5.11 Процесс привязки 263
7.5.12 Программа работы 265
7.5.13 Включить удаленный рабочий стол 265
7.5.14 ЖИВАЯ БАКА 268
7.5.15 Clear Trace 270
7.5.16 Установите трамплин 270
7.6 Атака полезной нагрузки 271
7.6.1 Установка и инициализация Инструмент уклонения завеса 271
7.6.2 Сгенерировать бесплатную атаку нагрузку 278
Глава 8 Улыбаясь и обман 283
8.1 Средние люди атакуют 283
8.1.1 Принцип работы 283
8.1.2 Реализация промежуточных людей атакует 284
8.2 Атака социальной инженерии 293
8.2.1 Запустите пакет инструментов социальной инженерии——SET 293
8.2.2 Вектор веб -атаки 296
8.2.3 PowerShell Attack Vector 303
8.3 Поглощение и мониторинг сетевых данных 306
8.3.1 Общий инструмент упаковки Wireshark 306
8.3.2 Pake Picture 308
8.3.3 Ссылка HTTP DATA 311
8.3.4 Ссылка HTTPS Данные 312
8.3.5 Сетевые данные быстрый анализ 314
Глава 9 Атака пароля 320
9.1 Создать словарь 320
9.1.1 Сбор информации о паролях 320
9.1.2 Анализ стратегии кода 320
9.1.3 Словарь генерации 326
9.2 Crack Hash Password 331
9.2.1 Идентификационный хеш -шифрование 331
9.2.2 Crack LM Hasher Password 332
9.2.3 Непосредственно Используйте значение пароля хэша 333
9.3 Используйте Utilman, чтобы обойти Windows Login 334
9.4 Пароль маршрутизатора взломал 339
9.4.1 Начальный пароль маршрутизатора 339
9.4.2 Используйте инструмент Medusa 339
9.5 Crack Linux пользователь пароль 340
Глава 10 Проникновение беспроводной сети 342
10.1 Обзор беспроводной сети 342
10.1.1 Беспроводная сеть композиция 342
10.1.2 Рабочий процесс беспроводной сети 343
10.2 802.11 Обзор протокола 343
10.2.1 Что такое 802.11 Протокол 343
10.2.2 802.11ac Протокол 344
10.2.3 2,4 ГГц полоса частот 344
10.2.4 5 ГГц полоса частот 345
10.2.5 полоса пропускания 346
10.3 Гарантия безопасности беспроводной сети 347
10.3.1 Режим без пароля 347
10.3.2 Режим WEP 351
10.3.3 WPA/WPA2 режим 352
10.3.4 WPS Режим 354
10.4 Беспроводная сеть надзора 357
10.4.1 Рабочий режим сетевой карты 357
10.4.2 Мониторинг поддержки беспроводной сетевой карты 358
10.4.3 Настройка режима монитора 360
10.4.4 Установите режим монитора сетевой карты 5G Wi -Fi 360
10.5 Сканирование беспроводной сети 361
10.5.1 Используйте инструменты Airdump-NG 361
10.5.2 Используйте инструмент Kismet 363
10.6 Атака и защита пароля беспроводной сети 369
10.6.1 Cracking WEP беспроводная сеть пароль 369
10.6.2 Crack WPA/WPA2 беспроводная сеть пароля 371
10.6.3 меры защиты 373

--------------------------- Metasploit 渗透 测试 魔鬼 训练营 ----------------- -----------

"Метасплоитская инфильтрационная тест дьявола тренировочный лагерь"
Предисловие
Благодарности
Глава 1 Дьявол Тренировочный лагерь—— я впервые встретил Metasploit1
1.1 Что такое осмотический тест 1
1.1.1 Происхождение и определение теста на проникновение 1
1.1.2 Классификация теста на проникновение 2
1.1.3 Метод испытаний на проникновение и процесс 4
1.1.4 Процесс процесса тестирования проникновения 5 Ссылка 5
1.2 Анализ и использование уязвимости 6
1.2.1. Жизненный цикл уязвимости 7
1.2.2 Раскрытие уязвимости безопасности 8
1.2.3 Уязвимость безопасности библиотеки общественных ресурсов 9
1.3 Soning Test Artifact Metasploit11
1.3.1 Рождение и развитие 11
1.3.2 Soning Test Framework Software 16
1.3.3 Платформа разработки уязвимости и инфильтрационного кода 18
1.3.4 Технология безопасности Интегрированная среда разработки и применения 19 19
1.4 Анализ структуры метасплота 20
1.4.1 Metasploit Framework 21
1.4.2 Вспомогательный модуль 23
1.4.3 Модуль атаки проникновения 23
1.4.4 Модуль нагрузки атаки 25
1.4.5 Модуль инструкции по воздуху 26
1.4.6 Модуль кодера 26
1.4.7 Модуль атаки после переплетения 27
1.5 Установить программное обеспечение Metasploit 28
1.5.1 Используйте и обновляйте Metasploit29 на заднем плане
1.5.2 Установить MetasPloIT29 в операционной системе Windows
1.5.3 Установить MetasPloIT30 в операционной системе Linux
1.6 Понять интерфейс использования Metasploit 31
1.6.1 MSFGUI Графический интерфейс инструмент 32
1.6.2 MSFConsole Консольная терминал 34
1.6.3 Программа командной строки MSFCLI 36
1.7 Резюме 38
1.8 Практика тренировочного лагеря дьявола 39
Глава 2 Парус против Дин В.—— тест на проникновение экспериментальная среда 40
2.1 Фиксированная топология сетевой среды компании V 41
2.1.1 Тест на проникновение Экспериментальная среда Структура топологии 42
2.1.2. Среда атаки 44
2.1.3 Целевой машины среда 45
2.1.4 Среда анализа 50
2.2 Экспериментальная среда
2.2.1 Развертывание виртуальной среды 56
2.2.2 Конфигурация сетевой среды 56
2.2.3 Конфигурация зеркала виртуальной машины 57
2.3 Резюме 63
2.4 Практика тренировочного лагеря дьявола 64
Глава 3 раскрыта&Ldquo; война войны”—&Mdash; Technology Technology 65 65
3.1 Сбор информации метро 65
3.1.1 Копание целевой сети информации через DNS и IP -адреса 66
3.1.2 Соберите информацию через поисковую систему 72
3.1.3 Сбор периферийной информации о Dingd Company Network 79
3.2 Обнаружение хоста и сканирование порта 80
3.2.1 Active Host Scan 80
3.2.2 Распознавание операционной системы 85
3.2.3 Обнаружение типа порта и типа сервиса 86
3.2.4.
3.2.5 Анализ результатов сканирования обнаружения 91
3.3 Сканирование обслуживания и контрольно -пропускной пункт 92
3.3.1 Сканирование общего сетевого сервиса 93
3.3.2 Пароль Угадай и Сниха 96
3.4 Сканирование уязвимости сети 98
3.4.1 Принцип сканирования уязвимости и сканер уязвимости 98
3.4.2 Speervas Scanner 99
3.4.3 Найти конкретные уязвимости сервиса 108
3.4.4 Анализ результатов сканирования уязвимости 109
3.5 База данных о проникновении в тест на проникновение и общий 110
3.5.1. Преимущества использования информации о проникновении базы данных 111
3.5.2 База данных Metasploit поддерживает 111
3.5.3 Используйте PostgresQl111 в Metasploit
3.5.4 NMAP и база данных тестирования проникновения 113
3.5.5.
3.5.6. Обмен информацией о проникновении базы данных 114
3.6 Xiaobian 117
3.7 Практика тренировочного лагеря дьявола 118
Глава 4 прорывается через портал V—— Технология проникновения веб -приложений 119
4.1 Технология проникновения веб -приложений Базовые знания 119
4.1.1 Почему атака проникновения веб -приложений 120
4.1.2 Тенденция разработки атаки веб -приложения 121
4.1.3 OWASP WEB уязвимость TOP 10122
4.1.4 Недавняя атака веб -приложения Типичный случай 126
4.1.5 Технология проникновения веб -приложений 128 на основе Metasploit Framework 128
4.2 Обнаружение сканирования уязвимости веб -приложений 130
4.2.1 Инструмент сканирования уязвимости веб -приложений с открытым исходным кодом 131
4.2.2 Сканировать артефакт W3AF133
4.2.3 Обнаружение уязвимости инъекции SQL 135
4.2.4. Обнаружение уязвимости XSS 144
4.2.5 Обнаружение уязвимости веб -приложений 145
4.3 Тест на проникновение веб -приложений 147
4.3.1 Анализ экземпляра инъекции SQL 147
4.3.2 Анализ атаки перекрестной атаки. Экземпляр 158
4.3.3 Анализ экземпляра инъекции команды 166
4.3.4 Файл содержит и загружает уязвимости 174
4.4 Xiaobian 180
4.5 Практика тренировочного лагеря дьявола 180
Глава 5 DINGD GATE открыты, брат войдет в внутреннюю сеть—— атака проникновения сетевых услуг 182
5.1 Технология наступления памяти 182
5.1.1 Механизм уязвимости переполнения амортизации 183
5.1.2 Принцип использования переполнения стека 184
5.1.3 Принцип переполнения свай использует 186
5.1.4 Ограничения для использования переполнения буфера 188
5.1.5 Файдж на обоих концах оскорбительных и оборонительных 188
5.2 Поверхность атаки проникновения в сеть 190
5.2.1 Атака проникновения кибер -услуги на системе Windows поставляется с 191
5.2.2 Атака проникновения на Microsoft Network Services в операционной системе Windows 193
5.2.3 Атака проникновения на третьи сторонние сетевые службы в операционной системе Windows 194
5.2.4 Инфильтрационная атака для программного обеспечения для системы службы промышленного управления 194
5.3 Attack Attack Service Service Service Service Faction—— MS08-067 Уязвимость безопасности 196
5.3.1 Подготовленная супер большая уязвимость MS08-067196
5.3.2 MS08-067 Уязвимость Принципы и процессы 197
5.3.3 MS08-067 Анализ исходного кода модуля инфильтрации уязвимости 200
5.3.4 MS08-067 Анализ механизма уязвимости безопасности 205
5.4 Третий -сторонняя атака проникновения в сеть -сервис фактического боевого дела—&Mdash; Oracle Database 211
5.4.1 Oracle Database&Ldquo; Ant Hole”212
5.4.2 Oracle Prongation с использованием анализа исходного кода модуля 212
5.4.3 Процесс атаки атаки проникновения уязвимости Oracle 214
5.4.4.
5.5 Службы промышленной системы управления Инфильтрацией ведущих дел—— Азиатская технология управления KingView222
5.5.1 Программное обеспечение SCADA в китайском производителе уставилось иностранными хакерами 222
5.5.2 Kingview 6.53 Анализ кода атаки атаки проникновения.
5.5.3 Kingview 6.53 Уязвимость. Процесс испытания атаки 225
5.5.4 KingView упаковывает принцип анализа уязвимости безопасности 228
5.6 Служба службы системы Linux—— Уязвимость SAMBA Security 232
5.6.1 Различия между Linux и Windows 232
5.6.2
5.6.3 Описание уязвимости Samba Security и анализ модулей атаки 234
5.6.4 Процесс атаки проникновения самбы 235
5.6.5 Анализ принципа уязвимости безопасности Samba 241
5.7 Резюме 244
5.8 Практика тренировочного лагеря дьявола 244
Глава 6 Dingd v Network Lord—— атака проникновения клиента 246
6.1. Проникновение клиента базовых знаний 246
6.1.1 Характеристики атаки проникновения клиента 247
6.1.2 Разработка и тенденция атак проникновения клиентов 247
6.1.3 Механизм защиты 248
6.2 Атака Soning на браузер 249
6.2.1.
6.2.2 УПРАВЛЕНИЕ УПРАВЛЕНИЯ.
6.2.3 MSF Automation Browser Attack 251
6.3 Экземпляр атаки проникновения браузера—— MS11-050 Уязвимость безопасности 254
6.3.1 MS11-050 Процесс атаки проникновения уязвимости 254
6.3.2 MS11-050 Проникновение уязвимости анализа источников атаки и анализа механизма 256
6.4 Третий -партийная заглушка -В проникновении фактических боевых случаев атаки——
6.4.1.
6.4.2 Процесс атаки проникновения Kingview 264
6.4.3 Kingview Security Уязвимость Механический анализ 265
6.5 Инфильтрационная атака для прикладного программного обеспечения 269
6.5.1. Механизм атаки проникновения прикладного программного обеспечения 269
6.5.2 Технология атаки памяти ROP Реализация 270
6.5.3 Automation FileFormat Attack 276 в MSF
6.6 Soning Attacks на Office Software—— MS10-087 Уязвимость безопасности 276
6.6.1 MS10-087 Процесс тестирования проникновения 277
6.6.2 MS10-087 Анализ исходного кода модуля инфильтрации уязвимости 278
6.6.3 MS10-087 Анализ принципа уязвимости 279
6.6.4 MS10-087 Принцип уязвимости 282
6.6.5 Анализ формата файлов 284
6.7 Adobe Reader проникает в атакующие фактические боевые случаи—— срочный отчет о прогрессе проекта 286
6.7.1 Процесс тестирования на проникновение в садовое проникновение 287
6.7.2 Анализ модулей атаки атаки и анализа механизма.
6.7.3 Принцип уязвимости Adobe 293
6.8 Резюме 298
6.9 Практика тренировочного лагеря дьявола 299
ГЛАВА 7 ОПАСНОСТЬ СЛАДИВАЕТСЯ СЛОЖНЫХ СЛОВ—— Social Engineering 300
7.1 Прошлая жизнь социальной инженерии 300 300
7.1.1 Что такое атака социальной инженерии 301
7.1.2 Основная форма атаки социальной инженерии 301
7.1.3 Социальное веб -сайт Случай атаки социальной инженерии 302
7.2 Структура технологий социальной инженерии 303
7.2.1 Сбор информации 303
7.2.2 Индукция 306
7.2.3 Уход 308
7.2.4 Психологическое воздействие 309
7.3 Случаи атаки социальной инженерии—— камуфляж Троян 311
7.3.1 Основной метод и маршрут передачи камуфляжных троянских лошадей 312
7.3.2 Притворяйтесь, что это троянская лошадь социальная инженерная инженерия. Планирование атаки 313
7.3.3 Производство Троянской Малайзии 314
7.3.4 Камуфляжные троянские лошади“ убийство” обработка 319
7.3.5 Процесс реализации камуфляж Trojan Social Engineering 323
7.3.6 Сводка случаев социальной инженерии социальной инженерной инженерии 325
7.4 Случаи нападения на социальную инженерию—— Рыбалка на веб -сайте 325
7.4.1 Инструментальные инструменты Social Engineering Attack Set325
7.4.2.
7.4.3 Производство рыболовных сайтов 326
7.4.4 Процесс реализации веб -сайта Fishing Social Engineering 330
7.4.5. Резюме атаки на веб -сайт.
7.5 Случаи нападения на социальную инженерию—— Рыбалка по почте 331
7.5.1. Планирование атаки атаки социальной инженерии по электронной почте 331
7.5.2. Используйте установленную набор инструментов, чтобы завершить рыбалку по электронной почте 332
7.5.3 Сводка случаев нацеливания на рыболовную социальную инженерию 338
7.6 U Disk Social Engineering Case Attack—&Mdash; Hacksaw Attack 338
7.6.1 U Disk Social Engineering Planning 339
7.6.2 U Дисковый Принцип 340
7.6.3 Make Hacksaw U Disk 341
7.6.4 Процесс внедрения атак социальной инженерной инженерии на U Диска 345
7.6.5 U Диск атака
7.7 Резюме 346
7.8 Практика тренировочного лагеря дьявола 346
Глава 8 Нож невидим, на меч нет тени—— Тест на проникновение мобильной среды 348
8.1 Платформа тестирования проникновения Metasploit 348
8.1.1 Что такое byod348
8.1.2 Скачать и установить Metasploit349
8.1.3 Metasploit350 вручную на iPad
8.2 Навыки тестирования проникновения беспроводной сети 351
8.2.1 Заказ беспроводной сети трещины 351
8.2.2.
8.2.3 Беспроводные уязвимости AP Использование атаки проникновения 360
8.3 Дело о атаке клиента беспроводной сети—— Интернет -тетрадь 364
8.3.1 Настройте контрафакт AP364
8.3.2 Загрузите файл ресурса karma.rc 367
8.3.3 Процесс реализации атаки атаки атаки мобильного интернета 369.
8.3.4 Краткое описание атаки атаки мобильного интернета.
8.4 Случай проникновения в мобильную среду—&Mdash; смартфон 371
8.4.1 Особенности устройств BYOD 372
8.4.2 Apple IOS Attack Attack 372
8.4.3 Атака проникновения смартфона Android 377
8.4.4 Платформа Android Metasploit Трансплантация модуля атаки 385
8.5 Резюме 391
8.6 Практика тренировочного лагеря дьявола 391
Глава 9 запечатлеть сердце Deta—— мощный счетчик 393
9.1 Исследуйте Metasploit Attack Module 393
9.1.1 Типичный модуль нагрузки атаки 394
9.1.2 Как использовать модуль нагрузки атаки 395
9.1.3 Техническое преимущество метры 398
9.2 Встреча команды Meterpreter 400
9.2.1 Основная команда 401
9.2.2 Команда файловой системы 402
9.2.3 Сеть команда 404
9.2.4 Системная команда 406
9.3 модуль 408 атаки пост -спецификации 408
9.3.1 Почему модуль 408 атаки проникновения после введения
9.3.2 Распределение каждой платформы операционной системы 409
9.3.3 Как использовать модуль атаки после проникновения 409
9.4 Применение счетчика в фиксированном тесте на проникновение V 411
9.4.1 ЗАДАНИЯ В ГЛАВНОЙ ДВЕРЕ для реализации дистанционного управления 411
9.4.2 Мощность увеличивается 414
9.4.3
9.4.4 Захват и использование пароля 419
9.4.5 Расширение внутренней сети 424
9.4.6. Определение 430
9.5 Резюме 431
9.6 Практика тренировочного лагеря дьявола 432
Глава 10 Волк из горы—— Хакер выиграл конкурс флага 433
10.1 Оригинальное происхождение хакеров 434
10.2 Давайте поиграем&Ldquo; подземная промышленная цепочка”436
10.2.1“ отмывание денег&Rdquo; анализ сцены соревнований 437
10.2.2“ отмывание денег” правила 438
10.2.3 Подготовка конкуренции и разделение задач труда 439
10.3 CTF Competition сцена 441
10.3.1 Решение проблем“ темные деньги”441
10.3.2 Сканирование и анализ уязвимости Gamebox 443
10.3.3 Служба проникновения веб -приложений 448
10.3.4 Инфильтрация процедур бинарного обслуживания 451
10.3.5 сумасшедший“ отмывание денег”459
10.3.6 Защита, которая не следует за сердцем 459
10.4 Результаты конкурса CTF 460
10.5 Дьявольный тренировочный лагерь финал 461
10.6 Практика тренировочного лагеря дьявола 461
Приложение A, как написать отчет о осмотическом тестировании 462
Приложение B Ссылка и дальнейшее чтение 468

--------------------------- Metasploit 渗透 测试 魔鬼 训练营 ----------------- -----------
«Metasploit Infiltration Test Test Devil Training Camp» - это первая китайская оригинальная работа по проникновению на метасплот. Написаны эксперты по тестированию на проникновение на проникновение внутренней информационной безопасности, что очень репрезентативно.
Практические, ориентированные, не только подробно объясняют методы, процессы, методы и методы тестирования на проникновение метасплота, но также глубоко объясняют идеи, стоящие за платформой тестирования на проникновение.

--------------------------- Metasploit 渗透 测试 魔鬼 训练营 ----------------- -----------
Глава 1 Дьявол Тренировочный лагерь——&Ldquo; Добро пожаловать в мир проникающих тестеров. В течение следующих двух недель вы увидите самую удивительную технологию в Интернете, но вы также столкнетесь с самыми серьезными проблемами. Это дьявольный тренировочный лагерь Департамента по тестированию на проникновение в компанию Senin Company!&Rdquo; в конференц -зале в офисном здании в Чжунгуанкуне, Пекин, мудрый лектор в его глазах, раскрытый в его глазах, он обучал молодых людей, которые присутствовали в нескольких присутствующих студентах.И вы один из них. Я просто вошел в университетскую кампус -башню из слоновой кости и взял тот, кто думал, что это неплохо.“ хакер” технология и немного интернета&Ldquo; черная станция&Rdquo; опыт, охватывает тоску по профессиям безопасности, вошла в известную компанию по безопасности на внутренней безопасности через интервью—— парусный спорт.В то время экзаменатор, который дал интервью, был лектором, который проводил обучение—— технический директор Департамента испытательных служб Сенина, персонаж внутреннего хакерского круга и один из нескольких технических идолов, которым вам поклонялись во время колледжа.Вы смотрели технического директора с его уважительными глазами, думая:“ когда я могу быть технологическим быком, как он!&Rdquo; 1.1 Что такое осмотический тест&Ldquo; вы использовали Metasploit это программное обеспечение для тестирования на проникновение?&Rdquo; директор технического директора внезапно вернул вас в тренировочный лагерь Devil от Reverie.“Meta-s-ploit&Rdquo;, вы читаете это странное слово на английском языке и ответили с улыбкой:&Ldquo; я поддерживаю внутренние товары, без иностранных инструментов!” несколько других новых сотрудников, которые прошли обучение, смеялись.&Ldquo; не дайте мне лицо хиппи, технология взлома не имеет национальных границ. Только, полностью поглощая иностранные технологии, мы можем сделать нас сильнее, знаем!Metasploit - это артефакт осмотического тестирования в безопасном сообществе с открытым исходным кодом за рубежом. Наш тренировочный лагерь дьявола состоит в том, чтобы разработать различные осмотические технологии вокруг этого программного обеспечения. Вы сразу увидите ее мощную силу!&Rdquo; технический директор продолжал спрашивать:“ вы знаете истинное значение теста на проникновение?” молча.&Ldquo; Может быть, некоторые из вас занимались черными станциями, а некоторые люди посадили троянов, но это не проникающие тесты. Вы не коснулись реального процесса теста на проникновение, и вы не знаете смысл этого профессионального словаря. Затем позвольте мне начать с источника этого словаря и постепенно разблокировать для вас его таинственную завесу.&Rdquo; 1.1.1 Происхождение и определение тестирования на проникновение. Если вы заинтересованы в военных, вы узнаете, что военные из разных стран организуют некоторые военные учения для осуществления наступательной и оборонительной тактики армии и боевых возможностей каждый год.В месте рождения информационных технологий—— в военных упражнениях США американские военные призывают американских военных&Ldquo; голубая армия”, воображение называется&Ldquo; Красная армия&Rdquo; и этот метод военных упражнений был также введен военными и агентством национальной безопасности в фактическом наступательном и оборонительном испытании информационных сетей и инфраструктуры информационной безопасности военных и агентства национальной безопасности в 1990 -х годах.Как группа экспертов по безопасности, которые прошли обучение на профессиональной подготовке“ красная команда&Rdquo; (красная команда), защитная сторона тестирования“ синяя команда&Rdquo; (синяя команда) атакует эффективность системы защиты и плана реагирования на безопасность целевой системы и плана реагирования на безопасность на практике.С этой целью США, Агентство национальной безопасности и другие разведывательные отделы создали некоторую профессионализацию“ красная команда&Rdquo; (также известная как Tiger Team), такая как известная команда Агентства национальной безопасности США, команда Red Computer Network Us и т. Д.Этот метод тестирования и оценки безопасности с помощью фактических атак - тестирование проникновения (Pentest).В конце 1990 -х годов он постепенно начал расширяться с армии и разведывательных департаментов до индустрии безопасности.Некоторые компании с высокими потребностями в безопасности начали принять этот путь для тестирования своих собственных бизнес -сети и систем, и тест на проникновение постепенно превращается в службу оценки профессиональной безопасности, предоставленную компаниями безопасности.Короче говоря, тест на проникновение представляет собой метод испытаний и оценки безопасности, который использует технические и методы моделирования вредоносных злоумышленников, чтобы победить меры контроля безопасности целевой системы, получить контроль доступа и найти опасности безопасности, которые имеют скрытые опасности деловое влияние.Процесс тестирования проникновения, как правило, требует активного обнаружения и анализа целевой системы для обнаружения потенциальных уязвимостей системы, включая неуместную конфигурацию системы, известную или неизвестную программную и аппаратную уязвимость, а также работающие недостатки в плане безопасности и процессе ответа.Этот процесс должен быть реализован с точки зрения злоумышленника, который обычно включает активное проникновение и атаки вторжения на большое количество уязвимостей безопасности.Все проблемы безопасности, найденные в тесте на инфильтрации, оценка воздействия на бизнес и техническое решение о том, как избежать этих проблем, будет представлено владельцу целевой системы в окончательном отчете, чтобы помочь им восстановить и улучшить Безопасность безопасности системы в системе. Секс.Тест на проникновение в настоящее время стал компонентной частью общей оценки безопасности системы. Например, стандарт безопасности данных банковской платежей (PCI DSS) и т. Д. Все будут проникнуть в тесты по мере необходимости.В качестве услуги с высокими требованиями конфронтации и настройки, завершение теста на проникновение зависит от технических возможностей, профессиональной грамотности и возможностей сотрудничества команды тестера проникновения (Pentester).Компании по безопасности или организации, которые предоставляют услуги по тестированию на проникновение, требуют профессиональных команд, состоящих из профессиональных тестеров инфильтрации. Эти тестеры проникновения обычно называют инженерами по инфильтрации.В настоящее время быстрое развитие экономической и информационной информации заключается в том, что для Китая, который находится на низком уровне защиты безопасности информационных систем, число инженеров по тестированию на проникновение очень большое, высокие таланты чрезвычайно мало, и у них есть хорошие Перспектива развития.И мы принимаем знание методов, процессов и технологий тестирования на проникновение Эффекты называются проникновением испытаний.), Это должна быть цель, которую преследуют все техники, которые заинтересованы в области тестирования на проникновение.1.1.2. Два основных типа теста классификации и проникновения теста на проникновение включают в себя: тест черного ящика: дизайн для моделирования осмотической атаки, которая имитирует злоумышленника, который ничего не знает об организации клиента.Тест белой коробки: тестеры проникновения провели проницаемые тесты, выполненные без всех знаний о организациях клиентов.Оба метода испытаний имеют свои соответствующие преимущества и слабости.1. Тестирование черного черного коробки также известно как внешнее тестирование.Таким образом, команда тестирования на проникновение будет оценивать целевую сетевую инфраструктуру с отдаленной сетевой позиции, и нет никакой соответствующей информации, такой как внутренняя топология целевой сети. С инструментами есть организации и шаги, чтобы постепенно проникнуть и вторгаться Целевые организации показывают некоторые известные или неизвестные лазейки безопасности в целевой сети и оценивают, можно ли использовать эти уязвимости для получения контроля или причины потери бизнес -активов.Тесты черного ящика также могут оценить возможности тестирования и реагирования групп внутренней безопасности в целевой организации.После того, как тест закончится, тест в черном ящике будет суммировать и сообщать о такой информации, как целевая уязвимость безопасности системы, выявление рисков безопасности и оценка воздействия на бизнес.Тесты в черном ящике -больше времени, требующих и трудоемких, и в то же время необходимо проникнуть в тестеров, чтобы иметь более высокие технические возможности.В глазах тестеров проникновения в безопасной отрасли тест черного ящика обычно более уважается, потому что он может имитировать реальный процесс атаки более реалистичным.2. Тестирование белой коробки также известно как внутреннее тестирование.Команда тестирования белых коробок узнает обо всех внутренних и базовых знаниях о целевой среде, поэтому это позволяет тестерам проникновения обнаруживать и проверять наиболее серьезные уязвимости безопасности в системе с минимальной стоимостью.Если реализация действует, тест белой коробки может устранить большие уязвимости безопасности и недостатки в окружающей среде целевой инфраструктуры, чем тестирование черного ящика, что привносит большую ценность для организаций клиентов.Процесс реализации теста белой коробки аналогичен тестированию черного ящика. Разница в том, что нет необходимости найти целевое позиционирование и сбор интеллекта; Кроме того, тест белой коробки может быть более удобным для интеграции в обычную разработку и запланированный цикл развертывания, чтобы оно могло быть в начале ранней стадии. Устраните некоторые возможные проблемы безопасности, чтобы избежать обнаружения и использования захватчиков.Время и стоимость обнаружения и решения уязвимостей безопасности в тесте белой коробки намного меньше, чем тест в черном ящике.Самая большая проблема с тестом белого ящика заключается в том, что невозможно эффективно проверить процедуры реагирования на чрезвычайные ситуации организации клиента, а также не может судить о эффективности их плана защиты для обнаружения конкретных атак.Если время ограничено или конкретная тестовая ссылка на проникновение (например, сбор интеллекта) не находится в пределах диапазона, тест белой коробки может быть лучшим вариантом.3. Комбинация основных типов вышеупомянутых тестов проникновения может обеспечить более глубокий и всесторонний обзор безопасности целевой системы. Это тестирование в серого ящика. Соответствующие преимущества метода теста на проникновение типа.Тест на сером коробке требует, чтобы тестеры проникновения выбрали лучший способ оценить общую безопасность на основе ограниченных знаний и информации, освоенной целевой системой.На внешней сцене проникновения, которая принимает метод испытаний в серых коробках, тестеры проникновения также должны постепенно проникнуть в целевую сеть извне, но нижняя топология и архитектура целевой сети помогут лучше определить атаку и методы атак. Чтобы добиться лучших эффектов теста на проникновение.1.1.3 Методы и процессы инфильтрационного тестирования. Для завершения процесса теста на проникновение высокого качества, в дополнение к превосходным конкретным практическим техническим возможностям, команде испытаний на проникновение также необходимо освоить полный и правильный метод испытаний на проникновение.Хотя целевая организационная сеть -система и бизнес -модель всегда меняются в сетевой системе целевой организации, и в процессе вам необходимо полностью играть в способность проникнуть в инновации и реакцию тестеров проникновения, но процесс, процесс Шаги и методы теста на проникновение по -прежнему имеют некоторую общность, и можно использовать некоторую стандартизацию. Система методов стандартизирована и ограничена.В настоящее время стандарты и системные стандарты методов испытаний на проникновение с открытым исходным кодом для безопасной отрасли включают следующее.1. Руководство с открытым исходным кодом метода теста на безопасность составлено Институтом безопасности и публичной методологии ISECOM. Последняя версия - V3.0, выпущенная в 2010 году.Метод испытаний на безопасность Руководство с открытым исходным кодом (OSSTMM) предоставляет очень подробные тестовые примеры: физическая безопасность, психология человека, сеть данных, беспроводная связь и связь телекоммуникаций и в то же время дают стандарт индикатора для оценки результатов теста на безопасность.Характеристикой OSSTMM является то, что он уделяет большое внимание деталям технологии, что делает его руководством по хорошему методу работы.2. NIST SP 800-42 Руководство по тестированию сетевой безопасности для обсуждения процесса тестирования проникновения и метода в Руководстве по тестированию сетевой безопасности SP 800-42. Департамент принимает.3. OWASP Top Ten Projects Угроза обеспечения безопасности веб -приложений для наиболее распространенного уровня веб -приложений в настоящее время предоставляет тестеров и разработчикам безопасности руководства по выявлению и избежанию этих угроз безопасности.OWASP Top Ten Project Web Application Security Project (OWASP Top Ten) фокусируется только на веб -поле с наибольшим риском, а не на универсальном руководстве методов тестирования проникновения.4. Стандарты классификации угроз веб-безопасности аналогичны OWASP Top Du.5. Стандарты выполнения осмотических испытаний PTES. Стандартные проекты спецификации процесса тестирования последних процессов проникновения в 2010 году. Основная концепция заключается в определении реального процесса тестирования проникновения посредством создания основных критериев, требуемых тестом на проникновение, и получить широкий спектр безопасной отрасли. В безопасной отрасли. Согласен.Через протяженное отношение этих методов испытаний на открытое проникновение поможет вам установить общую систему знаний и навыков для теста на проникновение. Основная идея всех этих методов заключается в том, что ваш процесс тестирования на проникновение должен быть реализован в соответствии с шагами для обеспечения обеспечения обеспечения для обеспечения обеспечения для обеспечения обеспечения для обеспечения обеспечения для обеспечения оборудования для обеспечения шагов для обеспечения оборудования. Обеспечение оценки безопасности системы более точно.Мы не можем представить детали каждого стандарта здесь, но просто введем процесс теста на проникновение, определенный в последнем стандарте PTES.После того, как вы поймете технологию тестирования на проникновение более глубоко, вы можете дополнительно понять эти системы методов инфильтрационных испытаний и применить ее в практической практике тестирования на проникновение.1.1.4 Стандарт выполнения тестов на проникновение PTES совместно спонсируется техническими экспертами многих ведущих предприятий в отрасли безопасности. Ожидается, что он разработает и сформулирует универсальные критерии описания для предприятий и поставщиков услуг безопасности для проведения теста на проникновение.Веб-сайт PTES Standard Project является http://www.pentest-standard.org/, начиная с ноября 2010 года (в настоящее время на этапе разработки), и была выпущена версия бета-версии.Процесс теста на проникновение, определенный в стандарте PTES, в основном отражает общее распознавание отрасли безопасности, которая включает в себя следующие 7 этапов.1. На раннем интерактивном этапе, на этапе взаимодействия перед управлением, команда тестирования на проникновение взаимодействует с организацией клиента. Самое важное-определить масштаб, цели, условия ограничения и детали контракта на обслуживание теста на проникновение.Этот этап обычно включает в себя сбор потребностей клиентов, подготовку планов тестирования, определение масштабов тестов и границ, определение бизнес -целей, управление проектами и планирование.2. После того, как этап сбора интеллекта определяется целевым диапазоном, он введет стадию сбора информации. Измеряет информацию.Методы сбора интеллекта, которые могут использовать тестировщики проникновения, включают в себя запрос информации об общественном источнике, взлом Google, социальная инженерия, онлайн -шаг -точка, обнаружение сканирования, пассивный мониторинг, проверка услуг и т. Д.Способность обнаружения интеллекта целевой системы представляет собой очень важный навык тестеров проникновения. Неужели сбор информации полностью определяется, чтобы в значительной степени определить успех или провал теста на проникновение, потому что если вы пропустите ключевую интеллектуальную информацию, вы можете быть в спина. Ничего на сцене.3. После сбора достаточной информации на стадии моделирования угроз члены команды тестирования на проникновение остановились и постучали на клавиатуру. Все собрались вместе, чтобы угрожать моделированию угроз и планированию атак.Это ключевой момент, который очень важен в процессе теста на проникновение, но его легко игнорировать.Благодаря общему тщательному анализу разведки и идеям атаки команды, мозговой штурм можно найти из большого количества информационного интеллекта, чтобы определить наиболее осуществимый канал атаки.4. После определения наиболее выполнимого канала атаки на этапе анализа уязвимости нам необходимо рассмотреть, как получить контроль доступа целевой системы, то есть этап анализа уязвимости.На этом этапе тестировщикам проникновения необходимо всесторонне проанализировать полученную информацию, которая получила и суммировала предыдущие этапы, особенно результаты сканирования уязвимостей безопасности, информация о проверке обслуживания и т. Д. Поиск полученных ресурсов проницаемого кода. Точки атаки. и проверить в экспериментальной среде.На этом этапе команда тестирования на проникновение на проникновение на проникновение также проведет обнаружение и раскопки уязвимостей по безопасности для некоторых ключевых систем и услуг на канале атаки. Ожидается, что он обнаружит неизвестные уязвимости безопасности, которые можно использовать, и разработать код инфильтрации для открытия Атака направляет ключевой путь.5. Эксплуатация на стадии атаки проникновения является наиболее привлекательной связью в тесте на проникновение.На этом сеансе команда тестирования на проникновение должна использовать целевые лазейки безопасности системы, которые, по их мнению, действительно вторгаются в систему и получили контроль доступа.Инфильтрационные атаки могут быть получены с помощью кода проникновения, который можно получить с помощью открытых каналов, но в фактических сценариях применения тестеры проникновения также должны полностью рассмотреть характеристики целевой системы для настройки атаки инфильтрации и победы над мерами безопасности, реализованными в целевая сеть и система. Для успешного достижения проникновения.В тесте в черном ящике тестер проникновения также должен рассмотреть вопрос о выходе из механизма обнаружения целевой системы, чтобы избежать бдительности и обнаружения группы реагирования на безопасность целевой организации.6. После объяснения после фазы атаки после перспективы является наиболее важным звеном во всем процессе теста на проникновение, которая может отражать творчество и технические способности группы тестирования на инфильтрацию.Предыдущие ссылки можно сказать, что они выполнены в очень общей цели на шаге. В этой ссылке команда тестирования на проникновение должна независимо разработать цель атаки, определить ключевую инфраструктуру и найти информацию и активы, которые являются наиболее ценными и пытаются Защитите организации клиентов и в конечном итоге достигли атаки, который может вызвать наиболее важное влияние на бизнес на организации клиентов.В различных сценариях тестов на проникновение эти цели и каналы атаки могут быть всегда меняющимися, и является ли настройка точной и выполнимой, это зависит от собственной инновационной осведомленности команды, категории знаний, практического опыта и технических возможностей.7. В течение отчетного периода процесс испытаний на проникновение был окончательно представлен в организацию клиента. Это была отчетность, которая получила признание и успешно получила контракт.Этот отчет конформирует ключевую интеллектуальную информацию, полученную группой тестирования на проникновение на всех этапах предыдущего этапа, уязвимость безопасности системы системы обнаружения и раскопок, процесс успешного проникновения атаки и путь атаки, который вызывает последствия о бизнесе. С точки зрения перспективы, помогите им проанализировать слабые связи, существующие проблемы в системе защиты безопасности, а также для ремонта и обновления технических решений.1.2 Анализ и использование уязвимости В настоящее время вы чувствуете себя немного неизвестным методом и процессом, объясненным техническим директором, и у вас есть проблема с вашей рукой:&Ldquo; разве не тест на проникновение только для того, чтобы найти уязвимости безопасности целевой системы, а затем использовать эти уязвимости для атаки?Это контроль над контролем?Зачем нам так много грязных этапов и методов?&Rdquo; директор технического директора улыбнулся безразлично:&Ldquo; тест на проникновение не так прост, как вы сказали. Зачем вам необходимо стандартизировать этапы и процессы, вы поймете в будущем.” технический директор добавил:&Ldquo; уязвимости безопасности и атаки проникновения, которые вы только что сказали, действительно являются самым основным и основным содержанием в тесте на проникновение.” директор технического директора поверните слайд на следующей странице——A Bug&Жизнь Rsquo, с улыбкой сказал:“ слушай, послушай меня медленно!&Rdquo; 1.2.1 Жизненный цикл уязвимости безопасности В процессе теста на проникновение основным содержанием состоит в том, чтобы найти уязвимости безопасности в целевой системе и внедрить атаку инфильтрации для входа в целевую систему.Основным базовым основанием этого процесса является уязвимость безопасности в целевой системе.Уязвимости безопасности относятся к дефектам или неуместным конфигурациям в информационной системе, которые могут заставить злоумышленника доступ или уничтожить систему без авторизации, что приводит к рискам безопасности в информационной системе.Программы, которые используют уязвимости безопасности, чтобы вызвать эффекты вторжения или разрушения, называются кодом проникновения, или уязвимостей используют код.Наступательная и защитная технологическая игра вокруг жизненного цикла уязвимостей безопасности всегда была вечной темой безопасного сообщества, а типичный жизненный цикл уязвимости безопасности включает в себя следующие 7 частей: 1) Исследование уязвимости и добыча Перенос с тестером проникновения, в основном с использованием обзора исходного кода (тест белой коробки), обратной инженерной инженерии (тест с серой коробкой), тест на пузырь (тест черного ящика) и другие методы для раскопок доступных уязвимостей безопасности в целевой системе.2) Разработка и тестирование кода проникновения: хотя уязвимость безопасности раскопана, хакеры разработают концептуальную подлинную код атаки осмотической атаки (POC), чтобы проверить, существуют ли уязвимости, которую они находят, существуют, и подтвердите, можно ли их использовать.3) Уязвимость и код проникновения в закрытой команде циркуляции: после обнаружения уязвимостей безопасности и предоставления кода атаки проникновения, ответственной“ белая шляпа” принятая стратегия обработки состоит в том, чтобы сначала уведомить производителя о ремонте, и производитель будет объявлен после того, как патч будет предоставлен производителем; и“ черная шляпа”С“ серая шляпа” мы, как правило, делились в закрытой небольшой команде, чтобы полностью использовать значение атаки, вызванную этими уязвимостями безопасности и кодом атаки проникновения.4) Уязвимости безопасности и код проникновения начинают распространяться: по разным причинам, тайно общие уязвимости безопасности и код проникновения в закрытой команде будут в конечном итоге раскрыты и будут объявлены в Интернете.“ черная шляпа” мы быстро освоим и применим его, и начнем быстро распространяться в безопасном сообществе.5) Появляются вредоносные программы и начинают распространяться:“ черная шляпа&Rdquo; Мы будем дальнейшие разработки вредоносных процедур для более полезных и более автоматизированных коммуникационных возможностей на основе освоения уязвимостей безопасности и кода проникновения, а также распространяться по структуре общественных организаций и Интернета через хакерское сообщество.В процессе (или после и после) производитель завершает разработку и тестирование процедур и выпусков патчей.6) Инфильтрационный код/вредоносные программы распространяются в больших масштабах и угрожают Интернету: производители выпускают исправления и оповещения о безопасности , больше.“ черная шляпа&Rdquo; Мы получим и использовать эти вредоносные программы из Интернета или сети взаимоотношений сообщества, и на этом этапе также будет достигнут вред.7) Постепенно исчезнуть код инфильтрационной атаки/Инструмент атаки/атака/злонамеренная программа постепенно исчезает: после того, как механизм обнаружения и удаления, предоставленного патчем производителя, и компания по безопасности широко используется, будет будет состоится соответствующий код проникновения и вредоносные программы“ черная шляпа” мы постепенно бросили и медленно исчезли.Жизненный цикл уязвимостей безопасности показан на рисунке 1-1.Рисунок 1-1 В течение жизненного цикла уязвимости безопасности жизненный цикл уязвимости безопасности обнаруживается от уязвимости безопасности до программы выпуска производителя для ремонта периода до уязвимости.“0day”.В течение этого периода времени цель хакеров, которые атаковали уязвимость безопасности, может достичь 100 % успеха, и в то же время они также могут избежать теста. Поэтому,“0day&Rdquo; уязвимость безопасности и соответствующий код проникновения имеют высокую ценность для хакеров, копание“0day&Rdquo; уязвимость безопасности и предоставление кода проникновения также стали целью хакеры высокого уровня.Даже после того, как производитель опубликовал плату и оповещение о безопасности для уязвимости безопасности, программа Patch необходимо будет принимать, загружать и применять в течение определенного периода времени, а некоторые безответственные системные администраторы, вероятно, никогда не будут обновлять свои системы. Поэтому некоторые опубликованы Уязвимости безопасности и соответствующий код проникновения“ черная шляпа&Rdquo; или профессиональные тестеры проникновения все еще ценны.1.2.2 Метод раскрытия уязвимости безопасности Как говорится, бумага всегда не может покрыть огонь.После того, как уязвимость безопасности раскопана и написана соответствующим кодом проникновения, независимо от того, какой метод обнаружения уязвимости, эта уязвимость всегда будет иметь день, когда он будет раскрыт.Общественные стратегии раскрытия и моральные стандарты для лазейков разразились бесчисленными дебатами в безопасном сообществе. Здесь мы не можем объяснить объяснение различных существующих правил раскрытия информации и взглядов всех сторон.Таким образом, в основном есть следующие четыре основных уязвимостей безопасности.1. Полностью раскрыл уязвимости и непосредственно раскрывает технические детали уязвимостей безопасности непосредственно для общественности. Это позволит производителям программного обеспечения необходимо для злонамеренного использования уязвимостей перед злоумышленником. Следовательно, это раскрытие также называется безответственным раскрытием. , что заставит их клиентов поставить риски безопасности из -за раскрытия уязвимости.Несмотря на это, некоторые традиционные хакеры считают, что только этот метод может эффективно продвигать производителей программного обеспечения для обращения внимания на проблемы безопасности. Эта точка зрения все еще имеет некоторую личность в безопасном сообществе.Наиболее важным каналом публичного раскрытия является знаменитый список почтовых почты с полным раскрытием.2. Общественное раскрытие ответственного общественного раскрытия является первым знанием производителей программного обеспечения до того, как реальное публичное раскрытие будет действительно раскрыто, и оно дает им разумное время для разработки и тестирования патчей. Когда патч или производители программного обеспечения не несут ответственности Когда патч будет выпущен, он полностью раскрыт технические детали лазеек в безопасном сообществе.Наиболее приемлемая стратегия раскрытия публичного раскрытия в настоящее время наиболее принята сообществом безопасности.3. Вход в подземную экономическую цепь постепенно признается исследователями безопасности с экономической ценностью лазейков. Некоторые хакеры считают, что они не должны работать для производителей программного обеспечения бесплатно, чтобы помочь им захватить ошибки.&LDQUO” иногда даже спасибо.Этот контраст создал появление рынка торговли уязвимостью безопасности, такого как знаменитая компания TippingPoint“Zero-Day Imitative&Rdquo; План и план уязвимостей в плане и Idefense и т. Д., Эти компании по безопасности приобрели уязвимости безопасности с высокими значениями от исследователей безопасности и проданы клиентам, таким как государственные департаменты, чтобы выиграть экономические выгоды. Более высокие экономические выгоды и цена этих уязвимостей безопасности Обычно это сотни долларов до десятков тысяч долларов. Цена уязвимостей безопасности, которая влияет на огромные последствия и может быть эффективно использовать, может даже превышать 100 000 долларов США.В этом контексте три хакерских хакеры Дино Дай Дай Зови, Чарли Миллер и Алекс Сотриров играли на конференции Cansecwest в 2009 году и сыграли.“No More Free Bugs&Баннер rdquo;, который также пробудил этику и стратегии сообщества безопасности, пересчитали, продали и использовали информацию об уязвимости безопасности.4. Используйте небольшой диапазон, пока пассивное раскрытие не станет не всем раскрытием всех уязвимостей. Следовательно, значительная часть уязвимостей безопасности, обнаруженных в безопасном сообществе, сначала не заметила производителя программного обеспечения, а вместо этого в производителе программного обеспечения, Но вместо этого в нем, но вместо этого используя его в небольшом диапазоне, а затем постепенно расширяйте сферу влияния, и в конечном итоге широко используется вредоносным кодом, чтобы подвергнуть опасности огромную группу пользователей Интернета.В настоящее время некоторые охранные компании будут следить за активным инфильтрационным кодом в дикой природе и найдут уязвимости безопасности, используемые за ними.Например, знаменитая компания Google перенесла инцидент с атакой в ​​Авроре и показала, что уязвимость безопасности MS10-002 используется с помощью ее.Независимо от того, какие способы публичного раскрытия, опубликованная информация о уязвимости безопасности будет собираться в нескольких общих уязвимостях, таких как CVE, NVD, SecurityFocus и OSVDB в отрасли.1.2.3 Библиотека информации о уязвимости внутренней безопасности в библиотеке уязвимостей общественных ресурсов в основном включает в себя: CNNVD: Китайская национальная библиотека уязвимости, которая поддерживается Центром оценки информационной безопасности Китая (www.cnnvd.org.cn).CNVD: Платформа обмена уязвимыми уязвимыми информационной безопасностью Китая, которая поддерживается Национальным центром обработки и координационной помощи и координации национальной неотложной сети (CNCERT/CC).Wuyun Security Sevenceport Platform: Народная организация (http://www.wooyun.org/).Вспоминая китайская сообщество: проекты гражданской организации (http://www.scap.org.cn/), инициированные автором Ван Яном, Чжуггом Цзяньвай и другими в этой книге.Информационные библиотеки уязвимостей по внешней безопасности в основном включают в себя: CVE: (Общая уязвимость и воздействие, общие уязвимости и раскрытие) стали отраслевыми фактическими стандартами для уязвимостей безопасности. Подтвержденное публичное раскрытие уязвимостей безопасности обеспечивает индексные цифры и простое описание информации об уязвимости, и это Номер CVE используется в качестве стандартного индексного узла для отрасли безопасности для определения уязвимости.NVD: (Национальная база данных об уязвимости, национальная база данных об уязвимости)-это библиотека информации о управлении уязвимостью, описанная правительством США на основе стандартного соглашения NIST SCAP. Департамент отвечает за техническое обслуживание.По состоянию на апрель 2013 года жители NVD включают почти 60 000 уязвимостей безопасности CVE.SecurityFocus: он возник из знаменитого списка почтовой почты Bugtraq.В 2002 году веб -сайт SecurityFocus был приобретен Symantec и разработан из списка электронной почты Bugtraq. Информационная библиотека уязвимости безопасности SecurityFocus также предоставила исследователям безопасности в отрасли новейшие уязвимости безопасности в отрасли.OSVDB: (база данных уязвимости с открытым исходным кодом, база данных об уязвимости с открытым исходным кодом) была инициирована HD Moore. Отдельная информационная библиотека уязвимости с открытым исходным кодом, созданная сообществом безопасности, обеспечивает точность, подробную, своевременную и справедливость всего безопасного сообщества. Техническая информация для продвижения сотрудничества производителей программного обеспечения и исследователей безопасности более дружелюбна и открыто, чтобы устранить избыточную рабочую нагрузку и стоимость разработки и обслуживания уязвимостей частной безопасности.По состоянию на апрель 2013 года библиотека OSVDB может охватывать более 70 000 продуктов, и она содержала более 91 000 подробной информации о уязвимости безопасности.Для этих известных уязвимостей безопасности ресурсы Кодекса общественного проникновения также распространяются и разделяются в безопасном сообществе. В настоящее время известные сайты обмена кодом атак проникновения в безопасном сообществе включают Metasploit, Exploit-DB, Packetstorm, SecurityFocus и т. Д. Предоставьте коммерческие услуги подписки на код проникновения, которые показаны в таблице 1-1.Китайское сообщество SCAP (www.scap.org.cn) предоставляет возможность искать код атаки проникновения из уязвимостей безопасности CVE и дополнительно расширит объем сближения кода атаки проникновения.Таблица 1-1 известный сайт совместного использования кода атаки проникновения в сообществе безопасности. Малый (0,1 ~ 1) Эксплуат-DB www.exploit-db.com Бесплатный открытый каталог обмена сообществом/индекс (1 ~ 10) Packetstorm Packetstormsecurity. Орг бесплатный открытый тег обмена сообществом/неиндекс (10-100) SecurityFOC USS www.securityfocus.com/bid бесплатный обмен сообществом Справочник по уязвимости/Индекс среды (1 ~ 10) SecurityRiseReason.com/exploit_Alert/ Бесплатная коллекция общественного сообщества не Directory/no Index Mid -China (1 ~ 10). ULNS SecurityVulns.com/ Exploits/Free Open Communing Comming Comming Catalog/No Index (1 ~ 10) 1337Day 1337day.com заплатил за покупку подземного промышленного каталога/Индекс неизвестен (10 -100) Основная безопасность www.coresecurity.com Бизнес -сервис Enterprise Development неизвестно неизвестно неизвестно неизвестно неизвестному Vupen www.vupen.com. Слайд, и вы сразу же упомянули дух и открыли предыдущие сайты в браузере ноутбука. После нескольких взглядов мне почувствовал, что получает сокровище, думая:&Ldquo; вау, так много хороших вещей, поторопитесь и учитесь, в будущем вы определенно сможете использовать его в критический момент.&Rdquo; 1.3 Метасплот тест на проникновение в настоящее время технический директор притворялся таинственным:&Ldquo; давайте возьмем главный герой тренировочного лагеря Дьявола!&Rdquo; вы в замешательстве смотрите на вход в комнату для конференций, думая, что технический директор представит, какую большую технологию Daniel вас даниэл. Однако крутой логотип (рис. 1-2) с чрезвычайно великолепным эффектом анимации дебютировал!Рисунок 1-2 логотип Metasploit&Ldquo; Metasploit - это программное обеспечение для тестирования на проникновение с открытым исходным кодом, а также постепенное развитие и зрелые исследования уязвимости и платформу развития кода проникновения. Кроме того, он также станет интеграцией технологии безопасности и применения, которая поддерживает весь процесс теста на проникновение Полем&Rdquo;, технический директор продолжал представлять.1.3.1 Рождение и развитие, вы подняли руки и спросили:“ metasploit, так как мы не слышали об этом?&Rdquo; технический директор беспомощно вздохнул и ответил:“ вы, маленький пук, вы знаете, что вы можете зайти на сайт Black Home весь день и оставаться на××&Раз; я думаю, это удивительно, верно?Класс английского колледжа нелегко, а четвертый уровень настолько напряжен. Вы должны знать, что невозможно смешать в круге.Нет, вы не знаете в таком знаменитом метасплоте в круге иностранных безопасности. Вы вообще не изучаете так много английских материалов о Metasploit вообще.&Rdquo; вы растянули свой язык, думая, что когда вы проводите собеседование, вас критиковал технический директор технического директора.Технический директор продолжает говорить:&Хотя ldquo; хотя Metasploit - темная лошадь, она также изменилась с темной лошади на тысячи миль в течение многих лет и послушает меня медленно рассказывать вам историю рождения и развития Metasploit.&Rdquo; 1. Metasploit был первоначально основан HD Moore летом 2003 года. Цель состоит в том, чтобы стать открытым ресурсом для проникновенных исследований атак и разработки кода.В то время HD по -прежнему был сотрудником компании Digital Defense Security. Код. Платформа, а в октябре 2003 года выпустила свою первую версию Metasploit, основанную на языке Perl. В то время было интегрировано 11 модулей атаки проникновения.Я чувствую себя вздохнувшим весной 2003 года. Весной 2003 года я только начал некоторые исследования безопасности, и я делаю то же самое, что и HD Moore.—— Поиск ресурсов и тестов на общедоступный код проникновения, но я намного лучше его.У меня также была похожая идея с HD в то время—— может публично опубликованные ресурсы Кодекса атаки проникновения организовать организацию с обобщенной структурой и стандартизированным языком описания, чтобы она мог стать систематической базой знаний об атаке для отрасли.Для такой идеи я использую объект -ориентированный объект учебника, структурированную информацию о описании XML и компонент COM в качестве фундамента. Метод Компиляция и выполнение кода публичного проникновения для интеграции и повторного использования. В то время несколько Код проникновения, полученный с сайтов ресурсов открытого кода проникновения из Packetstors, MILW0RM и т. Д.Наконец, на основе этой идеи и предварительной реализации системы прототипов, первые академические документы моей академической карьеры «компьютерные исследования и разработки» в «Компьютерных исследованиях и разработках» опубликовали первые академические документы «на основе методов объекта -обаъекция».Оглядываясь назад, хотя мысли были немного похожи в то время, может быть, более амбициозных, но не было прочного технического основания, богатый практический опыт и сильная атмосфера с открытым исходным кодом.—— модульная сборка и системная структура поддержки атаки и нагрузки проникновения, а также способствует устойчивому развитию и инновациям отличного инструмента с открытым исходным кодом.Это разрыв, я должен столкнуться и думать глубоко.Теперь, вместе с Ван Яном, одним из авторов этой книги, мы снова возьмем эту мечту, создадим китайское сообщество Scap и шаг за шагом перейдем к этой мечте.