Подлинные полные 2 В веб -безопасности наступление на наступление на наступление и защитное проникновение фактические руководящие принципы боевых действий+Внутренняя безопасность сети Наступательное и защитное проникновение

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.
Описание товара
- Информация о товаре
- Фотографии

Практическое руководство по атаке веб -безопасности и тестированию проникновения в защиту
Эта книга систематически вводит методы атаки и методы защиты в настоящее время популярных уязвимостей высокого риска от мелководья до глубокого и стремится к тому, чтобы их можно было легко понять на языке.
Примеры просты и ясны, что читателям легко читать и понять. Объясните с конкретными случаями.
Это позволяет читателям быть захватывающими и понимания и освоить основные методы эксплуатации уязвимости и методы тестирования проникновения.
Внутренняя сеть безопасности наступательную и защитную проверку проникновения фактические руководящие принципы боевых действий
В этой книге всесторонне и систематически обсуждаются общие методы интрасети атаки и соответствующие методы защиты от мелкого, чтобы понять язык и примеры, чтобы читатели могли читать и понимать его. В то же время эта книга объясняет ее в сочетании с конкретными случаями, что позволяет читателям быть захватывающими и быстро понимать и освоить основные методы тестирования проникновения интрасети. Чтение этой книги не требует, чтобы читатели имели фон в тестировании на проникновение. Если у читателей есть соответствующий опыт, это будет полезно для понимания содержания этой книги. Эта книга также может быть использована в качестве учебника для дисциплин информационной безопасности в колледжах и университетах.

Практическое руководство по атаке веб -безопасности и тестированию проникновения в защиту
Глава 1 Сбор информации о тесте Soning 1
1.1 Соберите информацию доменного имени 1
1.1.1 whois Query 1
1.1.2 Запись информационного запроса 2
1.2 Соберите конфиденциальную информацию 2
1.3 Соберите информацию об имени суб -домены 4
1.4 Соберите информацию общего порта 7
1.5 распознавание отпечатков пальцев 10
1.6 Найти настоящий IP 11
1.7 Соберите файлы конфиденциальных каталогов. 14
1.8 Социальная инженерия 15
Глава 2 Создание среды уязвимости и фактического боя 17
2.1 Установите LANMP 17 в системе Linux
2.2 Установите WAMP 19 в системе Windows
2.3 Построить среду уязвимости DVWA 21
2.4 Построить платформу инъекции SQL 23
2.5 Построить XSS Тест Таблица 24
3 главы, обычно используемые инструменты тестирования проникновения. 28
3.1 SQLMAP подробное объяснение 28
3.1.1 Установить SQLMAP 28
3.1.2 SQLMAP Начало работы 29
3.1.3 SQLMAP Advanced: Параметр Объяснение. 36
3.1.4 SQLMAP с объяснением обхода сценария Tamper 40
3.2 Подробное объяснение Burp Suite 50
3.2.1 Установка Burp Suite 50
3.2.2 Burp Suite Начало работы 51
3.2.3 Burp Suite Advanced 55
3.3. Детальное объяснение 70 NMAP 70
3.3.1 Установить NMAP 71
3.3.2 NMAP Начало работы 71
3.3.3 NMAP Advanced 83
Глава 4 Анализ принципов веб -безопасности 90
4.1 Основы инъекции SQL 90
4.1.1 Введение SQL -инъекция 90
4.1.2 Принципы, введенные SQL 90
4.1.3. Инъекция связанных знаний с MySQL 91
4.1.4 Союз инъецированной атака 95
4.1.5 Анализ кода инъекции внедрения 99
4.1.6 Boolean Inject Attack 99
4.1.7 Анализ логического инъекционного кода 103
4.1.8. Атака по ошибке 104
4.1.9 Анализ кода впрыска ошибки 106
4.2 SQL -инъекция продвинулась 107
4.2.1 Атака 107 инъекций 107
4.2.2 Анализ кода инъекции времени 109
4.2.3 Атака по внедрению запроса на укладку. 110
4.2.4 Анализ инъекции кода укладки
4.2.5 Две атаки в инъекциях 113
4.2.6 Второй анализ кода инъекции 114
4.2.7 Attack 116 Широкой байтовой инъекции 116
4.2.8 Анализ кода инъекции в широком байтовом. 119
4.2.9 Attack 120 Cookie
4.2.10 Анализ кода впрыска cookie 121
4.2.11 Base64 Attack 122
4.2.12 BASE64 Анализ кода инъекции 123
4.2.13 xff инъекционная атака 124
4.2.14 xff Анализ кода инъекции 125
4.3 Инъекция SQL путем обхода технологии 126
4.3.1. Письменная Ормонд обходила инъекция 126
4.3.2 Двойное написание обходит инъекцию 128
4.3.3 Код, обходя 129
4.3.4 Внутренняя нота Объяснение обходной инъекции 131
4.3.5 Предложения по ремонту инъекции SQL 131
4.4 XSS Foundation 135
4.4.1 xss уязвимость Введение 135
4.4.2 Принцип уязвимости XSS 135
4.4.3 Отражающая атака XSS. 137
4.4.4. Анализ кода от рефлексивного XSS 138
4.4.5 Хранение XSS Атака. 139
4.4.6 Анализ кода хранения XSS 140
4.4.7 Dom Type XSS Attack 142
4.4.8 Анализ кода Dom Type XSS 143
4,5 XSS Advanced 144
4.5.1 XSS Обычно используемые предложения и кодирование обходится 144
4.5.2 Тестирование уязвимости XSS с использованием станции XSS P 145
4.5.3 XSS по ремонту уязвимости. 148
4.6 Уязвимость CSRF 148
4.6.1 Введение Уязвимость CSRF 148
4.6.2 Принципы уязвимости CSRF 148
4.6.3 Используйте уязвимость CSRF 149
4.6.4 Анализ код уязвимости CSRF. 151
4.6.5 Рекомендация по ремонту уязвимости CSRF 155
4.7 Уязвимость SSRF 155
4.7.1 Введение Уязвимость SSRF 155
4.7.2 Принцип уязвимости SSRF. 155
4.7.3 Уязвимость SSRF Использование 156
4.7.4 Анализ кода уязвимости SSRF 157
4.7.5 Рекомендация по ремонту уязвимости SSRF 157
4.8 Загрузка файла 158
4.8.1 ВВЕДЕНИЕ Файл Загрузить уязвимость 158
4.8.2 Знание загружено в документ 158
4.8.3 Обнаружение JS обходило атаку 158
4.8.4 Обнаружение JS Объединение Анализ атаки 160
4.8.5 Файл Суффикс обходил атаку 161
4.8.6 Анализ кода File Feers. 162
4.8.7 Тип файла влажный атака. 163
4.8.8 Тип файла влажный анализ кода 164
4.8.9 Атака атака 166 атака усечения файла 166
4.8.10 Анализ кода обхода усечения файла 167
4.8.11 Конкурентные условия атака 169
4.8.12 Анализ кода конкурентного состояния 169
4.8.13 Предложение по ремонту загрузки файлов 170
4.9 Плохая насильственная трещина 170
4.9.1 Введение уязвимости насилия 170
4.9.2. Принесение атаки уязвимости.
4.9.3. Анализ кода уязвимого уязвимого уязвимости 172
4.9.4 Предложения по ремонту предложений о принесении насилия 172
4.10 выполнение команды 173
4.10.1 ВВЕДЕНИЕ Команда выполнить уязвимость 173
4.10.2 Команда выполнить атаку уязвимости 173
4.10.3 Команда выполнить анализ кода уязвимости 175
4.10.4. Рекомендации по ремонту уязвимостей.
4.11 Логическая добыча уязвимости 175
4.11.1 Введение Логическая уязвимость 175
4.11.2 Вьетнамский вид атаки 176
4.11.3 Логическая уязвимость: Анализ кода доступа к мощности Вьетнама 177
4.11.4 Вьетнамские предложения по ремонту победы 179
4.12 XXE Уязвимость 179
4.12.1 ВВЕДЕНИЕ XXE Уязвимость 179
4.12.2 XXE Attack 180
4.12.3 xxe Анализ кода уязвимости 180
4.12.4 XXE Предложения по ремонту уязвимости 181
4.13 Те вещи WAF 181
4.13.1 ВВЕДЕНИЕ WAF 181
4.13.2 Суждение WAF 182
4.13.3 Как обойти какой -то WAF 184
Глава 5 Metasploit Technology 188
5.1 Введение в Metasploit 188
5.2 Metasploit Base 190
5.2.1 Профессиональный термин 190
5.2.2 Атака продаж Шаг 191
5.3 Сканирование хозяина 191
5.3.1 Используйте вспомогательный модуль для сканирования порта 191
5.3.2 Используйте вспомогательный модуль для сканирования обслуживания 193
5.3.3 Используйте NMAP Scan 193
5.4 Уязвимость DASHE 195
5.5 Атака пост -спецификации: сбор информации 199
5.5.1. Миграция процесса 200
5.5.2 System Command 201
5.5.3 Команда файловой системы 208
5.6 Атака после перспективы: разрешения увеличиваются 210
5.6.1 Используйте фактическую боевую боевую работу MS16-032 Локальная уязвимость 211
5.6.2 Tingle Stole 216
5.6.3 Хэш -атака 219
5.7 После атаки проникновения: уязвимость трансплантации с использованием кодового модуля 229
5.7.1 MS17-010 Введение, принципы и контрмеры. 229
5.7.2 Трансплантация и использование уязвимостей MS17-010 Использование кода 230
5.8 Пост -Пенетрационный Атака: Задняя дверь 233
5.8.1 Операционная система Задняя дверь 233
5.8.2 Веб -задница 237
5.9 Внутренняя сетевая атака Атака Пример примера 242
5.9.1 Введение в среду проникновения 242
5.9.2 Повышение разрешений 242
5.9.3 Сбор информации 245
5.9.4 Получение разрешений на сервер 247
5.9.5 PowerShell Найти онлайн -сервер 251
5.9.6 Получить доменные разрешения на трубку 252
5.9.7 Вход в управление доменом. 254
5.9.8 Внутренняя сеть SMB Blasting 257
5.9.9 Очистка журнал 259
Глава 6 Руководство по атаке PowerShell 261
6.1 PowerShell Technology 261
6.1.1 PowerShell Введение 261
6.1.2 Основные концепции PowerShell 263
6.1.3 Общие команды PowerShll 264
6.2 PowerSploit 266
6.2.1 Установка PowerSploit. 266
6.2.2 Powersploit Attack Attack Faction. 268
6.2.3 Объяснение модуля атаки Powerup 275
6.2.4 Модуль атаки Powerup фактические боевые упражнения 284
6.3 Empire . 291
6.3.1 Введение в Империю. 291
6.3.2 Установка империи 292
6.3.3 Настройка монитора 293
6.3.4 Сгенерировать Троян 296
6.3.5 Подключите хост и в основном используйте 306
6.3.6 Сбор информации 310
6.3.7 Разрешения увеличиваются 319
6.3.8 Горизонтальное проникновение 324
6.3.9 Задняя дверь. 330
6.3.10 Империя возвращается к Metasploit. 333
6.4 Nishang 334
6.4.1 Nishang Profile 334
6.4.2 Nishang Module Attack Faction Combat 338
6.4.3 PowerShell Hidden Communication Sui Road 343
6.4.4 Webshell Back Door 347
6.4.5 Разрешения увеличиваются 348
Глава 7 Пример анализа. 364
7.1 Анализ экземпляра кода 364
7.1.1 Уязвимость инъекции SQL 364
7.1.2 УДАЛЕНИЕ УДАЛЕНИЕ УВЕДОМЛЕНИЯ 366 366
7.1.3 Уязвимость загрузки файла 367
7.1.4 Добавить уязвимость администратора 373
7.1.5 Уязвимость конкурентного состояния 378
7.2 Пример экзамена. Анализ 380
7.2.1 Backstage Blast 380
7.2.2 SSRF+Redis Get Webshell 383
7.2.3 Атака боковой станции 388
7.2.4 Сброс пароля 391
7.2.5 SQL Inject 393
Внутренняя сеть безопасности и защита: фактические руководящие принципы для тестирования на проникновение
Основы главы интрасети тестирования проникновения
1.1 Внутренние базовые знания 1
1.1.1 Рабочая группа 1
1.1.2 Домен 2
1.1.3 Справочник по деятельности 5
1.1.4 Различный контроллер домена и каталог активности 6
1.1.5 Разделение домена безопасности 6
1.1.6 Классификация компьютеров в домене 7
1.1.7 Интерпретация разрешений в домене 8
1.2 Хост P и общие инструменты 12
1.2.1 Установка виртуальной машины 12
1.2.2 Cali Linux Test Prestration Prest P-Clead и обычно используемые инструменты 13
1.2.3 Таблица тестирования проникновения Windows и общие инструменты 15
1.2.4 Windows PowerShell Basic 16
1.2.5 Основные понятия PowerShell 17
1.2.6 Обычно используемые команды PowerShell 18
1.3 Создайте внутреннюю сетевую среду 23
1.3.1 Создание доменной среды 23
1.3.2 Строительство другой серверной среды 31
Глава 2 Сбор информации о внутренней сети
2.1 Обзор сбора информации о внутренней сети 33
2.2 Сбор информации этой машины 33
2.2.1 Информация об сборе ручной работы 33
2.2.2 Информация об автоматической сборе 44
2.2.3 Сбор информации об хосте под Империей 45
2.3 Запросные разрешения 46
2.4 Определите, есть ли домен 47
2.5 Выживание хост 50 в домене обнаружения 50
2.5.1 Используйте NetBios для быстрого обнаружения внутренней сети 50
2.5.2 Используйте протокол ICMP, чтобы быстро обнаружить внутреннюю сеть 51
2.5.3 Сканирование через ARP для обнаружения внутренней сети 52
2.5.4 Сканирование и обнаружение интрасети 53 через обычный порт TCP/UDP 53
2.6 Порт в домене сканирования 54
2.6.1 Используйте команду Telnet для сканирования 54
2.6.2 S сканер 55
2.6.3 Сканирование порта Metasploit 55
2.6.4 Powersploit's invoke-portscan.ps1 Скрипт 56
2.6.5 Nishang's Invoke-Portscan Module 56
2.6.6 Информация о баннере порта 57
2.7 Соберите базовую информацию в домене 59
2.8 Найти контроллер домена 61
2.9 Получить информацию пользователя и администратора в домене 63
2.9.1 Запрос всех доменных пользователей списка 63
2.9.2 Группа пользователей Query Domain Administrator Group 65
2. Администратор позиционирования домена 65
2..1 Обзор позиционирования доменного администратора 65
2..2 Инструменты позиционирования общего домена 66
2.11 Найти процесс управления доменом 70
2.11.1 Проверьте эту машину 70
2.11.2 Полевой сеанс пользователя домена контроллера домена 71
2.11.3 Задача запроса, работающая в удаленной системе 73
2.11.4 Сканирование информации об удаленной системе Netbios 73
2.12 Метод моделирования доменного диспетчера 74
2.13 Используйте PowerShell для сбора доменной информации 74
2.14 Инструмент домена инструмента Bloodhound 76
2.14.1 Среда конфигурации 76
2.14.2 Данные сбора 80
2.14.3 Данные импорта 81
2.14.4 Информация о запросе 82
2.15 Защита конфиденциальных данных 87
2.15.1 Процесс позиционирования данных, данных и файла 87
2.15.2 Ключевые основные бизнес -машины и конфиденциальная защита информации 87
2.15.3 Защита приложения и информации о форме файла 88
2.16 Анализ деления сегмента сети и структуры топологии 88
2.16.1 Основная архитектура 89
2.16.2 Разделение сегмента сети в домене 89
2.16.3 Многослойная доменная структура 90
2.16.4 Нарисуйте топологическую карту внутренней сети 90
Глава 3 Технология скрытой коммуникации туннеля
3.1 Скрытый коммуникационный туннель базовые знания 91
3.1.1 Скрыть обзор туннеля связи 91
3.1.2 Суждение о подключении внутренней сети 91
3.2 Туннельная технология сетевого уровня 94
3.2.1 IPv6 Туннель 94
3.2.2 ICMP Tunnel 96
3.3 Transper Layer Tunneling Technology 3
3.3.1
3.3.2 netcat 4
3.3.3 PowerCat 115
3.4 Туннельный уровень приложений 123
3.4.1 SSH Protocol 123
3.4.2 HTTP/HTTPS Protocol 129
3.4.3 Протокол DNS 131
3,5 Носков прокси 146
3.5.1 Прокси -инструмент Common Socks 146
3.5.2 Прокси -технология носков в сетевой среде 148
3.6 Данные сжатия 159
3.6.1 RAR 160
3.6.2 7-Zip 162
3.7 Загрузить и скачать 164
3.7.1 Загрузить протокол FTP 164
3.7.2 Загрузить 164 с VBS
3.7.3 Загрузить 165 с отладкой
3.7.4 Использование Nishang для загрузки 167
3.7.5 Используйте BitsAdmin для загрузки 167
3.7.6 Используйте PowerShell для загрузки 168
Глава 4 Организация и защита настойчивости
4.1 Анализ и профилактика уязвимостей системного ядра 169
4.1.1 Откройте для себя отсутствие патча 170 через команду ручного исполнения 170
4.1.2 Используйте Metasploit, чтобы обнаружить отсутствие патча 174
4.1.3 Windows Exploit Suggester 174
4.1.4 Sherlock Script 176 в PowerShell
4.2 Ошибка конфигурации операционной системы Windows Использование Использование и профилактика 178
4.2.1 Ошибка конфигурации разрешений на системное обслуживание
4.2.2 Ключ реестра всегда установил 181
4.2.3 Уязвимость пути кредитной службы 184
4.2.4 Файл конфигурации автоматической установки 186
4.2.5 Задача плана 188
4.2.6 Empire Counte -В модуле 189
4.3 Анализ и профилактика лицензий групповой политики 190
4.3.1 Введение в групповую политику Лицензию 190
4.3.2. Анализ по поводу мощности в групповой политике 191
4.3.3 Оборонные меры для элементов групповой политики для увеличения власти 195
4.4 Намочить анализ и предотвращение права UAC на набор 195
4.4.1 Введение UAC 195
4.4.2 Модуль байпаса 196
4.4.3 Модуль Runas 197
4.4.4 Module 199 inloke-psuacme в Нишане
4.4.5 Модуль байпаса 200 в Империи 200
4.4.6 Защита мер по обходу права UAC 201 201 201
4.5 Анализ и профилактика 201
4.5.1 Tingle красть 202
4.5.2 Анализ местных прав с гнилой картофеля 203
4.5.3 Добавить администратор домена 204
4.5.4 Анализ кражи токенов в рамках Империи 205
4.5.5.
4.6 Разрешения в соответствии с условием отсутствия ваучеров и профилактики и профилактики 207 207
4.6.1 Основные концепции LLMNR и Deceify Attacks LLMNR и Netbios 207
4.6.2 Анализ атаки атаки LLMNR и Netbios Deception 208
Глава 5 Анализ и защита горизонтального движения в домене
5.1 Общее удаленное соединение Windows и связанные с ними команды 211
5.1.1 IPC 211
5.1.2 Инструменты с Windows для получения информации об удаленном хосте 213
5.1.3 Задача плана 213
5.2 Анализ и профилактика опции расширения системы Windows 216
5.2.1 LM Hash и NTLM Hash 216
5.2.2 Одно -махин
5.2.3 Используйте hashcat, чтобы получить пароль 224
5.2.4 Как предотвратить, как злоумышленник схватил пароль с прозрачным текстом и значение распределения 228
5.3 Анализ и профилактика атаки атаки хэша 231
5.3.1 Концепция хеша прохождения атаки 231
5.3.2 Анализ атаки хэша 232
5.3.3 Обновите эффект KB2871997 Патч 234 234
5.4 Анализ атаки и профилактику атаки передачи законопроектов 235
5.4.1 Используйте Mimikatz для принятия законопроекта 235
5.4.2 Используйте Kekeo для принятия законопроекта 236
5.4.3 Как предотвратить атаку передачи билетов 238
5.5 Psexec Использование 238
5.5.1 Psexec 238 в инструментах Pstools
5.5.2 модуль Psexec 240 в Metasploit 240
5.6 WMI Использование 242
5.6.1 Основная команда 243
5.6.2 Wmiexec 244 в инструменте
5.6.3 wmiexec.vbs 244
5.6.4 Invoke-WmiCommand 245
5.6.5 Invoke-WMIMethod 246
5.7 Анализ и профилактика уязвимостей Вечного синего 247
5.8 Использование SMBEXEC 250
5.8.1 C Версия SMBEXEC 250
5.8.2 smbexec.py в инструменте Imparket 251
5.8.3 Linux через команду удаленного выполнения Windows 252
5.9 Использование DCOM в удаленной системе 258
5.9.1 выполнить команды команды через локальный DCOM
5.9.2 Используйте DCOM для выполнения команд 260 на удаленной машине
5. Применение SPN в доменной среде 262
5..1 SPN Scan 262
5..2 Анализ и профилактика атаки Kerberoast 266
5.11 Обмен почтовой профилактикой безопасности 270
5.11.1 Exchange Mail Server Введение 270
5.11.2 Объединение службы обмена 272
5.11.3 Основная операция обмена 274
5.11.4 Экспорт указанный электронный адрес 276
Глава 6 Безопасность контроллера домена
6.1 Используйте Службу копирования прокрутки, чтобы извлечь ntds.dit 282
6.1.1 Извлечение ntds.dit 282 через ntdsutil.exe
6.1.2 Используйте VSSADMIN для извлечения NTDS.DIT 284
6.1.3 Используйте скрипт vssown.vbs для извлечения ntds.dit 285
6.1.4 IFM Использование Ntdsutil для создания Roll Shadow Copy 287
6.1.5 Используйте дискшайную тему для экспорта NTDS.DIT 288
6.1.6 Использование мониторинга Roll Shadow Copy Service 291
6.2 Экспорт значения распределения в NTDS.DIT 292
6.2.1 Используйте ESEDBEXPORT для восстановления NTDS.DIT 292
6.2.2.
6.2.3 Анализ NTDS.DIT под Windows и экспортируемыми счетами доменов и рассеянным доменом 296
6.3 Используйте DCSYNC, чтобы получить значение рассеяния домена 296
6.3.1 Используйте Mimikatz для хранения домена рассеянного значения 296
6.3.2 Используйте DCSYNC для получения номера счета домена и рассеянного домена.
6.4 Используйте Metasploit, чтобы получить значение рассеяния домена 298
6.5 Используйте vshadow.exe и quarkspwdump.exe для экспортных счетов доменов и рассеяний доменов 301
6.6 Пользовательский пользователь Kerberos Retroclocating Analysis and Prevention 302
6.6.1 Тестовая среда 303
6.6.2 Pykek Tools 303
6.6.3 goldenPac.py 307
6.6.4 Тест 308 в Metasploit
6.6.5 Предложения о предосторожности 3
Глава 7 Анализ атаки и защита креста
7.1 Анализ метода атаки Cross -311
7.2 Анализ атаки Cross -Domain с использованием домена доверительного отношения 311
7.2.1 Доменные трастовые отношения 311
7.2.2 Получить информацию домена 312
7.2.3 Используйте ключ доверия домена для получения разрешений целевой области 315
7.2.4 Используйте KRBTGT для получения разрешений целевого домена 318
7.2.5 Внешнее доверие и Лин Сюн Рен 321
7.2.6 Используйте неконфессиональные и MS-RPRN для получения разрешений на лесные леса 323
7.3 Предотвратить атаку Cross -домен 327
Глава 8 Анализ обслуживания энергии и защита
8.1 Анализ и профилактика анализа и профилактики операционной системы 328
8.1.1 С именные клавиши задняя дверь 328
8.1.2 Реестр вводит в заднюю дверь 330
8.1.3 Задача Забаловок 331
8.1.4 МЕТРЕРПЕРТА ДВЕРКА 335
8.1.5 Cymothoa Back Door 335
8.1.6 WMI Тип 336
8.2 Анализ и профилактика веб -задней двери 339
8.2.1 Webshell 339 под Nishang
8.2.2 Weevely Back Door 340
8.2.3 Задняя дверь Webacoo 344
8.2.4 ASPX METERPRETER Задняя дверь 347
8.2.5 PHP METERPRETER Задняя дверь 347
8.3 Анализ и профилактика прав контроллера домена 347
8.3.1 DSRM доменная дверь 347
8.3.2 Разрешения управления доменом обслуживания SSP 352
8.3.3 СИД ИСТОРИЯ ДОМАН БАКДОР 354
8.3.4 Golden Ticket 356
8.3.5 Silver Ticket 362
8.3.6 Skeleton Key 367
8.3.7 Hook PasswordChangeNotify 370
8.4 Анализ сценариев и профилактика сценариев в соответствии с Nishang 371
ГЛАВА 9 КОБАЛТ
9.1 Установить кобальт удара 374
9.1.1 Установите операционную среду Java 374
9.1.2 Deploy Teamserver 376
9.2 Start Cobalt Strike 378
9.2.1 Start CobaltStrike.jar 378
9.2.2 Используйте кобальт, чтобы получить маяк 379
9.3 Cobalt Strike9


