8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Официальный флагманский магазин Python Black Hat Программирование взлома и тестирования на проникновение Второе издание Код битовых операций Python 3.x Neat Volatility Framework Криминалистика Книга по стратегии атак на Python

Цена: 1 579руб.    (¥74.69)
Артикул: 671673863436

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:电子工业出版社官方旗舰店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥92.81 961руб.
¥ 109 49.051 037руб.
¥485руб.
¥6.9146руб.

Введение

Выбор редактора

При написании разнообразных и эффективных хакеров Python является ** большинства инженеров безопасности.В лучшей книге «Python Black Hat: The Party Matter и Soning Test Programming» (2 -е издание), вы увидите Python“Темная сторона”: От написания инструментов понюхания сети, кражи ваучеров по идентификации электронной почты, сканирования каталога веб -сайтов, до создания инструментов пузырьков, изучения зеркал виртуальных машин и тихо скрываться.Во втором издании весь код переместился на Python 3.x.Вы также можете увидеть добавление новых вычислений, аккуратности кода, атак, основанных на атаках, основанных на структуре волатильности. Автор также начал в дискуссиях с библиотекой компьютерного зрения, поднимающими данные веб -сайта и т. Д.).

Что еще вы можете узнать:

√Напишите набор GitHub C&С Троянская служба.

√Обнаружение того, находитесь ли вы в среде песочницы и выполняете общую работу различных вредоносных программ, таких как запись ввода клавиатуры, захват экрана и т. Д.

√Разверните функцию веб -хакерского инструмента Burp Suite.

√Windows использовалась через исходную структуру управления процессом.

√Используйте агрессивные методы сбора доказательств для извлечения значения хэша пароля и уязвимости раскопок с виртуальной машины.

√Используйте интерфейс автоматизации Windows Com.

√Данные утечки из сети.

Краткое содержание

«Python Black Hat: путь к тестовым программированию хакерских и соненга (2 -е издание)» -это перепечатка лучшей книги «Питона Black Hat: Hacker and Infiltration Test Programming». Поля: от базового сканирования сети до захвата пакета данных, Веб -сканеры до написания плагин -зарежни, от написания трояна до улучшения разрешений.Многие случаи в книге очень вдохновляют, такие как обнаружение изображения лица человеческого изображения в данных HTTP, которые основаны на GitHub&Модульный троян C -Communication, посредническая атака браузера, используйте технологию автоматизации компонентов COM для кражи данных, использования процесса наблюдения и вставки кода для оформления прав и вставки ShellCode в ShellCode для реализации удаления троянских лошадей и разрешений.Изучая эти примеры, читатели могут не только освоить технологию применения и программирования различных библиотек Python, но и расширять свои горизонты и выращивать и проявлять их хакерское мышление.Читая эту книгу, я вряд ли чувствую общую и скучную из общих технических книг.

По сравнению с 1 -м изданием, этот крупный проект «Репроумит» заключается в комплексном обновлении образца кода.Два автора не только обновили пример кода с Python 2 до Python 3, но и улучшили стиль кодирования.Кроме того, они также использовали несколько новых синтаксисов, представленных из версии Python 3.6, и добавили несколько новых знаний, такие как использование контекстного менеджера, синтаксис BPF и так далее.

«Python Black Hat: путь хакерского и инфильтрационного тестирования программирования (2 -е издание)» подходит для энтузиастов безопасности и компьютерных практикующих, у которых есть определенный фонд программирования Python.Для тех, кто изучает компьютерную безопасность и решил участвовать в индустрии компьютерной безопасности и стать теми, кто проникал в тестеров, эта книга является редкой справочной книгой.



Каталог

Каталог

1 Установите свою среду Python1

Установите виртуальную машину Kali Linux2

Настройте Python 33

Установить IDE6

Держите код аккуратным6

2 Базовый инструмент программирования сети9

Введение в программирование сети Python10

Клиент TCP10

UDP клиент11

TCP -сервер12

Замените NetCat13

Маленький масштаб19

Разработать агент TCP22

Маленький масштаб28

Связь SSH на основе Paramiko30

Маленький масштаб36

SSH Туннель37

Маленький масштаб41

3 Напишите трафик обонятельный43

Напишите инструмент обнаружения хоста на базе UDP44

Windows и Linux Sniff44

Маленький масштаб46

Декодирование IP -слоя47

Библиотека CTYPES48

Структура библиотека49

Напишите IP -декодер53

Маленький масштаб55

Декодирование ICMP56

Маленький масштаб61

4 Scapy: Контролер сети63

Кража ваучера с личностью электронной почты64

Маленький масштаб68

ARP Яд68

Маленький масштаб74

Обработка файлов PCAP76

Маленький масштаб83

5 Веб -атака85

Библиотека сети в Python86

Библиотека Urllib2 в Python 286

Библиотека Urllib в Python 387

Запрашивает библиотеку88

LXML и BeautifulSoup Library89

Начальная структура новаторской системы веб -сайтов с открытым исходным кодом91

Структура системной структуры поля92

Сканировать онлайн -цели96

Маленький масштаб98

Каталог взлома и местоположение файла98

Маленький масштаб102

Форма входа в насилие.104

Маленький масштаб109

6 Напишите плагин Burp111

Настройка настройки Burp112

Burp Fuzzy Test Plug -in113

Маленький масштаб120

Нарисуйте поиск в Bing в Burp125

Маленький масштаб129

Используйте контент веб -страницы для создания сломанного словаря131

Маленький масштаб135

7 C Service GitHub на основе C&C Communication139

Создать учетную запись GitHub140

Напишите троянский модуль141

Напишите файл конфигурации трояна142

Создайте общение на основе троянского на основе троян143

В -depth Изучение функции импорта Python146

Маленький масштаб148

8 Общие черты троянцев под окнами150

Запись клавиатуры151

Маленький масштаб154

Перехватить экран155

Выполнить SheltCode в стиле Python157

Маленький масштаб159

Обнаружение песочницы159

9 Утечка данных165

Шифрование и дешифрование файла166

Утечка данных на основе электронной почты169

Утечка данных на основе передачи файлов171

Утечка данных на основе веб -сервера172

Интегрировать176

Маленький масштаб178

10 Система Windows, чтобы упомянуть права180

Установить библиотеку зависимостей181

Служба жертв моделирования181

Напишите монитор процесса184

Используйте процесс наблюдения WMI185

Маленький масштаб187

Разрешения токена системы Windows188

“победить”Условное соревнование190

Маленький масштаб194

Инъекция кода194

Маленький масштаб196

11 Нападение на доказательства198

Установите волатильность199

Изучите основную ситуацию201

Изучите информацию пользователя203

Изучите потенциальные уязвимости206

Интерфейс управления Volshell208

Напишите плагин -волатильность -в209

Маленький масштаб215

Отправляться!217



об авторе

Об авторе

Джастин Сейц является соучредителем хорошо известного исследователя информационной безопасности отрасли, аналитика OSINT и соучредителя канадской компании по информационной безопасности Dark River Systems.Его работу сообщили о таких журналах, как Populrrrrrrology, Motherboard и Forbes.Джастин написал две книги, обсуждающие разработку хакеров, создали AutomatingOsint.com, платформу для обучения разведки с открытым исходным кодом, и разработал набор программного обеспечения для сбора интеллекта с открытым исходным кодом.Кроме того, Джастин является следователем Bellingcat, следователем независимой следственной организации, техническим консультантом Международного уголовного суда и приглашенным экспертом из Вашингтонского старшего исследовательского центра обороны (C4AD).

Тим Арнольд - профессиональный программист из питона и статистик.Он много лет работал в Университете штата Северная Каролина и является уважаемым международным спикером и педагогом.Он занимал должность главного инженера -программиста в компании SAS и членом Ассоциации Raleight Issa и экспертным консультантом Международного статистического общества.Делайте независимую популяризацию в свободное время, объясните информационную безопасность и знания Python для новых пользователей и помогайте им освоить более сложные технологии.

Введение в переводчик

Лин Xiule окончил факультет компьютерного факультета Университета Цинхуа и получил докторскую степень.Во время школы мы в основном занимаемся исследованиями сетевой безопасности.Tsinghua University Team CTF“Голубой лотос”Один из основателей.Направления исследований в основном включают в себя веб -безопасность, анализ сбора доказательств и исследования по управлению безопасности.Издательские работы включают в себя «Тренировочный лагерь Metasploit Devil» и перевод «Гид -тестирование Metasploit's Soning» и «Расширенные инфильтрационные тесты в среде высокой безопасности» и так далее.