8 (905) 200-03-37 Владивосток
с 09:00 до 19:00

Подлинное (107-6-2) Cali Linux Test Test Art [4] 9787115378446

Цена: 1 156руб.    (¥54.68)
Артикул: 620802761306

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:墨香赛文图书专营店
Адрес:Пекин
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥30.65648руб.
¥33.42707руб.
¥22.6478руб.
¥13.8292руб.

   [Введение]
Kali Linux - это платформа проверки на проникновение и аудита безопасности. Он интегрирует различные инструменты тестирования уязвимостей, распознавание целей и использование уязвимости, которые широко используются в отрасли информационной безопасности.

   Основная информация о продукте
Заголовок:  Бесплатная доставка Искусство тестирования на проникновение с помощью Kali Linux 9787115378446
Автор:  [Великобритания]Ли Аллен,[Индонезия]Теди Хериянто,[Великобритания]Шакил Али
Цены:  69
Номер ISBN:  9787115378446
Издательство:  

   другая справочная информация(Принимая фактический объект)
   украшение:Оплата в мягкой обложке   открытая книга:16   язык:
   время публикации:2015-02-01   Версия:1   страница:378
   время печати:   раздел: &Nbsp; слова:

   каталог]
Часть 1. Создание и тестирование системы.
Глава 1. Начало работы с Kali Linux 3
1.1 Краткая история разработки Kali 3
1.2 Набор инструментов Kali Linux 4
1.3 Загрузите Кали Линукс 5
1.4 Использование Kali Linux 7
1.4.1 Метод Live DVD 7
1.4.2 Установка жесткого диска 7
1.4.3 Установка на USB-накопитель 16
1.5 Настройка виртуальных машин 18
1.5.1 Установка пакета расширения функций клиента 18
1.5.2 Настройки сети 20
1.5.3 Общий доступ к папкам 23
1.5.4 Резервное копирование моментальных снимков 25
1.5.5 Экспорт виртуальной машины 25
1.6 Обновление системы 26
1.7 Сетевые службы Kali Linux 27
1.7.1 HTTP 28
1.7.2 MySQL 29
1.7.3 СШ 31
1.8 Установка уязвимой системы 32
1.9 Установка дополнительных наборов инструментов 34
1.9.1 Установка сканера уязвимостей Nessus 36
1.9.2 Установка инструмента взлома паролей Cisco 37
1.10 Краткое содержание этой главы 38
Глава 2. Методика тестирования на проникновение 41
2.1 Виды тестирования на проникновение 41
2.1.1 Тестирование черного ящика 42
2.1.2 Тестирование методом «белого ящика» 42
2.2 Оценка уязвимостей и тестирование на проникновение 42
2.3 Методика тестирования безопасности 43
2.3.1 Методология тестирования безопасности с открытым исходным кодом (OSSTMM) 44
2.3.2 Структура оценки безопасности информационных систем 46
2.3.3 Открытый проект безопасности веб-приложений 48
2.3.4 Классификация совместных угроз безопасности веб-приложений 49
2.4 Стандарты проведения тестирования на проникновение 51
2.5 Общая схема тестирования на проникновение 52
2.5.1 Обзор 52
2.5.2 Сбор информации 53
2.5.3 Распознавание цели 54
2.5.4 Перечисление услуг 54
2.5.5 Картирование уязвимостей 54
2.5.6 Социальная инженерия 54
2.5.7 Эксплуатация уязвимостей 55
2.5.8 Повышение привилегий 55
2.5.9 Обеспечение доступа 55
2.5.10 Отчет о документации 56
2.6 Кодекс этики 56
2.7 Краткое содержание этой главы 57

Часть 2. Арсенал тестера на проникновение
Глава 3 Определение применения 61
3.1 Сбор требований 62
3.1.1 Анкета спроса 62
3.1.2 Анкета требований к результатам 63
3.2 Планирование работы 64
3.3 Анализ границ теста 66
3.4 Определение бизнес-показателей 67
3.5 Управление проектом и общее планирование 68
3.6 Краткое содержание этой главы 69
Глава 4 Сбор информации 71
4.1 Публичный веб-сайт 72
4.2 Информация о регистрации доменного имени 73
4.3 Анализ DNS-записей 75
4.3.1 хост 75
4.3.2 копать 77
4.3.3 dnsenum 79
4.3.4 dnsdict6 82
4.3.5 жестокий 84
4.3.6 Дмитрий 85
4.3.7 Мальтего 88
4.4 Информация о маршрутизации 95
4.4.1 tcptraceroute 95
4.4.2 tctrace 97
4.5 Поисковая система 98
4.5.1 комбайн 98
4.5.2 Метагуфил 100
4.6 Краткое содержание этой главы 103
Глава 5 Идентификация целей 105
5.1 Введение 105
5.2 Идентификация целевого хоста 106
5.2.1 пинг 106
5.2.2 арпинг 108
5.2.3 кадров в секунду 110
5.2.4 hping3 112
5.2.5 nпинг 115
5.2.6 жив6 117
5.2.7 обнаружить новый-ip6 118
5.2.8 пассивное_обнаружение6 119
5.2.9 nbtscan 119
5.3 Идентификация операционных систем 121
5.3.1 п0ф 121
5.3.2 Нмап 125
5.4 Краткое содержание этой главы 125
Глава 6 Услуги 127
6.1 Сканирование портов 127
6.1.1 Протокол TCP/IP 128
6.1.2 Форматы данных TCP и UDP 129
6.2 Сетевой сканер 133
6.2.1 Нмап 133
6.2.2 Скан Единорога 155
6.2.3 Дзенмап 157
6.2.4 Карта 160
6.3 Перечисление SMB 162
6.4 Перечисление SNMP 163
6.4.1 один шестьдесят один 163
6.4.2 snmpcheck 165
6.5 Перечисление VPN 166
6.6 Краткое содержание данной главы 170
Глава 7 Карта уязвимости 171
7.1 Типы уязвимостей 171
7.1.1 Локальные уязвимости 172
7.1.2 Удаленные уязвимости 172
7.2 Классификация уязвимостей 173
7.3 ОпенВАС 174
7.4 Инструменты анализа Cisco 178
7.4.1 Инструмент аудита Cisco 178
7.4.2 Cisco Global Exploiter 180
7.5 Инструменты фазз-анализа 181
7.5.1 181 КОЙКА
7.5.2 JBroFuzz 183
7.6 Инструменты анализа SMB 185
7.7 Инструменты анализа SNMP 187
7.8 Инструменты анализа веб-программ 190
7.8.1 Инструменты оценки базы данных 190
7.8.2 Инструменты оценки веб-приложений 199
7.9 Краткое содержание этой главы 209
Глава 8 Атака социальной инженерии 2111
8.1 Моделирование психологии человека 211
8.2 Процесс атаки 212
8.3 Методы атаки 213
8.3.1 Олицетворение 213
8.3.2 Возврат услуги 213
8.3.3 Лиса притворяется силой тигра 214
8.4 Использование ростовщичества 214
8.5 Социальные отношения 214
8.6 Инструментарий социальной инженерии (SET) 215
Прямая рыбацкая атака 216
8.7 Краткое содержание данной главы 220
Глава 9 Использование уязвимости 221
9.1 Обнаружение уязвимостей 221
9.2 База данных уязвимостей и эксплойтов 223
9.3 Набор инструментов для эксплойтов 224
9.3.1 MSFConsole 225
9.3.2 МСФЛИ 227
9.3.3 Обучение ниндзя 101 228
9.3.4 Написание шаблонов эксплуатации уязвимостей 249
9.4 Краткое содержание данной главы 255
Глава 10. Повышение привилегий 257
10.1 Эксплуатация локальных уязвимостей 258
10.2 Атаки на пароль 261
10.2.1 Инструменты автономных атак 262
10.2.2 Онлайн-инструменты для взлома 280
10.3 Инструменты интернет-обмана 285
10.3.1 DNSChef 286
10.3.2 арпспуф 288
10.3.3 Эттеркап 290
10.4 Сетевые снифферы 294
10.4.1 Дснифф 294
10.4.2 TCPдамп 295
10.4.3 Вайршарк 296
10.5 Краткое содержание данной главы 299
Глава 11. Обеспечение доступа 301
11.1 Бэкдор операционной системы 301
11.1.1 Цимотоа 301
11.1.2 Пересечение 304
11.1.3 Бэкдор Meterpreter 307
11.2 Инструменты для туннелей 310
11.2.1 DNS2TCP 310
11.2.2 йод 312
11.2.3 нкат 314
11.2.4 проксичейны 316
11.2.5 туннель 317
11.2.6 сокат 318
11.2.7 сслх 321
11.2.8 станнел4 323
11.3 Создание веб-бэкдора 327
11.3.1 Вебаку 327
11.3.2 Вевели 330
11.3.3 PHP-метр-претер 332
11.4 Краткое содержание данной главы 335
Глава 12 Документация Отчет 337
12.1 Документирование и проверка результатов 338
12.2 Типы отчетов 339
12.2.1 Административный отчет 339
12.2.2 Управленческая отчетность 340
12.2.3 Технический отчет 340
12.3 Отчет о тесте на проникновение (образец) 341
12.4 Подготовка презентационных материалов 342
12.5 Процесс после тестирования 343
12.6 Краткое содержание данной главы 344

Часть 3. Дополнительные ресурсы
Приложение вспомогательное инструмент 347
Приложение B Ключевое ресурс 369