資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊成為正式會員
樓主: WongTaiSin
打印 上一主題 下一主題

[網(wǎng)絡(luò)安全/滲透入侵] 【電子書】metasploit滲透測試魔鬼訓(xùn)練營完整版

  [復(fù)制鏈接]

4

主題

457

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
1393
積分
1602
貢獻(xiàn)
0
在線時間
313 小時
注冊時間
2015-9-18
最后登錄
2024-3-22

終身VIP會員

21#
發(fā)表于 2016-9-3 22:45:24 | 只看該作者
《Metasploit滲透測試魔鬼訓(xùn)練營》是Metasploit滲透測試領(lǐng)域難得的經(jīng)典佳作,由國內(nèi)信息安全領(lǐng)域的資深Metasploit滲透測試專家領(lǐng)銜撰寫。內(nèi)容系統(tǒng)、廣泛、有深度,不僅詳細(xì)講解了Metasploit滲透測試的技術(shù)、流程、方法和技巧,而且深刻揭示了滲透測試平臺背后蘊(yùn)含的思想。
  書中虛擬了兩家安全公司,所有內(nèi)容都圍繞這兩家安全公司在多個角度的多次“對戰(zhàn)”展開,頗具趣味性和可讀性。很多知識點(diǎn)都配有案例解析,更重要的是每章還有精心設(shè)計的“魔鬼訓(xùn)練營實(shí)踐作業(yè)”,充分體現(xiàn)了“實(shí)踐,實(shí)踐,再實(shí)踐”的宗旨。
  《Metasploit滲透測試魔鬼訓(xùn)練營》采用了第二人稱的獨(dú)特視角,讓讀者跟隨“你”一起參加魔鬼訓(xùn)練營,并經(jīng)歷一次極具挑戰(zhàn)性的滲透測試任務(wù)考驗(yàn)。你的滲透測試之旅包括10段精彩的旅程。
  全書共10章。第1章對滲透測試和Metasploit進(jìn)行了系統(tǒng)介紹,首先介紹了滲透測試的分類、方法、流程、過程環(huán)節(jié)等,然后介紹了Metasploit的功能、結(jié)構(gòu)和基本的使用方法。第2章詳細(xì)演示了滲透測試實(shí)驗(yàn)環(huán)境的搭建。第3章講解了情報收集技術(shù)。第4章講解了Web應(yīng)用滲透技術(shù)。第5章講解了網(wǎng)絡(luò)服務(wù)的滲透攻擊技術(shù)。第6章講解了客戶端的滲透攻擊技術(shù)。第7章講解了社會工程學(xué)的技術(shù)框架和若干個社會工程學(xué)攻擊案例。第8章講解了針對筆記本電腦、智能手機(jī)等各種類型移動設(shè)備的滲透測試技術(shù)。第9章講解了Metasploit中功能最為強(qiáng)大的攻擊載荷模塊Meterpreter的原理與應(yīng)用。第10章,魔鬼訓(xùn)練營活動大結(jié)局,本章發(fā)起了一個“黑客奪旗競賽”實(shí)戰(zhàn)項(xiàng)目,目的是進(jìn)一步提高讀者的實(shí)戰(zhàn)能力。


作者簡介
  諸葛建偉,國內(nèi)信息安全領(lǐng)域的布道者,資深滲透測試技術(shù)專家,Metasploit領(lǐng)域的頂級專家之一,實(shí)戰(zhàn)經(jīng)驗(yàn)非常豐富。在網(wǎng)絡(luò)攻防、入侵檢測、蜜罐、惡意代碼分析、互聯(lián)網(wǎng)安全威脅監(jiān)測、智能終端惡意代碼等領(lǐng)域都有深入的研究。國際信息安全開源組織The Honeynet Project團(tuán)隊(duì)正式成員,中國分支團(tuán)隊(duì)負(fù)責(zé)人;清華大學(xué)網(wǎng)絡(luò)與信息安全實(shí)驗(yàn)室副研究員,狩獵女神科研團(tuán)隊(duì)技術(shù)負(fù)責(zé)人;藍(lán)蓮花(Blue-Lotus)CTF戰(zhàn)隊(duì)的合伙創(chuàng)始人與組織者,2013年帶領(lǐng)戰(zhàn)隊(duì)在DEFCON CTF資格賽取得了全球第四、亞洲第一的中國歷史最好戰(zhàn)績,首次闖入總決賽;活躍于新浪微博和看雪論壇等社區(qū),出版了《網(wǎng)絡(luò)攻防技術(shù)與實(shí)踐》、《Metasploit滲透測試技術(shù)指南》、《數(shù)據(jù)包分析技術(shù)實(shí)戰(zhàn)(第2版)》等多本信息安全相關(guān)的經(jīng)典著作。

目錄
前言
致謝

第1章 魔鬼訓(xùn)練營--初識Metasploit
1.1 什么是滲透測試
1.1.1 滲透測試的起源與定義
1.1.2 滲透測試的分類
1.1.3 滲透測試方法與流程
1.1.4 滲透測試過程環(huán)節(jié)
1.2 漏洞分析與利用
1.2.1 安全漏洞生命周期
1.2.2 安全漏洞披露方式
1.2.3 安全漏洞公共資源庫
1.3 滲透測試神器Metasploit
1.3.1 誕生與發(fā)展
1.3.2 滲透測試框架軟件
1.3.3 漏洞研究與滲透代碼開發(fā)平臺
1.3.4 安全技術(shù)集成開發(fā)與應(yīng)用環(huán)境
1.4 Metasploit結(jié)構(gòu)剖析
1.4.1 Metasploit體系框架
1.4.2 輔助模塊
1.4.3 滲透攻擊模塊
1.4.4 攻擊載荷模塊
1.4.5 空指令模塊
1.4.6 編碼器模塊
1.4.7 后滲透攻擊模塊
1.5 安裝Metasploit軟件
1.5.1 在Back Track上使用和更新Metasploit
1.5.2 在Windows操作系統(tǒng)上安裝Metasploit
1.5.3 在Linux操作系統(tǒng)上安裝Metasploit
1.6 了解Metasploit的使用接口
1.6.1 msfgui圖形化界面工具
1.6.2 msfconsole控制臺終端
1.6.3 msfcli命令行程序
1.7 小結(jié)
1.8 魔鬼訓(xùn)練營實(shí)踐作業(yè)

第2章 賽寧VS.定V--滲透測試實(shí)驗(yàn)環(huán)境
2.1 定V公司的網(wǎng)絡(luò)環(huán)境拓?fù)?br /> 2.1.1 滲透測試實(shí)驗(yàn)環(huán)境拓?fù)浣Y(jié)構(gòu)
2.1.2 攻擊機(jī)環(huán)境
2.1.3 靶機(jī)環(huán)境
2.1.4 分析環(huán)境
2.2 滲透測試實(shí)驗(yàn)環(huán)境的搭建
2.2.1 虛擬環(huán)境部署
2.2.2 網(wǎng)絡(luò)環(huán)境配置
2.2.3 虛擬機(jī)鏡像配置
2.3 小結(jié)
2.4 魔鬼訓(xùn)練營實(shí)踐作業(yè)

第3章 揭開“戰(zhàn)爭迷霧”--情報搜集技術(shù)
3.1 外圍信息搜集
3.1.1 通過DNS和IP地址挖掘目標(biāo)網(wǎng)絡(luò)信息
3.1.2 通過搜索引擎進(jìn)行信息搜集
3.1.3 對定V公司網(wǎng)絡(luò)進(jìn)行外圍信息搜集
3.2 主機(jī)探測與端口掃描
3.2.1 活躍主機(jī)掃描
3.2.2 操作系統(tǒng)辨識
3.2.3 端口掃描與服務(wù)類型探測
3.2.4 Back Track 5的Autoscan功能
3.2.5 探測掃描結(jié)果分析
3.3 服務(wù)掃描與查點(diǎn)
3.3.1 常見的網(wǎng)絡(luò)服務(wù)掃描
3.3.2 口令猜測與嗅探
3.4 網(wǎng)絡(luò)漏洞掃描
3.4.1 漏洞掃描原理與漏洞掃描器
3.4.2 OpenVAS漏洞掃描器
3.4.3 查找特定服務(wù)漏洞
3.4.4 漏洞掃描結(jié)果分析
3.5 滲透測試信息數(shù)據(jù)庫與共享
3.5.1 使用滲透測試信息數(shù)據(jù)庫的優(yōu)勢
3.5.2 Metasploit的數(shù)據(jù)庫支持
3.5.3 在Metasploit中使用PostgreSQL
3.5.4 Nmap與滲透測試數(shù)據(jù)庫
3.5.5 OpenVAS與滲透測試數(shù)據(jù)庫
3.5.6 共享你的滲透測試信息數(shù)據(jù)庫
3.6 小結(jié)
3.7 魔鬼訓(xùn)練營實(shí)踐作業(yè)

第4章 突破定V門戶--Web應(yīng)用滲透技術(shù)
4.1 Web應(yīng)用滲透技術(shù)基礎(chǔ)知識
4.1.1 為什么進(jìn)行Web應(yīng)用滲透攻擊
4.1.2 Web應(yīng)用攻擊的發(fā)展趨勢
4.1.3 OWASP Web漏洞TOP 10
4.1.4 近期Web應(yīng)用攻擊典型案例
4.1.5 基于Metasploit框架的Web應(yīng)用滲透技術(shù)
4.2 Web應(yīng)用漏洞掃描探測
4.2.1 開源Web應(yīng)用漏洞掃描工具
4.2.2 掃描神器W3AF
4.2.3 SQL注入漏洞探測
4.2.4 XSS漏洞探測
4.2.5 Web應(yīng)用程序漏洞探測
4.3 Web應(yīng)用程序滲透測試
4.3.1 SQL注入實(shí)例分析
4.3.2 跨站攻擊實(shí)例分析
4.3.3 命令注入實(shí)例分析
4.3.4 文件包含和文件上傳漏洞
4.4 小結(jié)
4.5 魔鬼訓(xùn)練營實(shí)踐作業(yè)

第5章 定V門大敞,哥要進(jìn)內(nèi)網(wǎng)--網(wǎng)絡(luò)服務(wù)滲透攻擊
5.1 內(nèi)存攻防技術(shù)
5.1.1 緩沖區(qū)溢出漏洞機(jī)理
5.1.2 棧溢出利用原理
5.1.3 堆溢出利用原理
5.1.4 緩沖區(qū)溢出利用的限制條件
5.1.5 攻防兩端的對抗博弈
5.2 網(wǎng)絡(luò)服務(wù)滲透攻擊面
5.2.1 針對Windows系統(tǒng)自帶的網(wǎng)絡(luò)服務(wù)滲透攻
回復(fù) 支持 反對

使用道具 舉報

3

主題

212

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
356
積分
575
貢獻(xiàn)
0
在線時間
51 小時
注冊時間
2016-5-15
最后登錄
2022-9-3

終身VIP會員

22#
發(fā)表于 2016-9-29 21:51:02 | 只看該作者
rigasin.com無法忘卻的記憶。。
回復(fù) 支持 反對

使用道具 舉報

6

主題

838

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
2555
積分
2462
貢獻(xiàn)
0
在線時間
553 小時
注冊時間
2015-10-8
最后登錄
2025-3-24

終身VIP會員

23#
發(fā)表于 2016-11-12 16:34:39 | 只看該作者
論壇不能沒有像樓主這樣的人才。≌搲荒軟]有像樓主這樣的人才!論壇不能沒有像樓主這樣的人才。≌搲荒軟]有像樓主這樣的人才。
回復(fù) 支持 反對

使用道具 舉報

6

主題

721

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
1279
積分
1112
貢獻(xiàn)
0
在線時間
298 小時
注冊時間
2016-12-30
最后登錄
2025-3-1

終身VIP會員

24#
發(fā)表于 2017-4-1 15:30:12 | 只看該作者
123456789
回復(fù)

使用道具 舉報

6

主題

53

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
81
積分
111
貢獻(xiàn)
0
在線時間
19 小時
注冊時間
2017-6-24
最后登錄
2023-6-22

終身VIP會員

25#
發(fā)表于 2017-6-28 01:07:49 | 只看該作者
謝謝你
回復(fù)

使用道具 舉報

4

主題

206

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
300
積分
538
貢獻(xiàn)
0
在線時間
33 小時
注冊時間
2015-11-23
最后登錄
2020-3-15

終身VIP會員

26#
發(fā)表于 2017-10-7 00:49:43 | 只看該作者
魔鬼訓(xùn)練營
回復(fù) 支持 反對

使用道具 舉報

5

主題

992

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
109
積分
1004
貢獻(xiàn)
0
在線時間
35 小時
注冊時間
2017-6-4
最后登錄
2025-3-9

終身VIP會員

27#
發(fā)表于 2018-2-6 16:15:30 | 只看該作者
回復(fù)

使用道具 舉報

2

主題

572

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
54
積分
577
貢獻(xiàn)
0
在線時間
28 小時
注冊時間
2018-1-26
最后登錄
2025-3-24

終身VIP會員

28#
發(fā)表于 2018-2-19 23:19:16 | 只看該作者
學(xué)習(xí)學(xué)習(xí)學(xué)習(xí)
回復(fù) 支持 反對

使用道具 舉報

2

主題

572

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
54
積分
577
貢獻(xiàn)
0
在線時間
28 小時
注冊時間
2018-1-26
最后登錄
2025-3-24

終身VIP會員

29#
發(fā)表于 2018-2-19 23:20:30 | 只看該作者
學(xué)習(xí)學(xué)習(xí)學(xué)習(xí)
回復(fù) 支持 反對

使用道具 舉報

6

主題

459

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
419
積分
607
貢獻(xiàn)
0
在線時間
154 小時
注冊時間
2018-3-16
最后登錄
2022-3-29

終身VIP會員

30#
發(fā)表于 2018-6-1 17:23:32 | 只看該作者
[『原創(chuàng)』] 奇葩滲透某政府站
回復(fù) 支持 反對

使用道具 舉報

 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )

GMT+8, 2025-4-19 11:19 , Processed in 0.069915 second(s), 11 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表