Web渗透测试:使用Kali Linux 间谍级别的网络安全专家带你洞悉攻击者思维和方法

价格 59.00对比
发货 广东东莞市
销量 暂无
评价 已有 0 条评价
人气 已有 8 人关注
数量
+-
库存100
 
联系方式
加关注0

新图书资料发布

VIP   VIP会员第1年
资料未认证
保证金未缴纳

内容简介

《Web渗透测试:使用Kali Linux》是一本Web渗透测试实践指南,全面讲解如何使用Kali Linux对Web应用进行渗透测试。两位安全领域的专家站在攻击者的角度,一步步介绍了渗透测试基本概念、Kali Linux配置方式,带大家了解如何收集信息并发现攻击目标,然后利用各种漏洞发起攻击,并在此基础之上学会渗透测试,掌握补救易受攻击系统的具体技术。此外,书中还给出了撰写报告的实践,其中一些范例可作为撰写可执行报告的模板。
  《Web渗透测试:使用Kali Linux》适合所有渗透测试及对Web应用安全感兴趣的读者,是想学习使用Kali Linux的人阅读参考。有BackTrack经验的读者也可以通过本书了解这两代工具包的差异,学习下一代渗透测试工具和技术。

目录

目 录

第1章 渗透测试概要及环境配置 1
1.1 Web应用渗透测试基础 2
1.2 渗透测试方法 3
1.3 Kali渗透测试基础 8
1.3.1 第一步:侦察 8
1.3.2 第二步:目标测试 9
1.3.3 第三步:漏洞利用 9
1.3.4 第四步:提升权限 10
1.3.5 第五步:保持访问 10
1.4 Kali Linux简介 11
1.5 Kali系统环境配置 11
1.5.1 从外部存储媒体上运行Kali Linux 12
1.5.2 安装Kali Linux 12
1.5.3 次运行Kali Linux和VM映像文件 18
1.6 Kali工具集概述 18
1.7 小结 20
第2章 侦察 21
2.1 侦察的对象 21
2.2 初期研究 22
2.2.1 公司网站 22
2.2.2 Web历史归档网站 23
2.2.3 区域互联网注册管理机构 25
2.2.4 电子化数据收集、分析及检索(EDGAR) 26
2.2.5 社交媒体资源 27
2.2.6 信任关系 27
2.2.7 招聘广告 27
2.2.8 位置 27
2.2.9 Shodan搜索引擎 28
2.2.10 Google Hacking 29
2.2.11 Google Hacking数据库 30
2.2.12 研究网络 33
2.2.13 Nmap 42
2.3 小结 53
第3章 服务器端攻击 54
3.1 漏洞评估 54
3.1.1 Webshag 55
3.1.2 Skipfish 58
3.1.3 ProxyStrike 60
3.1.4 Vega 63
3.1.5 Owasp-Zap 67
3.1.6 Websploit 73
3.2 漏洞利用 73
3.2.1 metasploit 74
3.2.2 w3af 79
3.3 利用电子邮件系统的漏洞 82
3.4 暴力破解攻击 83
3.4.1 Hydra 84
3.4.2 DirBuster 86
3.4.3 WebSlayer 89
3.5 破解密码 95
3.6 中间人攻击 97
3.7 小结 101
第4章 客户端攻击 102
4.1 社会工程 102
4.2 社会工程工具集(SET) 103
4.3 MITM代理服务器 115
4.4 主机扫描 116
4.5 获取和破解用户密码 122
4.6 Kali中的密码破解工具 125
4.6.1 Johnny 126
4.6.2 hashcat和oclHashcat 129
4.6.3 samdump2 130
4.6.4 chntpw 131
4.6.5 Ophcrack 133
4.6.6 Crunch 136
4.7 Kali中的其他可用工具 138
4.7.1 Hash-identifier 138
4.7.2 dictstat 138
4.7.3 RainbowCrack(rcracki_mt) 139
4.7.4 findmyhash 140
4.7.5 phrasendrescher 140
4.7.6 CmosPwd 140
4.7.7 creddump 140
4.8 小结 141
第5章 身份认证攻击 142
5.1 攻击会话管理 143
5.2 劫持Web会话的cookie 145
5.3 Web会话工具 146
5.3.1 Firefox插件 146
5.3.2 Firesheep(Firefox插件) 146
5.3.3 Web Developer(Firefox插件) 146
5.3.4 GreaseMonkey(Firefox插件) 147
5.3.5 cookie Injector(Firefox插件) 148
5.3.6 cookies Manager+(Firefox插件) 149
5.3.7 cookie Cadger 150
5.3.8 Wireshark 153
5.3.9 Hamster和Ferret 156
5.3.10 中间人攻击(MITM) 158
5.3.11 dsniff和arpspoof 158
5.3.12 Ettercap 161
5.3.13 Driftnet 163
5.4 SQL注入 164
5.5 跨站脚本(XSS) 168
5.6 测试跨站脚本 169
5.7 XSS cookie盗取/身份认证劫持 170
5.8 其他工具 171
5.8.1 urlsnarf 171
5.8.2 acccheck 173
5.8.3 hexinject 173
5.8.4 Patator 173
5.8.5 DBPwAudit 173
5.9 小结 173
第6章 Web攻击 174
6.1 浏览器漏洞利用框架(BeEF) 174
6.2 FoxyProxy(Firefox插件) 178
6.3 BURP代理 179
6.4 OWASP(ZAP) 

举报收藏 0
网站首页  |  关于我们  |  联系方式  |  用户协议  |  隐私政策  |  版权声明  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  粤ICP备2021111040号