内容简介
本书介绍metasploit——近年来大、行和发展前途的开源渗透测试平台软件,以及基于metasploit进行网络渗透测试与安全漏洞研究分析的技术、流程和方法。
本书共有17章,覆盖了渗透测试的情报搜集、威胁建模、漏洞分析、渗透攻击和后渗透攻击各个环节,并包含了免杀技术、客户端渗透攻击、社会工程学、自动化渗透测试、无线网络攻击等技术专题,以及如何扩展metasploit情报搜集、渗透攻击与后渗透攻击功能的实践方法,本书一步一个台阶地帮助初学者从零开始建立起作为渗透测试者的基本技能,也为职业的渗透测试工程师提供一本参考用书。本书获得了metasploit开发团队的一致好评,metasploit项目创始人HD
Moore评价本书为:“现今的metasploit框架软件参考指南”。
目录
目 录
第1章 渗透测试技术基础
1.1 PTES标准中的渗透测试阶段
1.1.1 前期交互阶段
1.1.2 情报搜集阶段
1.1.3 威胁建模阶段
1.1.4 漏洞分析阶段
1.1.5 渗透攻击阶段
1.1.6 后渗透攻击阶段
1.1.7 报告阶段
1.2 渗透测试类型
1.2.1 白盒测试
1.2.2 黑盒测试
1.3 漏洞扫描器
1.4 小结
第2章 metasploit基础
2.1 专业术语
2.1.1 渗透攻击(Exploit)
2.1.2 攻击载荷(Payload)
2.1.3 Shellcode
2.1.4 模块(Module)
2.1.5 监听器(Listener)
2.2 metasploit用户接口
2.2.1 MSF终端
2.2.2 MSF命令行
2.2.3 Armitage
2.3 metasploit功能程序
2.3.1 MSF攻击载荷生成器
2.3.2 MSF编码器
2.3.3 Nasm Shell
2.4 metasploit Express和metasploit Pro
2.5 小结
第3章 情报搜集
3.1 被动信息搜集
3.1.1 whois查询
3.1.2 Netcraft
3.1.3 NSLookup
3.2 主动信息搜集
3.2.1 使用Nmap进行端口扫描
3.2.2 在metasploit中使用数据库
3.2.3 使用metasploit进行端口扫描
3.3 针对性扫描
3.3.1 服务器消息块协议扫描
3.3.2 搜寻配置不当的Microsoft SQL Server
3.3.3 SSH服务器扫描
3.3.4 FTP扫描
3.3.5 简单网管协议扫描
3.4 编写自己的扫描器
3.5 小结
第4章 漏洞扫描
4.1 基本的漏洞扫描
4.2 使用NeXpose进行扫描
4.2.1 配置
4.2.2 将扫描报告导入到metasploit中
4.2.3 在MSF控制台中运行NeXpose
4.3 使用Nessus进行扫描
4.3.1 配置Nessus
4.3.2 创建Nessus扫描策略
4.3.3 执行Nessus扫描
4.3.4 Nessus报告
4.3.5 将扫描结果导入metasploit框架中
4.3.6 在metasploit内部使用Nessus进行扫描
4.4 专用漏洞扫描器
4.4.1 验证SMB登录
4.4.2 扫描开放的VNC空口令
4.4.3 扫描开放的X11服务器
4.5 利用扫描结果进行自动化攻击
第5章 渗透攻击之旅
5.1 渗透攻击基础
5.1.1 msf> show exploits
5.1.2 msf> show auxiliary
5.1.3 msf> show options
5.1.4 msf> show payloads
5.1.5 msf> show targets
5.1.6 info
5.1.7 set和unset
5.1.8 setg和unsetg
5.1.9 save
5.2 你的第一次渗透攻击
5.3 攻击一台Ubuntu主机
5.4 全端口攻击载荷:暴力猜解目标开放的端口
5.5 资源文件
5.6 小结
第6章 Meterpreter
6.1 攻陷Windows XP 虚拟机
6.1.1 使用Nmap扫描端口
6.1.2 攻击MS SQL
6.1.3 暴力破解MS SQL服务器
6.1.4 xp_cmdshell
6.1.5 Meterpreter基本命令
6.1.6 获取键盘记录
6.2 挖掘用户名和密码
6.2.1 提取密码哈希值
6.2.2 使用Meterpreter命令获取密码哈希值
6.3 传递哈希值
6.4 权限提升
6.5 令牌假冒
6.6 使用ps
6.7 通过跳板攻击其他机器
6.8 使用Meterpreter脚本
6.8.1 迁移进程
6.8.2 关闭杀毒软件
6.8.3 获取系统密码哈希值
6.8.4 查看目标机上的所有流量
6.8.5 攫取系统信息
6.8.6 控制持久化
6.9 向后渗透攻击模块转变
6.10 将命令行Shell升级为Meterpreter
6.11 通过附加的Railgun组件操作Windows API
6.12 小结
第7章 免杀技术
7.1 使用MSF攻击载荷生成器创建可独立运行的二进制文件
7.2 躲避杀毒软件的检测
7.2.1 使用MSF编码器
7.2.2 多重编码
7.3 自定义可执行文件模板
7.4 隐秘地启动一个攻击载荷
7.5 加壳软件
7.6 小结:关于免杀处理的忠告
第8章 客户端渗透攻击
8.1 基于浏览器的渗透攻
摘要与插图
渗透攻击可能是在渗透测试过程中魅力的环节,然而在实际情况下往往没有你所预想的那么“一帆风顺”,而往往是“曲径通幽”。是在你基本上能够确信特定渗透攻击会成功的时候,才真正对目标系统实施这次渗透攻击,当然在目标系统中很可能存在着一些你没有预期到的安全防护措施,使得这次渗透攻击无法成功。但是要记住的是,在你尝试要触发一个漏洞时,你应该清晰地了解在目标系统上存在这个漏洞。进行大量漫无目的的渗透尝试之后期待奇迹般地出现一个shell根本是痴心妄想,这种方式将会造成大量喧闹的报警,也不会为身为渗透测试者的你以及你的客户组织提供任何帮助。请先做好功课,然后再针对目标系统实施已经经过了深入研究和测试的渗透攻击,这样才有可能取得成功。1.1.6 后渗透攻击阶段
后渗透攻击阶段从你已经攻陷了客户组织的一些系统或取得域管理权限之后开始,但离你搞定收工还有很多事情要做。
后渗透攻击阶段在任何一次渗透测试过程中都是一个关键环节,而这也是够体现你和那些平庸的骇客小子们的区别,真正从你的渗透测试中为客户提供有价值信息的地方。
……