高度安全环境下的渗透测试

价格 69.00对比
发货 广东东莞市
销量 暂无
评价 已有 0 条评价
人气 已有 26 人关注
数量
+-
库存100
 
联系方式
加关注0

新图书资料发布

VIP   VIP会员第1年
资料未认证
保证金未缴纳

内容简介

《高度安全环境下的渗透测试》是一本介绍安全渗透测试的安全技术图书,采用步骤方式讲解了在安全环境下进行渗透测试的相关技术、工具和知识。
  《高度安全环境下的渗透测试》分为11章,分别讲解了如何计划和界定一次成功的渗透测试,用来进行侦查以求获取信息的技术和方法,进行系统识别和网络扫描的方法,远程漏洞利用,Web应用攻击,客户端渗透攻击与利用,后渗透攻击,如何绕过防火墙和规避入侵检测系统,如何收集测试数据并对结果进行验证,以及如何搭建各种类型的虚拟环境等知识。《高度安全环境下的渗透测试》一章还通过建立一个真实的测试环境,让读者在其中从头至尾地执行渗透测试,以确保其掌握了书中的内容。
  《高度安全环境下的渗透测试》适合渗透测试人员、网络安全管理人员、信息安全专业的学生,以及对渗透测试、信息安全感兴趣的读者阅读。

目录

第1章 计划和界定一次成功的渗透测试 
1.1 什么是渗透测试 
1.1.1 漏洞评估 
1.1.2 渗透测试 
1.1.3 渗透测试 
1.2 渗透测试开始之前 
1.2.1 界定范围 
1.2.2 设定你的范围——凡事总有结束时 
1.3 制订执行计划 
1.3.1 安装VirtualBox 
1.3.2 安装你的BackTrack虚拟机 
1.4 探索BackTrack 
1.4.1 登录 
1.4.2 修改默认密码 
1.4.3 更新应用程序和操作系统 
1.5 安装OpenOffice 
1.6 有效地管理你的测试结果 
1.7 Dradis框架介绍 
1.7.1 导出一个项目模板 
1.7.2 导入一个项目模板 
1.7.3 准备导入样本数据 
1.7.4 将导出数据转成HTML格式 
1.7.5 Dradis类别区域 
1.8 总结 
第2章 侦查技术 
2.1 侦查介绍 
2.2 DNS侦查 
2.2.1 nslookup——你需要的时候它就在那 
2.2.2 域名信息搜索器(Dig) 
2.2.3 使用fierce对DNS进行暴力破解 
2.3 搜集并验证域名和IP信息 
2.4 使用搜索引擎为你工作 
2.4.1 Shodan 
2.4.2 在Web中查找人物(和他们的文档) 
2.4.3 在Internet上寻找线索 
2.4.4 搜集元数据 
2.5 总结 
第3章 扫描:明智地选择目标 
3.1 添加虚拟机到实验环境 
3.2 开始了解Nmap 
3.2.1 常用的Nmap扫描类型和选项 
3.2.2 基本扫描——预热 
3.2.3 其他Nmap技术 
3.2.4 在你的工具库中添加常用的Nmap脚本 
3.2.5 在数据库中添加新脚本 
3.3 SNMP:一个等待开发的信息金矿 
3.3.1 SNMP扫描 
3.3.2 SNMPCheck 
3.3.3 当团体字符串不是“public”时 
3.4 使用scanPBNJ创建网络基准 
3.4.1 为PBNJ设置MySQL数据库 
3.4.2 启动MySQL 
3.4.3 准备PBNJ数据库 
3.4.4 第一次扫描 
3.4.5 查看数据 
3.5 规避扫描技术 
3.5.1 命名规则 
3.5.2 Port Knocking技术 
3.5.3 入侵检测和规避系统 
3.5.4 触发点 
3.5.5 关闭SNMP 
3.6 总结 
第4章 远程漏洞利用 
4.1 为什么要进行漏洞测试 
4.2 实践——添加Kioptrix虚拟机 
4.3 手动漏洞利用 
4.3.1 列举服务 
4.3.2 利用Nmap进行扫描 
4.3.3 使用Netcat和Ncat来获取旗标 
4.3.4 搜索Exploit-DB 
4.3.5 离线的Exploit-DB 
4.3.6 运行漏洞利用程序 
4.4 在受害机器上上传和下载文件 
4.4.1 在BackTrack 5虚拟机中安装和启动TFTP服务 
4.4.2 安装和配置pure-ftpd 
4.4.3 启动pure-ftpd 
4.5 密码:你懂的…… 
4.5.1 破解哈希 
4.5.2 暴力破解密码 
4.5.3 THC Hydra 
4.6 metasploit——学习并喜欢它 
4.6.1 更新metasploit框架 
4.6.2 metasploit和数据库 
4.6.3 使用metasploit对Kioptrix进行漏洞利用 
4.7 总结 
第5章 Web应用攻击 
5.1 实践出真知 
5.1.1 安装Kioptrix Level 3虚拟机 
5.1.2 创建Kioptrix VM Level 3克隆 
5.1.3 在Ubuntu上安装和配置Mutillidae 2.1.7 
5.1.4 安装和配置pfSense 
5.1.5 为pfSense准备虚拟机 
5.1.6 使pfSense虚拟机器持续运作 
5.1.7 配置pfSense的DHCP服务器 
5.1.8 启动虚拟试验环境 
5.1.9 pfSense DHCP——保存设置 
5.1.10 为负载平衡安装HAProxy 
5.1.11 将Kioptrix3.com添加至host文件 
5.2 检测负载平衡 
5.3 检测Web应用防火墙(WAF) 

举报收藏 0
网站首页  |  关于我们  |  联系方式  |  用户协议  |  隐私政策  |  版权声明  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  粤ICP备2021111040号