注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術(shù)計算機/網(wǎng)絡(luò)軟件與程序設(shè)計程序設(shè)計綜合Metasploit滲透測試與開發(fā)實踐指南

Metasploit滲透測試與開發(fā)實踐指南

Metasploit滲透測試與開發(fā)實踐指南

定 價:¥49.00

作 者: (美)Aditya Balapure 著; 繆綸,魏大威,王鵬 等譯
出版社: 機械工業(yè)出版社
叢編項: 信息安全技術(shù)叢書
標 簽: 計算機/網(wǎng)絡(luò) 軟件工程/開發(fā)項目管理

ISBN: 9787111483878 出版時間: 2014-11-01 包裝: 平裝
開本: 16開 頁數(shù): 110 字數(shù):  

內(nèi)容簡介

  本書是一本針對真實網(wǎng)絡(luò)環(huán)境下執(zhí)行黑客攻擊的指南,它展示了漏洞利用這一藝術(shù)領(lǐng)域的最佳技巧。從實際安裝到漏洞評估,再到最后的漏洞利用,本書提供了Metasploit滲透測試的工具、技巧、方法等。本書主要內(nèi)容包括:Metasploit框架、漏洞利用基礎(chǔ)基本知識、漏洞評估、最新漏洞攻擊模塊的開發(fā)、Metasploit模塊中的信息收集與漏洞掃描、客戶端漏洞利用技巧、后漏洞利用技巧等。本書可為攻擊型滲透測試人員的開發(fā)技能提供有效幫助。

作者簡介

  Aditya Balapure信息安全研究員、顧問和作家,重點關(guān)注Web應用滲透測試和企業(yè)服務器安全。他有三年的信息安全實踐經(jīng)驗,擁有眾多認證,如ISC2(CISSP)、CEH、ECSA、MCP等,他在一些國際刊物上發(fā)表過文章,并發(fā)表過研究論文。作為信息安全領(lǐng)域的白帽成員之一,他對漏洞評估和主動滲透測試有濃厚的興趣。他的業(yè)余時間主要用來發(fā)布漏洞和安全研究成果,此外,他還廣泛參與企業(yè)培訓。

圖書目錄

譯者序
前 言
技術(shù)審校者簡介
第1章 實驗環(huán)境搭建 1
1.1 安裝Oracle VM VirtualBox 1
1.2 在Oracle VM VirtualBox上安裝Windows XP 4
1.3 在Oracle VM VirtualBox上安裝BackTrack5 R2 21
1.4 小結(jié) 28
第2章 Metasploit框架組織結(jié)構(gòu) 29
2.1 Metasploit界面和基礎(chǔ)知識 29
2.2 漏洞攻擊模塊 34
2.3 深入理解攻擊載荷 37
2.4 小結(jié) 40
參考資料 40
第3章 漏洞利用基礎(chǔ) 41
3.1 漏洞利用基本術(shù)語 41
3.1.1 漏洞利用工作原理 42
3.1.2 一個典型的攻陷系統(tǒng)過程 42
3.2 小結(jié) 49
參考資料 49
第4章 Meterpreter基礎(chǔ) 50
4.1 Meterpreter工作原理 51
4.2 Meterpreter實戰(zhàn) 51
4.3 小結(jié) 58
參考資料 59
第5章 漏洞掃描與信息收集 60
5.1 使用Metasploit進行信息收集 60
5.2 主動信息收集 63
5.3 使用Nmap 65
5.3.1 Nmap探測選項 67
5.3.2 Nmap高級掃描選項 69
5.3.3 端口掃描選項 71
5.4 使用Nessus 75
5.5 將報告導入Metasploit中 78
5.6 小結(jié) 80
參考資料 80
第6章 客戶端漏洞利用 81
6.1 什么是客戶端攻擊 81
6.1.1 瀏覽器漏洞攻擊 82
6.1.2 IE快捷方式圖標漏洞攻擊 86
6.1.3 使用IE惡意VBScript代碼執(zhí)行漏洞攻擊 88
6.2 小結(jié) 91
參考資料 92
第7章 后漏洞利用 93
7.1 什么是后漏洞利用 93
7.2 小結(jié) 103
參考資料 103
第8章 后漏洞利用——提權(quán) 104
8.1 理解提權(quán) 104
8.1.1 利用被攻陷系統(tǒng) 105
8.1.2 運用后漏洞利用實現(xiàn)提權(quán) 108
8.2 小結(jié) 110
參考資料 111
第9章 后漏洞利用——清除痕跡 112
9.1 禁用防火墻和其他網(wǎng)絡(luò)防御設(shè)施 112
9.1.1 使用VBScript禁用防火墻 114
9.1.2 殺毒軟件關(guān)閉及日志刪除 116
9.2 小結(jié) 122
參考資料 122
第10章 后漏洞利用——后門 123
10.1 什么是后門 123
10.2 創(chuàng)建EXE后門 124
10.2.1 創(chuàng)建免殺后門 128
10.2.2 Metasploit持久性后門 137
10.3 小結(jié) 141
參考資料 142
第11章 后漏洞利用——跳板與網(wǎng)絡(luò)嗅探 143
11.1 什么是跳板 143
11.2 在網(wǎng)絡(luò)中跳轉(zhuǎn) 143
11.3 嗅探網(wǎng)絡(luò) 150
11.4 小結(jié) 155
參考資料 155
第12章 Metasploit漏洞攻擊代碼研究 156
12.1 漏洞攻擊代碼編寫技巧 156
12.1.1 關(guān)鍵點 157
12.1.2 exploit格式 157
12.1.3 exploit mixin 158
12.1.4 Auxiliary::Report mixin 159
12.1.5 常用的exploit mixin 159
12.1.6 編輯漏洞攻擊模塊 160
12.1.7 使用攻擊載荷 162
12.2 編寫漏洞攻擊代碼 163
12.3 用Metasploit編寫腳本 167
12.4 小結(jié) 169
參考資料 170
第13章 使用社會工程學工具包和Armitage 171
13.1 理解社會工程工具包 171
13.2 Armitage 178
13.2.1 使用Hail Mary 184
13.2.2 Meterpreter——access選項 190
13.3 小結(jié) 193
參考資料 193

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號