會員登入
|
加入會員
|
會員專區
|
購物車
|
自資出版
|
電子書城
|
客服中心
文學小說
商管創投
人文藝坊
勵志養生
進修學習
科學工程
家庭親子
玩樂天地
書名
出版社
作者
isbn
編號
英語會話
|
成交的秘密
|
霹靂影音寫真特典
|
資訊安全概論與實務(第二版)
.
The Hacker
文學小說
文學
|
小說
商管創投
財經投資
|
行銷企管
人文藝坊
宗教、哲學
社會、人文、史地
藝術、美學
|
電影戲劇
勵志養生
醫療、保健
料理、生活百科
教育、心理、勵志
進修學習
電腦與網路
|
語言工具
雜誌、期刊
|
軍政、法律
參考、考試、教科用書
科學工程
科學、自然
|
工業、工程
家庭親子
家庭、親子、人際
青少年、童書
玩樂天地
旅遊、地圖
|
休閒娛樂
漫畫、插圖
|
限制級
The Hacker Playbook 3 中文版:滲透測試實戰(紅隊版)
The Hacker Playbook 3: Practical Guide To Penetration Testing
作者:
Peter Kim
譯者:
孫勇、徐太忠
分類:
電腦與網路
/
電腦安全
叢書系列:單行本
出版社:
博碩文化
出版日期:2022/1/25
ISBN:9786263330092
書籍編號:kk0545737
頁數:336
定價:
650
元
一般會員價:
79
折
514
元
特別會員價:
75
折
488
元
書價若有異動,以出版社實際定價為準
訂購後立即為您進貨
訂購後立即為您進貨:目前無庫存量,讀者下訂後,開始進入調書程序,一般天數約為2-10工作日(不含例假日)。
團購數最低為 15 本以上
評價數:
(請將滑鼠移至星星處進行評價)
目前平均評價:
文字連結
複製語法
The Hacker Playbook 3 中文版:滲透測試實戰(紅隊版)
圖片連結
複製語法
分
享
內容簡介
作者介紹
書籍目錄
同類推薦
The Hacker Playbook 3 中文版:滲透測試實戰(紅隊版) 內容簡介 內容全面升級加強版! 以紅隊角度進行攻擊演練,強化資安防護與應變能力 提供大量實作演練及真實案例 本書是暢銷書《The Hacker Playbook 2 中文版:滲透測試實戰》的全新升級版,不僅對第 2 版內容進行全面更新,並補充大量的新知識。本書採用大量真實案例,力求使讀者迅速理解和掌握滲透測試中的技巧,達到即學即用。本書共分為 11 章,涵蓋了攻擊工具的安裝和使用、網路掃描、網路漏洞利用、突破網路、實體存取攻擊、規避防毒軟體偵測、破解密碼的相關技巧以及如何撰寫分析報告等。 紅隊的工作是模擬真實世界的進階攻擊,以測試企業組織在偵測、應變方面的速度與能力,並提供分析報告,讓企業組織掌握問題所在,例如:您的事件應變團隊是否配備應有的工具、技術以及專責人員來進行偵測並緩解攻擊?他們需要花多久時間來執行這些任務,以及是否解決了問題?這就是紅隊人員進行測試、驗證的目的。 本書將全面升級您的駭客技術、攻擊流程和路徑。內容聚焦於真實案例和攻擊,並向您展示各種不會被捕獲的攻擊手法——找尋初始進入點、漏洞利用、自訂惡意軟體、持續性潛伏,以及橫向移動。打造火力升級的紅隊攻擊,突破防線,成功達陣! 本書適合網路資安從業人員以及對駭客技術感興趣的愛好者閱讀,並可作為大學資訊安全專業師生的參考書。
作者簡介 Peter Kim Peter Kim 擁有 14 年以上的資訊安全產業經歷,以及 12 年以上的滲透測試/紅隊演練經驗。他曾在不同的公用事業公司、財富 1000 強的娛樂公司、政府機構及大型金融企業工作。儘管 Peter Kim 最為人知的是《The Hacker Playbook》作者,但他同時也熱衷於建立安全的資安社群、教導學生、進行培訓。他創立並經營了南加州其中一間最大的資安社團──LETHAL(www.meetup.com/LETHAL),以及在 LETHAL Security 倉庫進行私人培訓課程,並經營一間小型的專業滲透測試公司,名為 Secure Planet(www.SecurePla.net)。 Peter 出版《The Hacker Playbook》系列書的主旨在於將熱情傳遞給讀者,並協助讀者跳脫框架思考。隨著資安的環境日新月異,Peter 希望能幫助培養下一代的專業資安人才。
目錄 關於作者 內容提要 目錄 前言 引言 Chapter 1|賽前準備—安裝 1.1 假定的洩漏演練 1.2 規劃紅隊行動 1.3 建立外部伺服器 1.4 工具展示 1.4.1 Metasploit 框架 1.4.2 Cobalt Strike 1.4.3 PowerShell Empire 1.4.4 dnscat2 1.4.5 p0wnedShell 1.4.6 Pupy Shell 1.4.7 PoshC2 1.4.8 Merlin 1.4.9 Nishang 1.5 結論 Chapter 2|發球前—紅隊偵察 2.1 監控環境 2.1.1 一般 Nmap 掃描結果比較 2.1.2 網站截圖 2.1.3 雲端掃描 2.1.4 網路/服務搜尋引擎 2.1.5 人工解析 SSL 憑證 2.1.6 子網域名稱探索 2.1.7 GitHub 2.1.8 雲端 2.1.9 電子郵件 2.2 其他開源資源 2.3 總結 Chapter 3|拋傳—網站應用程式漏洞利用 3.1 漏洞獎勵計畫 3.2 Web 攻擊簡介——Cyber Space Kittens 3.2.1 紅隊網站應用程式攻擊 3.2.2 聊天支援系統實驗 3.3 Cyber Space Kittens 公司:聊天支援系統 3.3.1 建置您的網站應用程式攻擊主機 3.3.2 分析網站應用程式 3.3.3 網站探索 3.3.4 跨站腳本(XSS) 3.3.5 BeEF 3.3.6 Blind XSS 3.3.7 DOM 型 XSS 3.3.8 Node.js 中的進階 XSS 3.3.9 從 XSS 漏洞到突破目標 3.3.10 NoSQL 資料庫注入 3.3.11 反序列化攻擊 3.3.12 範本引擎攻擊——範本注入 3.3.13 JavaScript 和遠端程式碼執行 3.3.14 伺服端請求偽造(SSRF) 3.3.15 XML eXternal Entities(XXE) 3.3.16 進階XXE——帶外(XXE-OOB) 3.4 結論 Chapter 4|帶球—突破網路 4.1 從網路外部尋找憑證 >>>>> 進階實驗 4.2 在網路中移動 >>>>> 設置環境——實驗網路 4.3 無憑證條件下的網路滲透 4.3.1 Responder 4.3.2 更好的 Responder(MultiRelay.py) 4.3.3 PowerShell Responder 4.4 沒有憑證的使用者列舉 4.5 使用 CrackMapExec(CME)掃描網路 4.6 突破第一台主機 4.7 權限提升 4.7.1 權限提升實驗 4.7.2 從記憶體中提取明文憑證 4.7.3 從 Windows 憑證儲存中心和瀏覽器中獲取密碼 4.7.4 從 macOS 中獲取本地憑證和資訊 4.8 利用 Windows 網域環境進行攻擊 4.8.1 服務主要名稱(SPN) 4.8.2 查詢活動目錄 4.8.3 Bloodhound/Sharphound 4.8.4 橫向移動——處理移動 4.8.5 從您最初突破的主機開始橫向移動 4.8.6 使用 DCOM 橫向移動 4.8.7 雜湊傳遞 4.8.8 從服務帳戶獲取憑證 4.9 傾印網域控制站雜湊 4.10 在 VPS 上基於遠端桌面進行橫向移動 4.11 在 Linux 中實作樞紐測試 4.12 權限提升 4.13 Linux 橫向移動實驗室 >>>>> 攻擊 Cyber Space Kittens 安全網路 4.14 結論 Chapter 5|助攻—社交工程學 5.1 進行社交工程(SE)行動 5.1.1 近似網域名稱 5.1.2 如何複製身份驗證頁面 5.1.3 雙重驗證 5.2 網路釣魚 5.2.1 Microsoft Word/Excel 巨集檔案 5.2.2 非巨集 Office 檔——DDE 5.2.3 隱藏的加密載體 5.3 內部 Jenkins 漏洞和社交工程攻擊結合 5.4 結論 Chapter 6|短傳—實體存取攻擊 6.1 複製讀卡器 6.2 繞過進入點的實體工具 >>>>> LAN Turtle(lanturtle.com) 6.3 Packet Squirrel 6.4 Bash Bunny 6.4.1 突破進入 Cyber Space Kittens 公司 6.4.2 QuickCreds 6.4.3 BunnyTap 6.5 WiFi 6.6 結論 Chapter 7|四分衛突破—規避防毒軟體偵測 7.1 為紅隊行動撰寫程式碼 7.2 建立鍵盤記錄工具 7.2.1 設置您的環境 7.2.2 從原始程式碼開始編譯 7.2.3 範例框架 7.2.4 混淆 7.3 本書自訂的 Dropper 7.3.1 shellcode 與 DLL 7.3.2 執行伺服器 7.3.3 客戶端 7.3.4 設定客戶端和伺服器 7.3.5 添加新的處理常式 7.3.6 進一步練習 7.4 重新編譯 Metasploit/Meterpreter 以規避防毒軟體和網路偵測 7.4.1 如何在 Windows 中建立 Metasploit/Meterpreter 7.4.2 建立修改後的 Stage 0 載體 7.5 SharpShooter 7.6 應用程式白名單規避 7.7 程式碼洞穴 7.8 PowerShell 混淆 7.9 沒有 PowerShell 的 PowerShell 7.10 HideMyPS 7.11 結論 Chapter 8|特勤組—破解、利用和技巧 8.1 自動化 8.1.1 使用 RC 腳本自動化 Metasploit 8.1.2 Empire 自動化 8.1.3 Cobalt Strike 自動化 8.1.4 自動化的未來 8.2 密碼破解 8.3 徹底破解全部——盡您所能快速破解 >>>>> 破解 Cyber SpaceKittens NTLM 雜湊 8.4 創造性的行動 8.5 停用 PS 記錄 8.6 在 Windows 中使用命令行從網路下載檔案 8.7 從本地管理員獲取系統權限 8.8 在不觸及 LSASS 的情況下獲取 NTLM 雜湊值 8.9 使用防禦工具建置訓練實驗室和監控平台 8.10 結論 Chapter 9|兩分鐘的操練—從零變成英雄 9.1 十碼線 9.2 二十碼線 9.3 三十碼線 9.4 四十碼線 9.5 五十碼線 9.6 六十碼線 9.7 七十碼線 9.8 八十碼線 9.9 九十碼線 Chapter 10|賽後—分析報告 Chapter 11|繼續教育 致謝
智慧化持續安全|AI
資訊安全概論與實務-
容器安全|雲端原生應
7天上手!駭客特訓班
駭客的Linux基礎
Graylog整合應
雲端原生資安指南|C
零信任網路|在不受信
Kali Linux
看不見的戰場:社群、
Q1:若我已報名付了1000元訂金,接下來我要做什麼? A:感謝您報名,後續相關事情及服務我們會以e-mail和電話跟您聯絡. 您也可以主動來信(andy@book4u.com.tw)詢問。謝謝! Q2:我本身並沒有產品和服務,也沒什麼實務上的經驗,那又能如何賺錢呢?這個課程真的有實際成效嗎? A:我們這個課程共有11項贈品,其中第2項贈品便是資訊產品創造藍圖,它將教您如何用最簡潔而快速的方法創出屬於您自己的資訊產品。一般的課程大多是教您如何捕魚,但多數的成功致富者,其成功的關鍵卻不是仰賴捕魚技術,而是仰賴借力之術,因為唯有借力才能無中生有!才能快速成長!也才能快速致富!本課程3天共有三套樣版,其中一套樣版便是教您打造在沒有任何商品與服務,也沒有任何資源的情況下,就能快速借力致富的樣版!本課程二位講師都是白手起家,對於沒有實務經驗的新手會格外用心,請放心。 Q3:請問贈品中魚池矩陣直效聯盟VVIP是什麼? A:這是一個強大的系統,而我們送的是體驗版,會提供你Email追客系統。國外有一種函授課程,亦即每幾天發一個課程給學員, 就是用EMAIL追客系統來實踐。EMAIL追客系統簡單的說就是今天有一個客戶在你的網站上購買產品或註冊,系統會自動回覆一封確認信,之後你可以自行設計發送內容和發信時間一次一對多發給客戶,而且每封信還會帶入客戶本身的姓名。讓客戶以為是我們專門為客戶所量身訂作的信件。所以Email追客系統可以讓你培養跟客戶的信任感,進而成交。 Q4:請問贈品中資訊產品創造藍圖是什麼? A:這是一位叫林星?老師的課程,課程售價是9800元,現在免費送給你。此課程包含: ● 何謂資訊型產品? ● 資訊型產品的種類大解析!以及如何組織你的資訊型產品賺錢? ● 如何找到你的利基市場? ● 為什麼錯的利基市場,再好的產品與行銷也很難有效! ● 29個國外已經證實能讓你賺到錢的利基市場! ● 如何確保你做出來的產品客戶會很想購買?以及實際可執行的步驟! ● 創造資訊型產品計劃書 ● 15個步驟建立你的資訊型產品事業 ● E-mail精準行銷的10個法則 ● 10個別人沒有告訴你的有效文案撰寫法則 Q5:請問贈品中自動財富系統 6片DVD是什麼? A:此6片DVD定價3200元。內容為《借力淘金!最吸利的鈔級魚池賺錢術》作者之一王紫杰所錄製的DVD,內容為有關網路行銷的知識和技巧,非常豐富且實用,免費送給您。
為了保障您的權益,新絲路網路書店所購買的商品均享有到貨七天的鑑賞期(含例假日)。退回之商品必須於鑑賞期內寄回(以郵戳或收執聯為憑),且商品必須是全新狀態與完整包裝(商品、附件、內外包裝、隨貨文件、贈品等),否則恕不接受退貨。