會員登入
|
加入會員
|
會員專區
|
購物車
|
自資出版
|
電子書城
|
客服中心
文學小說
商管創投
人文藝坊
勵志養生
進修學習
科學工程
家庭親子
玩樂天地
書名
出版社
作者
isbn
編號
英語會話
|
成交的秘密
|
霹靂影音寫真特典
|
TCP/IP網路通訊協定(第二版)
.
The Hacker
文學小說
文學
|
小說
商管創投
財經投資
|
行銷企管
人文藝坊
宗教、哲學
社會、人文、史地
藝術、美學
|
電影戲劇
勵志養生
醫療、保健
料理、生活百科
教育、心理、勵志
進修學習
電腦與網路
|
語言工具
雜誌、期刊
|
軍政、法律
參考、考試、教科用書
科學工程
科學、自然
|
工業、工程
家庭親子
家庭、親子、人際
青少年、童書
玩樂天地
旅遊、地圖
|
休閒娛樂
漫畫、插圖
|
限制級
The Hacker Playbook 2 中文版:滲透測試實戰
作者:
Peter Kim
譯者:
孫勇
分類:
電腦與網路
/
網路
叢書系列:單行本
出版社:
博碩文化
出版日期:2017/11/30
ISBN:9789864342655
書籍編號:kk0455853
頁數:384
定價:
560
元
一般會員價:
79
折
442
元
特別會員價:
75
折
420
元
書價若有異動,以出版社實際定價為準
訂購後立即為您進貨
訂購後立即為您進貨:目前無庫存量,讀者下訂後,開始進入調書程序,一般天數約為2-10工作日(不含例假日)。
團購數最低為 15 本以上
評價數:
(請將滑鼠移至星星處進行評價)
目前平均評價:
文字連結
複製語法
The Hacker Playbook 2 中文版:滲透測試實戰
圖片連結
複製語法
分
享
內容簡介
作者介紹
書籍目錄
同類推薦
The Hacker Playbook 2 中文版:滲透測試實戰 本書簡介 ■將第一版的內容全新升級! ■採用大量真實案例和極有幫助的建議。 ■可以按所需閱讀,也可以逐章進行。 ■不需具備滲透測試的相關背景。 本書是暢銷書《The Hacker Playbook : Practical Guide to Penetration Testing》的全新更新版,它對上一版內容進行全面更新,並補充大量的新知識。本書採用大量真實案例和極有幫助的建議,講解了在滲透測試期間會面臨到的一些障礙以及相應的解決方法。 本書共分12章,涵蓋了攻擊機器/工具的安裝設定、網路掃描、漏洞利用、網站應用程式的人工偵測技術、滲透內網、社交工程學方面的技巧、實體存取攻擊、避開防毒軟體偵測的方法、破解密碼相關的小技巧和分析報告、繼續教育等知識。 本書編排有序,章節之間相互獨立,讀者既可以按所需閱讀,也可以逐章進行。本書不要求讀者具備滲透測試的相關背景,但是如果具有相關的經驗,對理解本書內容會更有幫助。
Peter Kim 是Secure Planet公司的CEO兼主席,在資安領域具有近10年的從業經驗,在過去7年裡一直從事滲透測試工作。他曾經在馬里蘭州霍華德社區學院,講授過滲透測試和網路安全的課程,並且持有大量資安相關的證照。
序 前言 Chapter 1|賽前準備—安裝 1.1 建立測試環境 1.2 建立一個網域 1.3 建立其他的伺服器 1.4 實踐 1.5 建置滲透測試環境 1.5.1 安裝一個滲透測試環境 1.5.2 硬體 1.5.3 開源軟體和商業軟體 1.5.4 建立平台 1.5.5 建置 Kali Linux 1.5.6 Windows 虛擬機 1.5.7 設置 Windows 環境 1.5.8 啟動 PowerShell 1.5.9 Easy-P 1.6 學習 1.6.1 Metasploitable 2 1.6.2 二進位利用 1.7 總結 Chapter 2|發球前—掃描網路 2.1 被動資訊搜尋—開源情報(OSINT) 2.1.1 Recon-NG(Kali Linux) 2.1.2 Discover 腳本(Kali Linux) 2.1.3 SpiderFoot(Kali Linux) 2.2 建立密碼字典 2.2.1 Wordhound(Kali Linux) 2.2.2 BruteScrape (Kali Linux) 2.2.3 使用攻陷密碼列表來尋找郵件位址和憑證 2.2.4 Gitrob–Github 分析(Kali Linux) 2.2.5 開源情報資料蒐集 2.3 外部或內部主動式資訊蒐集 2.3.1 Masscan(Kali Linux) 2.3.2 SPARTA(Kali Linux) 2.3.3 HTTP Screenshot(Kali Linux) 2.4 漏洞掃描 2.4.1 Rapid7 Nexpose/Tenable Nessus(Kali/Windows/OS X) 2.4.2 OpenVAS(Kali) 2.5 網站應用程式掃描 2.5.1 網站掃描程序 2.5.2 網站應用程式掃描 2.5.3 OWASP Zap Proxy(Kali Linux/Windows/OS X) 2.6 分析 Nessus、Nmap 和 Burp 2.7 總結 Chapter 3|帶球—漏洞利用 3.1 Metasploit(Windows/Kali Linux) 3.1.1 從 Kali 作業系統的終端—初始化和啟動 Metasploit 工具 3.1.2 使用通用設定命令執行 Metasploit 3.1.3 執行 Metasploit—漏洞利用後續操作或其他 3.1.4 使用 Metasploit 平台利用 MS08-067 漏洞 3.2 腳本 >>>>>WarFTP 例子 3.3 印表機 3.4 心臟出血 3.5 Shellshock >>>>>Shellshock 實驗環境 3.6 匯出 Git 程式碼庫(Kali Linux) 3.7 Nosqlmap(Kali Linux) >>>>>執行 Nosqlmap 3.8 彈性搜尋(Kali Linux) >>>>>彈性搜尋測試環境 3.9 總結 Chapter 4|拋傳—網站應用程式的人工偵測技術 4.1 網站應用程式滲透測試 4.1.1 SQL 注入 4.1.2 手工 SQL 注入 4.1.3 跨站腳本(XSS) 4.1.4 跨站請求偽造(CSRF) 4.1.5 對話權杖 4.1.6 其他模糊測試/輸入驗證 4.1.7 其他 OWASP 前十大漏洞 4.1.8 功能/業務邏輯測試 4.2 總結 Chapter 5|橫傳—滲透內網 5.1 無憑證條件下的網路滲透 5.1.1 Responder.py(Kali Linux) 5.1.2 ARP 欺騙 5.1.3 Cain and Abel(Windows) 5.1.4 Ettercap(Kali Linux) 5.1.5 後門工廠代理(Kali Linux) 5.1.6 ARP 欺騙後攻擊操作 5.2 利用任意網域憑證(非管理員權限) 5.2.1 展開系統偵察 5.2.2 群組策略偏好設定 5.2.3 關於漏洞利用後期的一點提示 5.2.4 權限提升 5.3 擁有本地管理員權限或網域管理員權限 5.3.1 使用憑證和 psexec 滲透整個網路 5.3.2 使用 psexec 工具實作在多主機執行命令(Kali Linux) 5.3.3 使用WMI 工具進行橫向滲透(Windows) 5.3.4 Kerberos - MS14-068 5.3.5 傳遞票據攻擊(pass-the-ticket) 5.3.6 利用 PostgreSQL 漏洞進行橫向滲透 5.3.7 取得快取憑證 5.4 攻擊網域控制站 5.4.1 SMBExec(Kali Linux) 5.4.2 psexec_ntdsgrab(Kali Linux) 5.5 持續控制 5.5.1 Veil 和 PowerShell 5.5.2 使用計劃任務實作持續控制 5.5.3 金票據 5.5.4 萬能金鑰 5.5.5 黏滯鍵 5.6 總結 Chapter 6|助攻—社交工程學 6.1 近似網域名稱 6.1.1 SMTP 攻擊 6.1.2 SSH 攻擊 6.2 網路釣魚 >>>>>手工網路釣魚程式碼(Kali Linux) 6.3 網路釣魚報告 Chapter 7|短傳—實體存取攻擊 7.1 無線網路滲透 7.1.1 被動識別和偵察 7.1.2 主動攻擊 7.2 識別證複製(badge cloning) >>>>>在Kali Nethunter 中執行 7.3 Kon-boot(Windows/OS X) 7.3.1 Windows 7.3.2 OS X 7.4 滲透測試便攜裝置—Raspberry Pi 2 7.5 Rubber Ducky 7.6 總結 Chapter 8|四分衛突破—規避防毒軟體偵測 8.1 規避防毒軟體偵測 8.1.1 後門工廠(Kali Linux) 8.1.2 WCE 規避防毒軟體偵測(Windows) 8.1.3 Veil(Kali Linux) 8.1.4 SMBExec(Kali Linux) 8.1.5 peCloak.py(Windows) 8.1.6 Python 8.2 其他鍵盤記錄工具 8.2.1 使用 Nishang 下的鍵盤記錄工具 8.2.2 使用 PowerSploit 工具中的鍵盤記錄 8.3 總結 Chapter 9|特勤組—破解、利用和技巧 9.1 密碼破解 9.1.1 John the Ripper(Windows/Kali Linux/OS X) 9.1.2 oclHashcat(Windows/Kali Linux) 9.2 漏洞搜尋 9.2.1 searchsploit(Kali Linux) 9.2.2 BugTraq 9.2.3 Exploit-DB 9.2.4 查詢 Metasploit 9.3 一些小技巧 9.3.1 Metasploit 的 RC 腳本 9.3.2 Windows 側錄 9.3.3 繞過 UAC 9.3.4 Kali Linux NetHunter 9.3.5 產生一個自訂反向 shell 9.3.6 規避應用級防火牆 9.3.7 PowerShell 9.3.8 Windows 7/8 上傳檔案到主機 9.3.9 樞紐測試(pivoting) 9.4 商業軟體 9.4.1 Cobalt Strike 9.4.2 Immunity Canvas(Kali Linux/OS X/Windows) 9.4.3 Core Impact Chapter 10|兩分鐘的操練—從零變成英雄 10.1 十碼線 10.2 二十碼線 10.3 三十碼線 10.4 五十碼線 10.5 七十碼線 10.6 八十碼線 10.7 終點線 10.8 達陣!達陣!達陣! Chapter 11|賽後—分析報告 Chapter 12|繼續教育 12.1 漏洞懸賞網站 12.2 主要的資安會議 12.3 培訓課程 12.4 免費培訓 12.5 奪旗挑戰 12.6 保持更新 12.6.1 郵件列表 12.6.2 部落格 12.7 跟壞小子學習 範例 最後的注意事項 致謝
電腦網路原理|第七版
多媒體設計的 13
混合雲安全架構|零信
電子商務與ChatG
WordPress
建構多租戶SaaS架
Docker建置與執
網站擷取|使用Pyt
想要 SSR?快使用
解密搜尋引擎:分詞技
Q1:若我已報名付了1000元訂金,接下來我要做什麼? A:感謝您報名,後續相關事情及服務我們會以e-mail和電話跟您聯絡. 您也可以主動來信(andy@book4u.com.tw)詢問。謝謝! Q2:我本身並沒有產品和服務,也沒什麼實務上的經驗,那又能如何賺錢呢?這個課程真的有實際成效嗎? A:我們這個課程共有11項贈品,其中第2項贈品便是資訊產品創造藍圖,它將教您如何用最簡潔而快速的方法創出屬於您自己的資訊產品。一般的課程大多是教您如何捕魚,但多數的成功致富者,其成功的關鍵卻不是仰賴捕魚技術,而是仰賴借力之術,因為唯有借力才能無中生有!才能快速成長!也才能快速致富!本課程3天共有三套樣版,其中一套樣版便是教您打造在沒有任何商品與服務,也沒有任何資源的情況下,就能快速借力致富的樣版!本課程二位講師都是白手起家,對於沒有實務經驗的新手會格外用心,請放心。 Q3:請問贈品中魚池矩陣直效聯盟VVIP是什麼? A:這是一個強大的系統,而我們送的是體驗版,會提供你Email追客系統。國外有一種函授課程,亦即每幾天發一個課程給學員, 就是用EMAIL追客系統來實踐。EMAIL追客系統簡單的說就是今天有一個客戶在你的網站上購買產品或註冊,系統會自動回覆一封確認信,之後你可以自行設計發送內容和發信時間一次一對多發給客戶,而且每封信還會帶入客戶本身的姓名。讓客戶以為是我們專門為客戶所量身訂作的信件。所以Email追客系統可以讓你培養跟客戶的信任感,進而成交。 Q4:請問贈品中資訊產品創造藍圖是什麼? A:這是一位叫林星?老師的課程,課程售價是9800元,現在免費送給你。此課程包含: ● 何謂資訊型產品? ● 資訊型產品的種類大解析!以及如何組織你的資訊型產品賺錢? ● 如何找到你的利基市場? ● 為什麼錯的利基市場,再好的產品與行銷也很難有效! ● 29個國外已經證實能讓你賺到錢的利基市場! ● 如何確保你做出來的產品客戶會很想購買?以及實際可執行的步驟! ● 創造資訊型產品計劃書 ● 15個步驟建立你的資訊型產品事業 ● E-mail精準行銷的10個法則 ● 10個別人沒有告訴你的有效文案撰寫法則 Q5:請問贈品中自動財富系統 6片DVD是什麼? A:此6片DVD定價3200元。內容為《借力淘金!最吸利的鈔級魚池賺錢術》作者之一王紫杰所錄製的DVD,內容為有關網路行銷的知識和技巧,非常豐富且實用,免費送給您。
為了保障您的權益,新絲路網路書店所購買的商品均享有到貨七天的鑑賞期(含例假日)。退回之商品必須於鑑賞期內寄回(以郵戳或收執聯為憑),且商品必須是全新狀態與完整包裝(商品、附件、內外包裝、隨貨文件、贈品等),否則恕不接受退貨。