三级一区在线视频先锋_丁香另类激情小说_中文字幕一区二区三_一本一道久久a久久精品综合蜜臀_一区二区三区四区国产精品_日韩**一区毛片_在线观看日韩电影_1000部国产精品成人观看_免费不卡在线视频_亚洲国产日日夜夜_国产亚洲精品福利_亚洲精品一区二区三区在线观看_欧美美女一区二区三区_日韩欧美色电影_欧美aaa在线_久久这里只有精品6

讀書月攻略拿走直接抄!
歡迎光臨中圖網 請 | 注冊
> >
網絡滲透測試的藝術

包郵 網絡滲透測試的藝術

出版社:北京航空航天大學出版社出版時間:2022-03-01
開本: 16開 頁數: 260
中 圖 價:¥48.4(6.1折) 定價  ¥79.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

網絡滲透測試的藝術 版權信息

網絡滲透測試的藝術 內容簡介

《網絡滲透測試的藝術》對典型內部網絡滲透測試(Internal Network Penetration Test,INPT)進行了完整介紹。本書循序漸進地介紹了進行網絡滲透測試的方法,作者曾用這個方法為各種規模的公司進行了數百次INPT。這本書并不是理論和思想的概念介紹,而更像是一本手冊,可以指導經驗很少或沒有經驗的讀者來完成整個INPT工作。 本書主要為潛在的滲透測試人員及相關技術人員,即從事網絡系統、應用程序和基礎設施的設計、開發或實現工作的人員而編寫。

網絡滲透測試的藝術 目錄

第1章 網絡滲透測試 1

1.1 企業數據泄露 2

1.2 黑客如何侵入2

1.2.1 防御者角色 2

1.2.2 攻擊者角色 3

1.3 對抗攻擊模擬:滲透測試 3

1.4 何時滲透測試無效 5

1.4.1 容易實現的目標 5

1.4.2 公司什么時候真正需要滲透測試 6

1.5 執行網絡滲透測試 6

1.5.1 第1階段:信息收集 7

1.5.2 第2階段:集中滲透 8

1.5.3 第3階段:漏洞利用和權限提升9

1.5.4 第4階段:文檔 10

1.6 設置實驗室環境 11

1.7 構建自己的虛擬滲透測試平臺11

1.7.1 從 Linux開始 11

1.7.2 Ubuntu項目 12

1.7.3 為什么不使用滲透測試發行版 12

1.8 總 結 13

第1階段 信息收集

第2章 發現網絡主機 17

2.1 了解工作范圍 19

2.1.1 黑盒、白盒和灰盒測試范圍 19

2.1.2 Capsulecorp 20

2.1.3 設置 CapsulecorpPentest環境21

2.2 互聯網控制消息協議 21

2.2.1 使用ping命令 22

2.2.2 使用bashpingsweep掃描網絡范圍 24

2.2.3 使用ping命令的限制 26

2.3 使用 Nmap發現主機 26

2.3.1 主要輸出格式 28

2.3.2 使用遠程管理接口端口29

2.3.3 提高 Nmap掃描性能 31

2.4 其他主機發現方法 32

2.4.1 DNS暴力破解 32

2.4.2 數據包捕獲和分析33

2.4.3 尋找子網 33

2.5 總 結 35

第3章 發現網絡服務 36

3.1 從攻擊者的角度了解網絡服務 36

3.1.1 了解網絡服務通信 38

3.1.2 識別監聽網絡服務 39

3.1.3 網絡服務橫幅 39

3.2 使用 Nmap端口掃描 40

3.2.1 常用端口 41

3.2.2 掃描所有的65536個TCP端口 44

3.2.3 對 NSE腳本輸出進行分類 45

3.3 用 Ruby解析 XML輸出 49

3.4 總 結 56

第4章 發現網絡漏洞 57

4.1 了解漏洞發現 58

4.2 發現補丁漏洞 59

4.3 發現身份驗證漏洞 62

4.3.1 創建一個客戶專用的密碼列表 63

4.3.2 暴力破解本地 Windows賬戶密碼 65

4.3.3 暴力破解 MSSQL和 MySQL數據庫密碼 67

4.3.4 暴力破解 VNC密碼 70

4.4 發現配置漏洞 72

4.4.1 設置 Webshot 73

4.4.2 分析 Webshot的輸出 74

4.4.3 手動猜測 Web服務器密碼 76

4.4.4 準備集中滲透 78

4.5 總 結 78

第2階段 集中滲透

第5章 攻擊易受攻擊的 Web服務 81

5.1 理解第2階段:集中滲透 82

5.1.1 部署后門 WebShell 82

5.1.2 訪問遠程管理服務 83

5.1.3 利用缺少的軟件補丁 83

5.2 獲得一個初步立足點 83

5.3 破壞一個易受攻擊的 Tomcat服務器 84

5.3.1 創建一個惡意的 WAR文件 85

5.3.2 部署 WAR文件 86

5.3.3 從瀏覽器訪問 WebShell 87

5.4 交互式Shell與非交互式Shell的對比88

5.5 提升到交互式Shell 89

5.5.1 備份sethc.exe 90

5.5.2 使用cacls.exe修改文件ACL 91

5.5.3 通過 RDP啟動粘滯鍵 92

5.6 破壞易受攻擊的Jenkins服務器 93

5.7 總 結 95

第6章 攻擊易受攻擊的數據庫服務 96

6.1 破壞 Microsoft SQL服務器 96

6.1.1 MSSQL存儲過程 98

6.1.2 使用 Metasploit枚舉 MSSQL服務器 98

6.1.3 啟用xp_cmdshell 100

6.1.4 使用xp_cmdshell運行操作系統命令 102

6.2 竊取 Windows賬戶哈希密碼104

6.2.1 使用reg.exe復制注冊表hive105

6.2.2 下載注冊表 hive副本 107

6.3 使用creddump提取哈希密碼 109

6.4 總 結 111

第7章 攻擊未打補丁的服務 112

7.1 理解軟件漏洞利用 113

7.2 理解典型的漏洞利用生命周期 113

7.3 使用 Metasploit破壞 MS17-010 114

7.3.1 驗證缺少補丁 115

7.3.2 使用 ms17_010_psexecexploit模塊 117

7.4 MeterpreterShell負載 118

7.5 關于公共漏洞利用數據庫的注意事項 124

7.6 總 結 126

第3階段 后漏洞利用和權限提升

第8章 Windows后漏洞利用 129

8.1 基本的后漏洞利用目標 129

8.1.1 維護可靠的重新訪問權 130

8.1.2 獲取憑證 130

8.1.3 橫向移動 130

8.2 使用 Meterpreter維護可靠的重新訪問權 131

8.3 使用 Mimikatz獲取憑證 134

8.4 獲取域緩存憑證 136

8.4.1 使用 MeterpreterPost模塊 137

8.4.2 使用JohntheRipper破解緩存憑證 138

8.4.3 與JohntheRipper一起使用字典文件 140

8.5 從文件系統中獲取憑證 141

8.6 使用哈希傳遞攻擊進行橫向移動 143

8.6.1 使用 Metasploitsmb_login模塊 144

8.6.2 使用 CrackMapExec進行哈希傳遞攻擊 146

8.7 總 結 148

第9章 Linux或 UNIX后漏洞利用 149

9.1 使用定時命令維護可靠的重新訪問權 150

9.1.1 創建SSH 密鑰對 151

9.1.2 啟用公鑰身份驗證 152

9.1.3 通過SSH 建立隧道 154

9.1.4 使用定時任務自動建立SSH 隧道 156

9.2 獲取憑證 157

9.2.1 從bash歷史記錄中獲取憑證 158

9.2.2 獲取哈希密碼 159

9.3 使用SUID二進制文件提升權限 160

9.3.1 使用find命令查找SUID二進制文件 161

9.3.2 在/etc/passwd中插入一個新用戶 163

9.4 傳遞SSH 密鑰 165

9.4.1 從受破壞的主機中竊取密鑰 165

9.4.2 使用 Metasploit掃描多個目標 166

9.5 總 結 168

第10章 控制整個網絡 169

10.1 識別域管理員用戶賬號 171

10.1.1 使用net命令查詢活動目錄組171

10.1.2 查找已登錄的域管理員用戶 172

10.2 獲得域管理員權限 173

10.2.1 使用Incognito模擬登錄的用戶 175

10.2.2 使用 Mimikatz獲取明文憑證 176

10.3 ntds.dit文件和王國之鑰 177

10.3.1 繞過 VSS的限制 178

10.3.2 使用secretsdump.py提取所有哈希值 182

10.4 總 結 183

第4階段 INPT的清理和文檔

第11章 后期清理 187

11.1 終止活動的Shell連接 188

11.2 禁用本地用戶賬戶 189

11.3 從文件系統中刪除殘留文件190

11.3.1 刪除 Windows注冊表hive的副本 191

11.3.2 刪除SSH 密鑰對 191

11.3.3 刪除ntds.dit文件的副本 192

11.4 反轉配置更改 193

5網絡滲透測試的藝術

11.4.1 禁用 MSSQL存儲過程 193

11.4.2 禁用匿名文件共享 194

11.4.3 刪除定時任務條目 195

11.5 關閉后門 196

11.5.1 從 ApacheTomcat中取消部署 WAR文件 196

11.5.2 關閉粘滯鍵后門 197

11.5.3 卸載持久的 Meterpreter回調 198

11.6 總 結 199

第12章 撰寫一個穩定的滲透測試可交付成果 200

12.1 穩定的滲透測試可交付成果的8個部分 200

12.2 執行摘要 202

12.3 工作方法 202

12.4 攻擊敘述 203

12.5 技術觀察 203

12.6 附 錄 206

12.6.1 嚴重程度定義 206

12.6.2 主機和服務 207

12.6.3 工具列表 207

12.6.4 其他參考文獻 208

12.7 收尾工作 208

12.8 現在怎么辦 209

12.9 總 結 210

附錄 A 構建一個虛擬的滲透測試平臺 211

A.1 創建 Ubuntu虛擬機 211

A.2 其他操作系統依賴項 212

A.2.1 使用apt管理 Ubuntu包 212

A.2.2 安裝 CrackMapExec 213

A.2.3 自定義終端界面外觀 213

A.3 安裝 Nmap 213

A.3.1 NSE:Nmap腳本引擎 214

A.3.2 操作系統依賴項 215

A.3.3 從源代碼編譯和安裝 216

A.3.4 探索文檔 217

A.4 Ruby腳本語言 218

A.4.1 安裝 Ruby版本管理器 218

A.4.2 編寫必需的 Helloworld示例 219

A.5 Metasploit框架 222

A.5.1 操作系統依賴項 222

A.5.2 必要的 Rubygem 223

A.5.3 為 Metasploit安裝 PostgreSQL 224

A.5.4 瀏覽 msfconsole 226

附錄 B Linux基本命令 230

B.1 CLI命令 230

B.1.1 $cat 230

B.1.2 $cut 231

B.1.3 $grep 232

B.1.4 $sort和 wc 233

B.2 tmux … 234

B.2.1 使用tmux命令 235

B.2.2 保存tmux會話 235

附錄 C 創建 CapsulecorpPentest實驗室網絡 237

C.1 硬件和軟件要求 238

C.2 創建 Windows主服務器 240

C.2.1 Goku.capsulecorp.local 240

C.2.2 Gohan.capsulecorp.local 241

C.2.3 Vegeta.capsulecorp.local 241

C.2.4 Trunks.capsulecorp.local 241

C.2.5 Nappa.capsulecorp.local和 Tien.capsulecorp.local 242

C.2.6 Yamcha.capsulecorp.local和 Krillin.capsulecorp.local 242

C.3 創建 Linux服務器 242

附錄 D Capsulecorp內部網絡滲透測試報告 243

D.1 執行摘要 243

D.1.1 工作范圍 243

D.1.2 觀察總結 243

D.2 工作方法 244

7網絡滲透測試的藝術

D.2.1 信息收集 244

D.2.2 集中滲透 244

D.2.3 后漏洞利用和權限提升 244

D.2.4 文檔和清理 245

D.3 攻擊敘述 245

D.4 技術觀察 245

D.5 附錄1:嚴重程度定義 249

D.5.1 關 鍵 249

D.5.2 高 級 249

D.5.3 中 級 249

D.5.4 低 級 250

D.6 附錄2:主機和服務 250

D.7 附錄3:工具列表 254

D.8 附錄4:其他參考文獻 255

附錄 E 練習答案 256


展開全部

網絡滲透測試的藝術 作者簡介

ROYCE DAVIS是一名專業的網絡安全專家,專門從事網絡滲透測試和企業對抗性攻擊仿真。十多年來,他一直在幫助客戶保護他們的網絡工作環境,并在美國各地的安全會議上介紹了研究、技術和工具。他為開源安全測試工具和框架做出了許多貢獻,同時是一個道德黑客培訓和教育在線資源網站PentestGeek的聯合創始人。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
返回頂部
中圖網
在線客服
三级一区在线视频先锋_丁香另类激情小说_中文字幕一区二区三_一本一道久久a久久精品综合蜜臀_一区二区三区四区国产精品_日韩**一区毛片_在线观看日韩电影_1000部国产精品成人观看_免费不卡在线视频_亚洲国产日日夜夜_国产亚洲精品福利_亚洲精品一区二区三区在线观看_欧美美女一区二区三区_日韩欧美色电影_欧美aaa在线_久久这里只有精品6
日韩色视频在线观看| 在线播放91灌醉迷j高跟美女| 奇米在线7777在线精品| 国产欧美日产一区| 精品少妇一区二区三区在线视频| 色国产综合视频| 日本一区免费观看| 国产日韩精品一区观看| 91大片在线观看| 91成人在线看| 风间由美久久久| 91精品国自产在线观看 | 91精品国产麻豆| 91高清视频在线| 在线观看视频一区二区| 色狠狠桃花综合| 欧美图片一区二区三区| 欧美美女激情18p| 这里只有精品视频在线观看| 亚洲高清视频一区| 亚洲亚洲精品三区日韩精品在线视频| 欧美日韩亚洲一区二区三区四区| 91小视频免费看| 99久久国产综合精品色伊| 99久久国产免费看| 国产精品国产三级国产专区53| 国产精品中文字幕日韩精品| 国产美女精品人人做人人爽| 亚洲人成网站色在线观看| 欧美日韩一卡二卡三卡| 色婷婷综合久久久久中文| 日韩av一区二区三区在线| 色一情一区二区三区四区| 亚洲欧洲国产日韩精品| 欧美特级限制片免费在线观看| 在线播放欧美女士性生活| 欧美v亚洲v综合ⅴ国产v| 久久综合av免费| 欧美激情在线观看视频免费| 一区二区视频在线| 奇米四色…亚洲| 国产成人av电影| 国产精品欧美久久| 亚洲国产午夜伦理片大全在线观看网站| 亚洲 国产 日韩 综合一区| 欧美三级日韩三级国产三级| 精品国产乱码久久久久久老虎| 欧美韩国日本一区| 亚洲国产精品久久久男人的天堂| 另类小说视频一区二区| 91在线视频18| 亚洲视频在线观看日本a| 欧美精选一区二区| 国产精品毛片大码女人| 午夜精品久久久久久不卡8050| 国内外精品视频| 粉嫩av一区二区三区免费观看| 欧美一区二区视频在线| 欧美一区二区黄色| 亚洲女与黑人做爰| 国产精品996| 久久一区免费| 日韩一区二区高清| 五月婷婷久久丁香| 999热视频| 国产盗摄一区二区| 你懂的网址一区二区三区| 欧美日本精品一区二区三区| 国产精品乱人伦一区二区| 久久精品国产秦先生| 99国内精品久久久久久久软件| 一区精品视频| 国产精品污www在线观看| 日韩vs国产vs欧美| 国产无套精品一区二区| 在线观看欧美日本| 国产精品久久久一本精品| 国产在线日韩欧美| 久久伊人一区| 91精品福利在线一区二区三区 | 国产欧美久久久精品影院| 亚洲观看高清完整版在线观看 | 成人av先锋影音| 亚洲人成网站在线播放2019| 久久综合网色—综合色88| 日韩国产欧美在线视频| 高清国产在线一区| 91精品国产色综合久久不卡蜜臀| 一区二区三区免费网站| 91精品婷婷国产综合久久蝌蚪| 欧美日韩午夜精品| 一区二区三区四区在线播放| 国产成人精品aa毛片| 亚洲最新在线| 亚洲乱码国产乱码精品精98午夜| 91伊人久久大香线蕉| 日韩精品无码一区二区三区| 国产网红主播福利一区二区| 国产激情视频一区二区三区欧美 | 国产精品一区二区果冻传媒| 亚洲男人都懂的| 国产精品一区二| 精品国产网站在线观看| 青青草原综合久久大伊人精品优势| 精品国产综合| 日韩视频一区在线观看| 国产在线精品免费av| 欧美亚洲一区三区| 天堂久久一区二区三区| 亚洲国产另类久久久精品极度| 亚洲图片激情小说| 精品国产一区二区三区麻豆小说 | 午夜精品一区二区在线观看的| 国产精品久久久久久久岛一牛影视| 99久久精品免费看| 精品国产欧美一区二区| 午夜精品久久一牛影视| 久久久久一区二区| 国产精品乱码妇女bbbb| eeuss一区二区三区| 国产色产综合色产在线视频| 99热精品国产| 久久美女高清视频| 91亚洲国产成人精品一区二区三| 欧美电视剧在线看免费| 成人小视频免费在线观看| 欧美猛男超大videosgay| 狠狠久久亚洲欧美| 欧美日韩国产区一| 国产精品一二三四| 精品美女在线播放| 91视频你懂的| 国产精品私房写真福利视频| 精品久久蜜桃| 一区二区三区国产| 手机在线观看国产精品| 日韩电影在线观看电影| 在线观看亚洲精品| 国产精品小仙女| 精品久久久久一区二区国产| 99re这里都是精品| 国产精品久久久久久久裸模| 欧美日韩亚洲免费| 午夜精品久久久久影视| 欧美视频一二三区| 免费成人在线观看视频| 欧美日本精品一区二区三区| 免费在线观看一区| 欧美撒尿777hd撒尿| 人人狠狠综合久久亚洲| 日韩亚洲国产中文字幕欧美| 91丨porny丨户外露出| 中文字幕一区二区三区精华液| 日韩久久不卡| 韩国一区二区在线观看| 久久九九影视网| 欧美精品欧美精品| 日韩av电影免费观看高清完整版 | 亚洲国产视频网站| 欧美三级日韩三级| 99riav一区二区三区| 国产精品对白交换视频| 中文字幕日韩一区二区三区不卡| 狠狠色狠狠色综合日日91app| 久久综合久久综合九色| 欧美一区国产一区| 国内不卡的二区三区中文字幕| 欧美精品一区视频| 日本不卡一二三区| 国产成人在线免费| 亚洲欧美激情插| 欧美日韩一二区| 精品亚洲第一| 久久国产精品72免费观看| 欧美激情一区二区三区不卡| 亚洲午夜高清视频| 99久久99精品久久久久久| 亚洲国产精品一区二区www在线 | 欧美制服丝袜第一页| 91麻豆精品在线观看| 亚洲综合一二区| 日韩免费在线观看| 欧美日韩综合另类| 成年人国产精品| 日韩av一区二区在线影视| 国产亚洲自拍一区| 91精品福利视频| 久久av一区二区三区漫画| 国产精品夜夜爽| 亚洲一区二区偷拍精品| 精品免费视频一区二区| 亚洲不卡1区| 超碰97在线资源| 国产一区二区成人久久免费影院 | 蜜桃精品视频在线观看| 国产精品久久久久久久久免费相片 | 日韩精彩视频在线观看| 国产精品久久久99| 久久精品人人做人人爽人人| 日韩午夜激情av|