《高度安全环境下的高级渗透测试》

《高度安全环境下的高级渗透测试》 《高度安全环境下的高级渗透测试》

  • 书名:《高度安全环境下的高级渗透测试》
  • 分类:一般性问题
  • 作者:Lee Allen
  • 出版社:人民邮电出版社
  • 出版年:2014-4-1
  • 售价:69
  • 装订:平装
  • 页码:322

《高度安全环境下的高级渗透测试》 内容介绍:

现如今,世界上越来越多的人开始接入到互联网中,但是其中有些人却怀有不轨企图。学习有效的渗透测试技能,能够帮助你高效地应对和管理公司遇到的安全问题。 本书讲解了在一个使用IDS/IPS、防火墙、网络分段、加固系统配置来保护的环境中,如何快速高效地确保该环境的安全状态。在本书中,你讲学到高级渗透测试的相关概念、通过网络进行漏洞利用、高级Web渗透测试技术、客户端攻击技术、后渗透测试策略、规避检测技术、生成规范良好的报告和度量,以及配置一个模拟安全环境的渗透测试虚拟实验环境等知识。本书通过大量的详细案例来增强读者的探测、漏洞利用、后渗透测试以及报告撰写等技巧。 本书涵盖了如下内容。  如何完成地执行一次组织有序、快速有效的渗透测试;  通过自行搭建并测试包含常见安全设备(比如IDS、防火墙)的虚拟环境,获取真正的渗透测试经验;  步骤式讲解如何管理测试结果,如何编写组织有序、清晰有效的渗透测试报告;  在执行渗透测试期间,使用高级技术规避安全检测并保持隐蔽;  创建一个包含多个目标、IDS和防火墙的分段虚拟网络;  正确地界定渗透测试的范围,以确保渗透测试成功;  接受挑战:针对一个虚构的公司进行一次完整的渗透测试。

作者Lee Allen介绍:

Lee Allen目前是一家世界500强公司漏洞管理项目的领导,主要负责安全评估和渗透测试等工作。 Lee对渗透测试和安全研究相当具有激情。在20世纪80年代,Lee借助他挚爱的Commodore 64电脑,在满地都是5.25英寸磁盘的房间里登录到BBS,由此步入激动人心的安全世界。经过在安全行业和社区内多年的浸淫,他一直是这个圈子里最伟大的专家。 他持有多个行业认证,其中包括OSWP,而且已经在IT领域工作了15年之久。他爱好并执着于对概念攻击代码的验证和评审、编程、安全研究、出席安全会议、技术探讨、写作、3D游戏开发和滑雪。

《高度安全环境下的高级渗透测试》 目录大纲:

第1章 计划和界定一次成功的渗透测试 1
1.1 什么是高级渗透测试 1
1.1.1 漏洞评估 1
1.1.2 渗透测试 2
1.1.3 高级渗透测试 2
1.2 渗透测试开始之前 3
1.2.1 界定范围 4
1.2.2 设定你的范围——凡事总有结束时 5
1.3 制订执行计划 6
1.3.1 安装VirtualBox 7
1.3.2 安装你的BackTrack虚拟机 8
1.4 探索BackTrack 14
1.4.1 登录 14
1.4.2 修改默认密码 15
1.4.3 更新应用程序和操作系统 15
1.5 安装OpenOffice 16
1.6 有效地管理你的测试结果 16
1.7 Dradis框架介绍 21
1.7.1 导出一个项目模板 23
1.7.2 导入一个项目模板 24
1.7.3 准备导入样本数据 24
1.7.4 将导出数据转成HTML格式 27
1.7.5 Dradis类别区域 27
1.8 总结 29
第2章 高级侦查技术 30
2.1 侦查介绍 30
2.2 DNS侦查 33
2.2.1 nslookup——你需要的时候它就在那 33
2.2.2 域名信息搜索器(Dig) 39
2.2.3 使用fierce对DNS进行暴力破解 44
2.3 搜集并验证域名和IP信息 48
2.4 使用搜索引擎为你工作 50
2.4.1 Shodan 51
2.4.2 在Web中查找人物(和他们的文档) 54
2.4.3 在Internet上寻找线索 58
2.4.4 搜集元数据 59
2.5 总结 63
第3章 扫描:明智地选择目标 64
3.1 添加虚拟机到实验环境 64
3.2 开始了解Nmap 69
3.2.1 常用的Nmap扫描类型和选项 69
3.2.2 基本扫描——预热 71
3.2.3 其他Nmap技术 72
3.2.4 在你的工具库中添加常用的Nmap脚本 80
3.2.5 在数据库中添加新脚本 83
3.3 SNMP:一个等待开发的信息金矿 83
3.3.1 SNMP扫描 83
3.3.2 SNMPCheck 86
3.3.3 当团体字符串不是“public”时 88
3.4 使用scanPBNJ创建网络基准 89
3.4.1 为PBNJ设置MySQL数据库 89
3.4.2 启动MySQL 90
3.4.3 准备PBNJ数据库 90
3.4.4 第一次扫描 91
3.4.5 查看数据 92
3.5 规避扫描技术 95
3.5.1 命名规则 95
3.5.2 Port Knocking技术 95
3.5.3 入侵检测和规避系统 96
3.5.4 触发点 96
3.5.5 关闭SNMP 96
3.6 总结 96
第4章 远程漏洞利用 98
4.1 为什么要进行漏洞测试 98
4.2 实践——添加Kioptrix虚拟机 99
4.3 手动漏洞利用 101
4.3.1 列举服务 101
4.3.2 利用Nmap进行完全扫描 104
4.3.3 使用Netcat和Ncat来获取旗标 105
4.3.4 搜索Exploit-DB 107
4.3.5 离线的Exploit-DB 108
4.3.6 运行漏洞利用程序 113
4.4 在受害机器上上传和下载文件 117
4.4.1 在BackTrack 5虚拟机中安装和启动TFTP服务 117
4.4.2 安装和配置pure-ftpd 118
4.4.3 启动pure-ftpd 119
4.5 密码:你懂的…… 120
4.5.1 破解哈希 120
4.5.2 暴力破解密码 122
4.5.3 THC Hydra 123
4.6 Metasploit——学习并喜欢它 127
4.6.1 更新Metasploit框架 128
4.6.2 Metasploit和数据库 129
4.6.3 使用Metasploit对Kioptrix进行漏洞利用 133
4.7 总结 138
第5章 Web应用攻击 139
5.1 实践出真知 140
5.1.1 安装Kioptrix Level 3虚拟机 141
5.1.2 创建Kioptrix VM Level 3克隆 142
5.1.3 在Ubuntu上安装和配置Mutillidae 2.1.7 143
5.1.4 安装和配置pfSense 145
5.1.5 为pfSense准备虚拟机 145
5.1.6 使pfSense虚拟机器持续运作 147
5.1.7 配置pfSense的DHCP服务器 149
5.1.8 启动虚拟试验环境 150
5.1.9 pfSense DHCP——保存设置 150
5.1.10 为负载平衡安装HAProxy 152
5.1.11 将Kioptrix3.com添加至host文件 153
5.2 检测负载平衡 154
5.3 检测Web应用防火墙(WAF) 156
5.4 渗透Kioptrix Level 3 158
5.5 Web应用攻击和审计框架(w3af) 159
5.5.1 使用w3af GUI(图形界面)以节省时间 161
5.5.2 使用w3af命令行(console)进行扫描 161
5.6 Mantra介绍 173
5.7 总结 175
第6章 客户端渗透攻击与利用 176
6.1 缓存区溢出回顾 176
6.1.1 C代码编写的漏洞程序 177
6.1.2 在BackTrack中打开和关闭地址空间布局随机化(ASLR) 179
6.1.3 理解缓存区溢出的原理 180
6.2 fuzzing(模糊测试)介绍 185
6.3 vulnserver介绍 188
6.4 BackTrack中包含的fuzzing工具 190
6.4.1 渗透利用点的暴力探测器(Bruteforce Exploit Detector——BED) 190
6.4.2 简单的fuzzer——SFUZZ 199
6.5 Fast-Track 202
6.5.1 更新Fast-Track 206
6.5.2 利用Fast-Track进行客户端攻击 207
6.6 社会工程学工具包 208
6.7 总结 212
第7章 后渗透攻击 214
7.1 规则约定 214
7.1.1 什么是允许的 215
7.1.2 你是否有修改的权限 215
7.1.3 是否允许对目标进行控制 216
7.1.4 你和你的团队手动搜集和存储的数据怎样处理 216
7.1.5 员工数据和个人信息 216
7.2 数据搜集、网络分析 216
7.2.1 Linux 217
7.2.2 使用搜集到的信息 218
7.2.3 Microsoft Windows环境下的后渗透攻击 242
7.3 跳板攻击 253
7.4 总结 254
第8章 绕过防火墙和规避入侵检测系统 256
8.1 实验环境准备 256
8.1.1 BackTrack客户机 257
8.1.2 Ubuntu客户机 258
8.1.3 pfSense客户机配置 258
8.1.4 防火墙配置 261
8.2 绕过防火墙的隐蔽扫描 263
8.3 规避IDS 267
8.3.1 标准化 267
8.3.2 时间安排就是一切 269
8.4 流量整合 269
8.5 查找流量模式 271
8.6 清理目标机 272
8.6.1 使用清单 272
8.6.2 清理的时间点 272
8.6.3 本地日志文件 272
8.7 其他规避技术 273
8.7.1 任务分割与实现 273
8.7.2 隐藏(在被控制的主机上) 273
8.7.3 文件完整性监测 273
8.7.4 使用常用的网络管理工具来进行测试 274
8.8 总结 274
第9章 数据收集工具与结果汇报 275
9.1 先记录,后分类 275
9.2 文本编辑方法回顾 276
9.2.1 Nano 276
9.2.2 VIM——强大的文本编辑器 277
9.2.3 NoteCase 279
9.3 利用Dradis架构来协作 279
9.4 报告 281
9.5 留给读者的挑战 287
9.6 总结 287
第10章 建立虚拟的测试实验环境 288
10.1 为什么要建立实验环境 288
10.2 保持简单 289
10.2.1 实际测试案例 289
10.2.2 网络划分以及防火墙 290
10.2.3 配置需求 290
10.2.4 安装 290
10.3 加入复杂性或模拟目标环境 295
10.3.1 配置Firewall1 298
10.3.2 安装和配置Firewall2 301
10.3.3 Web1 301
10.3.4 DB1 302
10.3.5 App1 303
10.3.6 Admin1 303
10.4 总结 304
第11章 综合挑战 305
11.1 场景 305
11.2 环境设置 306
11.2.1 NewAlts研究实验室的虚拟网络 306
11.2.2 其他的系统更改 309
11.3 挑战 310
11.4 完整攻略 312
11.4.1 确定测试的范围 312
11.4.2 确定测试的原因 313
11.4.3 制定规则文档 313
11.4.4 攻击的最初计划 314
11.4.5 服务枚举和漏洞利用 315
11.5 撰写报告 321
11.6 总结 322


微信扫一扫关注公众号

0 个评论

要评论图书请先登录注册

你也许想看:

WebKit技术内幕

《WebKit技术内幕》

朱永盛.电子工业出版社.2014-6

“《WebKit技术内幕》从炙手可热的HTML5 的基础知识入手,重点阐述目前应用最广的渲染引擎项目——WebKit。不仅...”

黑客大追踪

《黑客大追踪》

[美] Sherri Davidoff,Jonathan Ham.电子工业出版社.2015-1

“网络取证是计算机取证技术的一个新的发展方向,是计算机网络技术与法学的交叉学科。《黑客大追踪:网络取证核心原理与实践》是网...”

中文版Dreamweaver CS6技术大全

《中文版Dreamweaver CS6技术大全》

印象文化编著..2014

“”

Web程序设计 : ASP.NET实用网站开发

《Web程序设计 : ASP.NET实用网站开发》

沈士根, 汪承焱, 许小东编著..2014

“”

Web前端黑客技术揭秘

《Web前端黑客技术揭秘》

钟晨鸣,徐少培.电子工业出版社.2013-1

“Web前端的黑客攻防技术是一门非常新颖且有趣的黑客技术,主要包含Web前端安全的跨站脚本(XSS)、跨站请求伪造(CSR...”

SDN核心技术剖析和实战指南

《SDN核心技术剖析和实战指南》

雷葆华.电子工业出版社.2013-9

“SDN(Software Defined Networking,软件定义网络)是当前网络领域的热点,被业界普遍认为是未来...”

网络安全概述

《网络安全概述》

何小东, 陈伟宏, 彭智朝编著..2014

“”

Web技术基础 : XHTML、CSS、JavaScript

《Web技术基础 : XHTML、CSS、JavaScript》

张树明 ... [等] 编著.清华大学出版社.2013

“”

大型网站技术架构

《大型网站技术架构》

李智慧.电子工业出版社.2013-9-1

“《大型网站技术架构:核心原理与案例分析》通过梳理大型网站技术发展历程,剖析大型网站技术架构模式,深入讲述大型互联网架构设...”

反入侵的艺术 : 黑客入侵背后的真实故事

《反入侵的艺术 : 黑客入侵背后的真实故事》

(美) Kevin D.Mitnick, William L.Simon著.清华大学出版社.2014

“四个志同道合的伙伴用口袋大小的计算机在拉斯维加大把挣钱。一个无聊的加拿大年轻人居然能顺风顺水地非法访问南部的一家银行。几...”

响应式Web设计实践

《响应式Web设计实践》

[美] Tim Kadlec.人民邮电出版社.2013-3-1

“随着各种各样的移动设备不断地涌现到使用者面前,Web设计的适应性已经成为设计师们所面临的最为艰巨的挑战。你设计出的网站不...”

网络黑帮

《网络黑帮》

米沙·格兰尼.中信出版社.2013-1

“《网络黑帮:追踪诈骗犯、黑客与网络骗子》是一部真实、全面展示网络犯罪的作品,每一个和电脑打交道的人都应该读一读。在真实世...”

中文版Dreamweaver CS6完全自学一本通

《中文版Dreamweaver CS6完全自学一本通》

李晓斌, 李萃, 口永红编著.电子工业出版社.2013

“李晓斌等编著的《中文版Dreamweaver CS6完全自学一本通》全面系统地介绍了Dreamweaver CS6的基本...”

计算机网络安全与实验教程

《计算机网络安全与实验教程》

马丽梅, 王长广, 马彦华主编..2014

“”

Dreamweaver CS6+ASP入门经典

《Dreamweaver CS6+ASP入门经典》

陈朋, 刘欣等编著..2013

“本书以初学者为对象,全面介绍了DreamweaverCS6+ASP开发中常用的各种技术,内容排列由浅入深,让读者循序渐进...”

ASP.NET程序设计

《ASP.NET程序设计》

主编曹红苹, 李含伟.同济大学出版社.2013

“”

JSP程序设计

《JSP程序设计》

范立锋, 于合龙, 孙丰伟主编..2013

“”

中文版Dreamweaver CS6标准教程

《中文版Dreamweaver CS6标准教程》

朱印宏编著..2014

“”