资源共享吧|易语言论坛|逆向破解教程|辅助开发教程|网络安全教程|www.zygx8.com|我的开发技术随记

 找回密码
 注册成为正式会员
楼主: WongTaiSin

[网络安全/渗透入侵] 【电子书】metasploit渗透测试魔鬼训练营完整版

  [复制链接]

4

主题

457

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
1393
积分
1602
贡献
0
在线时间
313 小时
注册时间
2015-9-18
最后登录
2024-3-22

终身VIP会员

发表于 2016-9-3 22:45:24 | 显示全部楼层
《Metasploit渗透测试魔鬼训练营》是Metasploit渗透测试领域难得的经典佳作,由国内信息安全领域的资深Metasploit渗透测试专家领衔撰写。内容系统、广泛、有深度,不仅详细讲解了Metasploit渗透测试的技术、流程、方法和技巧,而且深刻揭示了渗透测试平台背后蕴含的思想。
  书中虚拟了两家安全公司,所有内容都围绕这两家安全公司在多个角度的多次“对战”展开,颇具趣味性和可读性。很多知识点都配有案例解析,更重要的是每章还有精心设计的“魔鬼训练营实践作业”,充分体现了“实践,实践,再实践”的宗旨。
  《Metasploit渗透测试魔鬼训练营》采用了第二人称的独特视角,让读者跟随“你”一起参加魔鬼训练营,并经历一次极具挑战性的渗透测试任务考验。你的渗透测试之旅包括10段精彩的旅程。
  全书共10章。第1章对渗透测试和Metasploit进行了系统介绍,首先介绍了渗透测试的分类、方法、流程、过程环节等,然后介绍了Metasploit的功能、结构和基本的使用方法。第2章详细演示了渗透测试实验环境的搭建。第3章讲解了情报收集技术。第4章讲解了Web应用渗透技术。第5章讲解了网络服务的渗透攻击技术。第6章讲解了客户端的渗透攻击技术。第7章讲解了社会工程学的技术框架和若干个社会工程学攻击案例。第8章讲解了针对笔记本电脑、智能手机等各种类型移动设备的渗透测试技术。第9章讲解了Metasploit中功能最为强大的攻击载荷模块Meterpreter的原理与应用。第10章,魔鬼训练营活动大结局,本章发起了一个“黑客夺旗竞赛”实战项目,目的是进一步提高读者的实战能力。


作者简介
  诸葛建伟,国内信息安全领域的布道者,资深渗透测试技术专家,Metasploit领域的顶级专家之一,实战经验非常丰富。在网络攻防、入侵检测、蜜罐、恶意代码分析、互联网安全威胁监测、智能终端恶意代码等领域都有深入的研究。国际信息安全开源组织The Honeynet Project团队正式成员,中国分支团队负责人;清华大学网络与信息安全实验室副研究员,狩猎女神科研团队技术负责人;蓝莲花(Blue-Lotus)CTF战队的合伙创始人与组织者,2013年带领战队在DEFCON CTF资格赛取得了全球第四、亚洲第一的中国历史最好战绩,首次闯入总决赛;活跃于新浪微博和看雪论坛等社区,出版了《网络攻防技术与实践》、《Metasploit渗透测试技术指南》、《数据包分析技术实战(第2版)》等多本信息安全相关的经典著作。

目录
前言
致谢

第1章 魔鬼训练营--初识Metasploit
1.1 什么是渗透测试
1.1.1 渗透测试的起源与定义
1.1.2 渗透测试的分类
1.1.3 渗透测试方法与流程
1.1.4 渗透测试过程环节
1.2 漏洞分析与利用
1.2.1 安全漏洞生命周期
1.2.2 安全漏洞披露方式
1.2.3 安全漏洞公共资源库
1.3 渗透测试神器Metasploit
1.3.1 诞生与发展
1.3.2 渗透测试框架软件
1.3.3 漏洞研究与渗透代码开发平台
1.3.4 安全技术集成开发与应用环境
1.4 Metasploit结构剖析
1.4.1 Metasploit体系框架
1.4.2 辅助模块
1.4.3 渗透攻击模块
1.4.4 攻击载荷模块
1.4.5 空指令模块
1.4.6 编码器模块
1.4.7 后渗透攻击模块
1.5 安装Metasploit软件
1.5.1 在Back Track上使用和更新Metasploit
1.5.2 在Windows操作系统上安装Metasploit
1.5.3 在Linux操作系统上安装Metasploit
1.6 了解Metasploit的使用接口
1.6.1 msfgui图形化界面工具
1.6.2 msfconsole控制台终端
1.6.3 msfcli命令行程序
1.7 小结
1.8 魔鬼训练营实践作业

第2章 赛宁VS.定V--渗透测试实验环境
2.1 定V公司的网络环境拓扑
2.1.1 渗透测试实验环境拓扑结构
2.1.2 攻击机环境
2.1.3 靶机环境
2.1.4 分析环境
2.2 渗透测试实验环境的搭建
2.2.1 虚拟环境部署
2.2.2 网络环境配置
2.2.3 虚拟机镜像配置
2.3 小结
2.4 魔鬼训练营实践作业

第3章 揭开“战争迷雾”--情报搜集技术
3.1 外围信息搜集
3.1.1 通过DNS和IP地址挖掘目标网络信息
3.1.2 通过搜索引擎进行信息搜集
3.1.3 对定V公司网络进行外围信息搜集
3.2 主机探测与端口扫描
3.2.1 活跃主机扫描
3.2.2 操作系统辨识
3.2.3 端口扫描与服务类型探测
3.2.4 Back Track 5的Autoscan功能
3.2.5 探测扫描结果分析
3.3 服务扫描与查点
3.3.1 常见的网络服务扫描
3.3.2 口令猜测与嗅探
3.4 网络漏洞扫描
3.4.1 漏洞扫描原理与漏洞扫描器
3.4.2 OpenVAS漏洞扫描器
3.4.3 查找特定服务漏洞
3.4.4 漏洞扫描结果分析
3.5 渗透测试信息数据库与共享
3.5.1 使用渗透测试信息数据库的优势
3.5.2 Metasploit的数据库支持
3.5.3 在Metasploit中使用PostgreSQL
3.5.4 Nmap与渗透测试数据库
3.5.5 OpenVAS与渗透测试数据库
3.5.6 共享你的渗透测试信息数据库
3.6 小结
3.7 魔鬼训练营实践作业

第4章 突破定V门户--Web应用渗透技术
4.1 Web应用渗透技术基础知识
4.1.1 为什么进行Web应用渗透攻击
4.1.2 Web应用攻击的发展趋势
4.1.3 OWASP Web漏洞TOP 10
4.1.4 近期Web应用攻击典型案例
4.1.5 基于Metasploit框架的Web应用渗透技术
4.2 Web应用漏洞扫描探测
4.2.1 开源Web应用漏洞扫描工具
4.2.2 扫描神器W3AF
4.2.3 SQL注入漏洞探测
4.2.4 XSS漏洞探测
4.2.5 Web应用程序漏洞探测
4.3 Web应用程序渗透测试
4.3.1 SQL注入实例分析
4.3.2 跨站攻击实例分析
4.3.3 命令注入实例分析
4.3.4 文件包含和文件上传漏洞
4.4 小结
4.5 魔鬼训练营实践作业

第5章 定V门大敞,哥要进内网--网络服务渗透攻击
5.1 内存攻防技术
5.1.1 缓冲区溢出漏洞机理
5.1.2 栈溢出利用原理
5.1.3 堆溢出利用原理
5.1.4 缓冲区溢出利用的限制条件
5.1.5 攻防两端的对抗博弈
5.2 网络服务渗透攻击面
5.2.1 针对Windows系统自带的网络服务渗透攻
回复 支持 反对

使用道具 举报

3

主题

212

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
356
积分
575
贡献
0
在线时间
51 小时
注册时间
2016-5-15
最后登录
2022-9-3

终身VIP会员

发表于 2016-9-29 21:51:02 | 显示全部楼层
www.zygx8.com无法忘却的记忆。。
回复 支持 反对

使用道具 举报

6

主题

832

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
2555
积分
2757
贡献
0
在线时间
549 小时
注册时间
2015-10-8
最后登录
2024-2-17

终身VIP会员

发表于 2016-11-12 16:34:39 | 显示全部楼层
论坛不能没有像楼主这样的人才啊!论坛不能没有像楼主这样的人才啊!论坛不能没有像楼主这样的人才啊!论坛不能没有像楼主这样的人才啊!
回复 支持 反对

使用道具 举报

6

主题

721

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
1279
积分
1351
贡献
0
在线时间
298 小时
注册时间
2016-12-30
最后登录
2023-10-9

终身VIP会员

发表于 2017-4-1 15:30:12 | 显示全部楼层
123456789
回复

使用道具 举报

6

主题

53

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
81
积分
111
贡献
0
在线时间
19 小时
注册时间
2017-6-24
最后登录
2023-6-22

终身VIP会员

发表于 2017-6-28 01:07:49 | 显示全部楼层
謝謝你
回复

使用道具 举报

4

主题

206

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
300
积分
538
贡献
0
在线时间
33 小时
注册时间
2015-11-23
最后登录
2020-3-15

终身VIP会员

发表于 2017-10-7 00:49:43 | 显示全部楼层
魔鬼训练营
回复 支持 反对

使用道具 举报

5

主题

987

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
109
积分
1023
贡献
0
在线时间
34 小时
注册时间
2017-6-4
最后登录
2024-1-19

终身VIP会员

发表于 2018-2-6 16:15:30 | 显示全部楼层
回复

使用道具 举报

2

主题

572

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
54
积分
589
贡献
0
在线时间
27 小时
注册时间
2018-1-26
最后登录
2022-5-7

终身VIP会员

发表于 2018-2-19 23:19:16 | 显示全部楼层
学习学习学习
回复 支持 反对

使用道具 举报

2

主题

572

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
54
积分
589
贡献
0
在线时间
27 小时
注册时间
2018-1-26
最后登录
2022-5-7

终身VIP会员

发表于 2018-2-19 23:20:30 | 显示全部楼层
学习学习学习
回复 支持 反对

使用道具 举报

6

主题

459

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
419
积分
607
贡献
0
在线时间
154 小时
注册时间
2018-3-16
最后登录
2022-3-29

终身VIP会员

发表于 2018-6-1 17:23:32 | 显示全部楼层
[『原创』] 奇葩渗透某政府站
回复 支持 反对

使用道具 举报

 点击右侧快捷回复  

本版积分规则

小黑屋|资源共享吧 ( 琼ICP备2021005790号-1 )

GMT+8, 2024-3-29 21:57 , Processed in 0.069197 second(s), 11 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表