“你是否听说过渗透测试但不知道它包含哪些内容?本书就是你步入渗透测试领域的良好开端,它简单易读,也不需要什么先验知识,而且其内容也是当前最流行的。我诚挚向你推荐Pat的最新力作。”——Jared Demott,Crucial Security股份有限公司首席安全研究员
本书以“大道至简”的方式阐述了高深的“道德黑客”和“渗透测试”的知识,通过讲解操作案例和技术细节(涵盖四个阶段,其间穿插多种实用、前沿的热点工具和技巧),让你了解通用知识和真正的渗透测试工作;令人期待的是,部分案例为你真实再现好莱坞大片中的神秘“黑客”情景。
本书结合大量可操作性极强的实例和步骤图解,通过输出结果将渗透测试四个阶段和所用工具巧妙关联,使你不再为只知其一而踌躇不前,从而真正掌握渗透测试精髓,余下的提升问题也迎刃而解。
本书主要内容:
□ 搭建渗透测试环境技巧及注意事项;
□ 侦察阶段的各种可利用工具及其参数设置,包括HTTrack、Google搜索指令、The Harvester、DNS和电子邮件服务器信息提取、MetaGooFil等;
□ 扫描系统和网络漏洞的切实可用工具和方法,ping命令和ping扫描、端口扫描(如Nmap、Nessus等);
□ 漏洞利用过程涉及的常用黑客工具和技巧,如密码重置和破解、嗅探网络流量、自动化漏洞攻击和Web漏洞扫描、Web服务器扫描、拦截请求、代码注入、跨站脚本等;
□ 后门和rootkit的利用方法及rootkit的检测和防御,涵盖 Netcat、Cryptcat、Netbus等实用工具;
□ 如何编写渗透测试报告为你赢得回头客。
0 有用 板栗脆皮鸡 2014-04-26 23:53:07
半天翻完,比研究生网络安全课程好太多
0 有用 昵称 2013-02-19 21:22:25
系统
0 有用 kkkc 2013-06-16 19:59:54
挺有趣的书,适合我这种入门的人看看。尤其是google的使用部分和加facebook好友来获取目标信息的例子更是让人印象深刻。
0 有用 孤绝旅人 2016-09-30 08:39:29
二刷了,作为入门书不错,挺喜欢的。在图书馆借的,新的一本书被我翻得皱皱的。反正我是一点基础都没有的,还是很有可操作性的,就是。。。里面的技术不会过时了吧。。。?
0 有用 注销倒计时 2019-05-23 21:12:28
clean
0 有用 郁蘅 2022-03-21 14:03:49
我不知道这本书的受众是哪些人,看起来是给对IT知识一无所知的人准备的,但是安全测试这门技术本身对从业人员的IT知识储备要求很高
0 有用 jean_marat 2021-12-01 09:30:04
几年来第一本完整读完的偏技术的书....
0 有用 风携雨归 2021-09-16 10:45:33
书有些旧了,打发时间瞅瞅
0 有用 注销倒计时 2019-05-23 21:12:28
clean
0 有用 夜烨 2018-12-28 05:24:45
被低估的好书 豆瓣很多时候评分真的只是参考。