道德黑客:入侵的实践
道德黑客:入侵的实践
这是一本帮您从头到尾入侵计算机系统的实践指南,从捕获流量到制作狡猾、成功的木马程序。
作为现代黑客技术的速成课程,这本2021年的新书已经被用来培养下一代的进攻性安全专家。在它的许多实践中,您将探索任何有抱负的渗透测试人员、安全研究员或恶意软件分析人员应必备的关键技能。
您将从基础知识开始:用ARP欺骗攻击来捕获受害者的网络流量,然后在 Wireshark 中查看它。从那里开始,您将部署反向shell,让您可以在受害者的电脑上远程运行命令,通过用 Python 编写您自己的勒索软件来加密文件,并伪造电子邮件,如钓鱼攻击中使用的电子邮件。
在高级章节中,您将学习如何摸索新的漏洞,制作木马和 rootkits,用SQL注入来入侵网站,并提升您的权限来提取证书。
您将使用各种专业的渗透测试工具,并学习用Python编写自己的工具,因为您要练习以下任务:
- 部署Metasploit框架的反向shell并将其嵌入到看似无害的文件中
- 使用Mimikatz捕捉企业Windows网络中的密码
- 扫描互联网上(几乎)所有的设备以寻找潜在的受害者
- 安装Linux rootkits,修改受害者的操作系统
- 执行高级跨站脚本(XSS)攻击,执行复杂的JavaScript有效载荷
在此过程中,您将获得相关计算技术的基础。发现先进的模糊器是如何在幕后工作的,学习互联网流量是如何被加密的,探索像 Drovorub 这样的民族国家恶意软件的内部机制,以及更多。
这本新书解决了其他书籍中不常涉及到的该领域的当代问题,并将帮助您在渗透测试中的职业生涯做好准备。最重要的是,您将能够像道德黑客一样思考:一个能够仔细分析系统并创造性地获得访问权限的人。