道德黑客:入侵的实践 ——
道德黑客:入侵的实践——这是一本帮您从头到尾入侵计算机系统的实践指南,从捕获流量到制作狡猾、成功的木马程序。作为现代黑客技术的速成课程,这本2021年的新书已经被用来培养下一代的进攻性安全专家。在它的许多实践中,您将探索任何有抱负的渗透测试人员、安全研究员或恶意软件分析人员应必备的关键技能。您将从基础知识开始:用ARP欺骗攻击来捕获受害者的网络流量,然后在Wireshark中查看它。从那里开始,您将部署反向shell,让您可以在受害者的电脑上远程运行命令,通过用Python编写您自己的勒索软件来加密文件,并伪造电子邮件,如钓鱼攻击中使用的电子邮件。在高级章节中,您将学习如何摸索新的漏洞,制作木马和rootkits,用SQL注入来入侵网站,并提升您的权限来提取证书。您将使用各种专业的渗透测试工具,并学习用Python编写自己的工具,因为您要练习以下任务:-部署Metasploit框架的反向shell并将其嵌入到看似无害的文件中-使用Mimikatz捕捉企业Windows网络中的密码-扫描互联网上(几乎)所有的设备以寻找潜在的受害者-安装Linuxrootkits,修改受害者的操作系统-执行高级跨站脚本(XSS)攻击,执行复杂的JavaScript有效载荷在此过程中,您将获得相关计算技术的基础。发现先进的模糊器是如何在幕后工作的,学习互联网流量是如何被加密的,探索像Drovorub这样的民族国家恶意软件的内部机制,以及更多。这本新书解决了其他书籍中不常涉及到的该领域的当代问题,并将帮助您在渗透测试中的职业生涯做好准备。最重要的是,您将能够像道德黑客一样思考:一个能够仔细分析系统并创造性地获得访问权限的人。
在Telegram中查看相关推荐
🔍 发送关键词来寻找群组、频道或视频。
启动SOSO机器人