网站首页  英汉词典  古诗文  美食菜谱  电子书下载

请输入您要查询的图书:

 

书名 精通Metasploit渗透测试(第2版)/图灵程序设计丛书
分类 教育考试-考试-计算机类
作者 (英)尼理·贾斯瓦尔
出版社 人民邮电出版社
下载 抱歉,不提供下载,请购买正版图书。
简介
编辑推荐

Metasploit是目前业内使用频率非常高的渗透测试框架,拥有大规模的渗透模块数据库。尼理·贾斯瓦尔著的《精通Metasploit渗透测试(第2版)》是使用Metasploit进行渗透测试的实用指南,立足真实案例,帮助读者了解如何使用Metasploit进行高效渗透测试、实现Web应用程序的自动化攻击、提升安全专业技能。

第2版全面更新,特别对SCADA、数据库、物联网、移动设备、平板电脑等各种服务的测试示例作出解读,为在实际工作中开展渗透打下坚实基础。

内容推荐

尼理·贾斯瓦尔著的《精通Metasploit渗透测试(第2版)》介绍了时下流行的渗透测试框架——Metasploit。书中从其基本功能和传统使用方式开始,讲解编写Metasploit模块的基础知识,学习渗透模块的执行、构建与移植,详细解读客户端攻击、Metasploit框架中的各种内置脚本。

与第1版相比,第2版增添了大量对移动设备、SCADA、数据库、物联网设备的渗透案例,并讲解了如何将全新的渗透模块导入到Metasploit。此外,还新增了大量优秀的出色工具的使用教程,采用了新版的社会工程学工具包,增加了大量经典详实的渗透模块编写实例。

本书适合网络与系统安全领域的技术爱好者和学生,以及渗透测试与漏洞分析研究方面的安全从业人员阅读参考。

目录

第1章 走近Metasploit渗透测试框架

 1.1 组织一次渗透测试

 1.2 前期交互阶段

 1.3 信息收集/侦查阶段

 1.4 了解测试环境

1.4.1 威胁建模阶段

1.4.2 漏洞分析阶段

1.4.3 渗透阶段和后渗透阶段

1.4.4 报告阶段

1.4.5 工作环境的准备

 1.5 在虚拟环境中安装Kali Linux

 1.6 Metasploit 基础

 1.7 使用Metasploit进行渗透测试

 1.8 使用Metasploit进行渗透测试的优势

1.8.1 源代码的开放性

1.8.2 对大型网络测试的支持以及便利的命名规则

1.8.3 灵活的攻击载荷模块生成和切换机制

1.8.4 干净的通道建立方式

1.8.5 图形化管理界面

 1.9 对未知网络的渗透测试

1.9.1 假设

1.9.2 信息收集

 1.10 在Metasploit中使用数据库

 1.11 威胁建模

 1.12 VSFTPD 2.3.4后门的漏洞分析

1.12.1 攻击过程

1.12.2 漏洞渗透的过程

1.12.3 渗透模块和后渗透模块

 1.13 PHP-CGI查询字符串参数漏洞的分析

 1.14 HFS 2.3上的漏洞分析

 1.15 渗透访问控制的持久化

 1.16 清除渗透痕迹

 1.17 回顾入侵过程

 1.18 小结

第2章 打造定制化的Metasploit渗透测试框架

 2.1 Ruby——Metasploit的核心

2.1.1 创建你的第一个Ruby程序

2.1.2 Ruby中的变量和数据类型

2.1.3 Ruby中的方法

2.1.4 决策运算符

2.1.5 Ruby 中的循环

2.1.6 正则表达式

2.1.7 Ruby 基础知识小结

 2.2 开发自定义模块

2.2.1 模块编写的概要

2.2.2 了解现有模块

2.2.3 分解已有的HTTP服务器扫描模块

2.2.4 编写一个自定义FTP扫描程序模块

2.2.5 编写一个自定义的SSH认证暴力破解器

2.2.6 编写一个让硬盘失效的后渗透模块

 ……

第3章 渗透模块的开发过程

第4章 渗透模块的移植

第5章 使用Metasploit对服务进行测试

第6章 虚拟化测试的原因及阶段

第7章 客户端渗透

第8章 Metasploit的扩展功能

第9章 提高渗透测试的速度

第10章 利用Armitage实现Metasploit的可视化管理

随便看

 

Fahrenheit英汉词典电子书栏目提供海量电子书在线免费阅读及下载。

 

Copyright © 2002-2024 frnht.com All Rights Reserved
更新时间:2025/11/21 14:39:34