python是一门常用的编程语言,它不仅上手容易,而且还拥有丰富的支持库。对经常需要针对自己所处的特定场景编写专用工具的黑客、计算机犯罪调查人员、渗透测试师和安全工程师来说,python的这些特点可以帮助他们又快又好地完成这一任务,以极少的代码量实现所需的功能。本书结合具体的场景和真实的案例,详述了python在渗透测试、电子取证、网络流量分析、无线安全、网站中信息的自动抓取、病毒免杀等领域内所发挥的巨大作用。
关于python的书虽然已有不少,但从安全从业者角度全方位剖析python的书籍几乎没有,《python绝技:运用python成为**黑客》填补了这个的空白:包含了渗透测试、web分析、网络分析、取证分析以及利用无线设备等方面的python攻防方法。无论你是从事安全研究的哪个方向,书中的大量深入浅出的案例分析均可以让你掌握有用的技能,快速上手编写代码,在工作中事半功倍,拓展视野、培养和锻炼自己的黑客思维。
python在黑客领域拥有霸主地位。在xcon召开的这15年中,python已经发展成为与c/c++一样是黑客必备的技能之一了。本书包含渗透测试、web分析、网络分析、取证分析,以及利用无线设备等方面的 python 攻击利用方法。不管你是刚开始学习python程序的“小白”,还是一个具有丰富经验的渗透攻击高手,这本书都会给你非常大的帮助,引领你成为**的黑客高手。在我创办的“神话-信息安全人才颠覆行动”中,python是我们的必修课之一。此书将会是我们“神话行动”学员学习的专业书籍之一。—— 王英健(呆神) xcon创始人、神话行动创始人,xfocus创始人之一python是一门非常容易上手的脚本语言,但要迅速掌握其丰富的安全工具库并熟练运用绝非易事。市面上的python入门书籍虽然非常多,但真正从安全从业者角度深入浅出地介绍的书籍几乎没有。本书的出现无疑给安全从业者带来了福音,对python初学者来说,第1章的内容可以使其迅速掌握python语言,而之后的几章几乎涵盖了安全研究的每个方面,并且配以近几年比较热门的案例(例如:loic、conficker等),无论你是进行漏洞研究、取证分析、渗透测试、ddos对抗还是反病毒,都可以从本书中学到有用的知识和技能,使自己在学习过程中少走弯路,在工作中事半功倍。—— 陈良 keenteam高级研究员 作为系统管理出身的一名安全人员,对脚本类语言具有天然的好感,之前写过vbscript、perl、shell,转行做安全以后接触到python,发现python真是一款值得推荐的利器,非常适合解决网络安全攻防中面临的各种复杂和奇特的要求,从基本的端口扫描到密码猜解,从 web页面抓取到 burp 扩展工具,从验证码识别到权限提升等。作者在书中通过由浅入深的讲解,将读者带入python的神奇世界,通过对攻击案例的解析,理论结合实际让读者完全不会感觉到学习编程的枯燥和乏味,反而能快速上手编写代码。通过对这些案例的学习,读者不仅能掌握python 的各种应用,还能拓宽视野,培养和锻炼自己的黑客思维。本书适合有一定编程基础的安全爱好者、计算机从业人员阅读,特别是对正在学习计算机安全的爱好者有较大帮助。 本书编排有序,章节之间相互独立,读者可以按需阅读,也可以逐章阅读。—— cnhawk 支付宝安全专家python因其特性而成为黑客们青睐的语言。本书对python在安全领域的应用做了实战的引导,内容全面(当然,如果想成为**黑客,仅掌握 python 还远远不够)。感谢这本书对python做了很好的梳理。—— 余弦 知道创宇技术副总裁,《web前端黑客技术揭秘》作者本书就像一本武林秘籍,专注于教会你使用一种武器——python,只要掌握了这把利器,你就能够完成渗透测试中可能涉及的方方面面。译者是资深的安全专家,他将书中所有的技术细节精准和优雅地传达给了读者。—— 杨坤 蓝莲花战队队长,长亭科技首席安全研究员
参编作者——Robert Frost2011 年 Robert Frost 毕业于美国军事学院,随后成为一名陆军通信兵。他以优异的成绩获 得了计算机科学的理学学士学位,其毕业论文主要关注于开源信息的收集。在 2011 年度电子 防御练习赛中,由于他规避规则的能力,Rob 个人被公认为国家锦标赛团队中**秀的两名 成员之一。Rob 也参加并赢得了多次电子安全竞赛。技术编辑——Mark BaggettMark Baggett 是 SANS 的认证讲师,担任了 SANS 的渗透测试课程体系中多门课程的授 课任务。Mark 是提供应急响应和渗透测试服务的深度防御公司的首席顾问和创始人。目前他 是 SANS 防御部门的技术指导教师,专注于把 SANS 的资源实际应用于提升军事能力的方 向。 Mark 在跨国公司和财富 1000 强企业中拥有多个信息安全职位。他曾经是一名软件开发 者、网络和系统工程师、安全管理员和 CISO(首席信息安全官)。作为一名首席信息安全 官,Mark 对信息安全策略的制定、遵守情况、应急事件的响应,以及其他信息安全操作负 责。Mark 掌握当前在销售、实现和支持信息安全时,信息安全专家所面临挑战的**手资 料。Mark 也是信息安全社区中的一名活跃成员,是 Greater Augusta ISSA 的创始人兼总裁。 他拥有包括 SANS 声誉卓著的 GSE 在内的多张认证证书。Mark 的个人博客中对多个安全主 题均有涉猎,其地址为:http://www.pauldotcom.com。
本书是高等院校艺术与设计专业教材。本书作者长期从事网页设计的一线教学,根据教学和设计的需要,收集了几千幅有特点的网页。作
Designersanddevelopers,createsmashingappsforAndroiddevicesIfyouredevelopingappli...
本书共分五部分,详细介绍了shell编程技巧,各种UNIX命令及语法,还涉及了UNIX下的文字处理以及少量的系统管理问题。本书内容全面
机器人几何代数模型与控制 内容简介 本书以作者的研究成果为依托,讲述了向量空间、李代数以及对偶数环上的旋量理论等数学工具在机器人运动学中的应用。全书包含了...
《苏东坡新传》内容简介:苏东坡,天赋异禀的大文豪,无可救药的乐天派…… 他的标签很多,却难以被标签定义。居高处为翰林学士,落
Whetheryouareaprofessionalnewtotheuser-centereddesignfield,oranexperienceddesign...
《颜真卿行书三稿》内容简介:颜真卿行草书对后世影响之大,几乎能与”二王”比肩。将篆隶笔法应用于行草,颜真卿于二王潇散简远、
《SilverlightASP.NET与AJAX开发实战》讨论Silverlight的部分,并没有预设读者必须具备任何背景或知识,但若能有XML的基础概念,
《祖传点穴解穴疗伤秘诀》内容简介:本书主要有五大板块内容,包括点穴基本功、穴位、经络详解、点穴操作神技、解穴神技以及疗伤秘
《JavaJDK6学习笔记》是作者良葛格本人近几年来学习Java的心得笔记,结构按照作者的学习脉络依次展开,从什么是Java、如何配置Ja
TCP/IP最佳入门-原书第6版 本书特色 《TCP/IP *佳入门:因特网文原理与应用(原书第6版)》:详细说明TCP/IP的基本运作原理;包含协议分析-Et...
和孩子一起玩编程 本书特色 《和孩子一起玩编程》分成书和卡片两部分,卡片相当于书的图片版,是供不能独立阅读本书的孩子使用的,使用方式是家长看书来讲解,孩子看卡片...
《谁是下一百个亿万富翁》内容简介:这是一个最好的时代,无数有梦想的创业者将在这场已经爆发的移动互联网革命中缔造新的创富神话
samuelp.harbisoniii于卡内基—梅隆大学获得计算机科学博士学位,现任carlow学院的计算机科学系副教授。他曾就职于德州仪器和ta
《软件架构师的12项修炼》内容简介:每一位软件开发人员都有一个架构师的梦,但为何真正的软件架构师却寥寥无几?软件开发人员更容
这本书中的99种发明,是矗立在人类历史进程中一座座闪耀着智慧之光的丰碑,一位先哲说过:几千年来,在人类生活中,任何帝国、任
《图解室内设计(第2版)》由程大锦教授与科基·宾格利共同编写的,现已修订、扩充升级至第二版。通过兼具实用性与艺术美感的插图,
AlistairCockburn是用例方面的一位著名专家。他是HumansandTechnology公司的资深顾问,在那里他负责帮助客户在面向对象项目上获得
RoR(RubyonRails)是基于动态脚本语言——Ruby语言的Web开发框架,其主要应用领域是Web应用程序的开发。使用RoR开发优势在于简便
Ifyouwanttolearnhowtobuildthingswithelectronics,getaholdofthishands-onbook.Witht...