本书是畅销书《Python 灰帽子—黑客与逆向工程师的 Python 编程之道》的姊妹篇,那本书一面市便占据计算机安全类书籍的头把交椅。本书由 Immunity 公司的高级安全研究员 Justin Seitz 精心撰写。作者根据自己在安全界,特别是渗透测试领域的几十年经验,向读者介绍了 Python 如何被用在黑客和渗透测试的各个领域,从基本的网络扫描到数据包捕获,从 Web 爬虫到编写 Burp 扩展工具,从编写木马到权限提升等。 作者在本书中的很多实例都非常具有创新和启发意义, 如 HTTP 数据中的图片检测、 基于 GitHub命令进行控制的模块化木马、浏览器的中间人攻击技术、利用 COM 组件自动化技术窃取数据、通过进程监视和代码插入实现权限提升、通过向虚拟机内存快照中插入 shellcode 实现木马驻留和权限提升等。通过对这些技术的学习,读者不仅能掌握各种 Python 库的应用和编程技术,还能拓宽视野,培养和锻炼自己的黑客思维。读者在阅读本书时也完全感觉不到其他一些技术书籍常见的枯燥和乏味
目录
目 录
第 1 章 设置 Python 环境 1
安装 Kali Linux 虚拟机1
WingIDE3
第 2 章 网络基础 9
Python 网络编程简介 10
TCP 客户端 10
UDP 客户端 11
TCP 服务器12
取代 netcat13
小试牛刀 21
创建一个 TCP 代理 23
小试牛刀 28
通过 Paramiko 使用 SSH 29
小试牛刀 34
SSH 隧道 34
小试牛刀 38
第 3 章 网络:原始套接字和流量嗅探 40
开发 UDP 主机发现工具 41
Windows 和 Linux 上的包嗅探 41
小试牛刀 43
解码 IP 层 43
小试牛刀 47
解码 ICMP48
小试牛刀 52
第 4 章 Scapy:网络的掌控者 54
窃取 Email 认证 55
小试牛刀 57
利用 Scapy 进行 ARP 缓存投毒 58
小试牛刀 63
处理 PCAP 文件 64
小试牛刀 69
第 5 章 Web 攻击 71
Web 的套接字函数库: urllib2 71
开源 Web 应用安装 73
小试牛刀 75
暴力破解目录和文件位置 76
小试牛刀 79
暴力破解 HTML 表格认证 80
小试牛刀 86
第 6 章 扩展 Burp 代理 88
配置89
Burp 模糊测试90
小试牛刀 97
在 Burp 中利用 Bing 服务 101
小试牛刀 105
利用网站内容生成密码字典 107
小试牛刀 111
第 7 章 基于 GitHub 的命令和控制114
GitHub 账号设置115
创建模块116
木马配置 117
编写基于 GitHub 通信的木马 118
Python 模块导入功能的破解121
小试牛刀123
第 8 章 Windows 下木马的常用功能125
有趣的键盘记录125
小试牛刀 129
截取屏幕快照 130
Python 方式的 shellcode 执行 131
小试牛刀 132
沙盒检测 133
第 9 章 玩转浏览器140
基于浏览器的中间人攻击 140
创建接收服务器144
小试牛刀 145
利用 IE 的 COM 组件自动化技术窃取数据 146
小试牛刀 154
第 10 章 Windows 系统提权156
环境准备157
创建进程监视器 158
利用 WMI 监视进程 158
小试牛刀 160
Windows 系统的令牌权限 161
赢得竞争 163
小试牛刀 167
代码插入168
小试牛刀 170
第 11 章 自动化攻击取证172
工具安装 173
工具配置 173
抓取口令的哈希值173
直接代码注入177
小试牛刀 183
1作者为德国红点设计大奖得主。2书中独有作者自创的图形创作模式,即“理性—直觉—手—电脑”的结合运用。3本书包含40种颠覆惯性
本书通过大量的20世纪设计案例,从简·奇尔切奥得的《新版式》的版式设计到鲍豪斯的平面设计,再到耐克的产品目录,对栅格系统作
《放下一切去旅行》内容简介:最遗憾的事就是不曾说走就走,旅行,你还要等多久? 他带着拍立得和朋友结伴出行,在国内各种“X奴”
本书是DSL领域的丰碑之作,由世界级软件开发大师和软件开发“教父”MartinFowler历时多年写作而成,ThoughtWorks中国翻译。全面详
《每天5分钟玩转OpenStack》内容简介:本书是一本OpenStack的教程和参考。读者在学习的过程中,可以跟着教程进行操作,在实践中掌握
FirefoxHacksisidealforpoweruserswhowanttotakefulladvantageofFirefoxfromMozilla,t...
《最新《事业单位会计准则》解读与操作示范》内容简介:《最新事业单位会计准则:解读与操作示范》围绕财政部最新修订的《事业单位
在这个信息技术无所不在的时代,编程能力正在变得越来越重要。C++以高性能、易移植而著称,而且同时支持过程式、面向对象和泛型编
《爆红》内容简介:本书是实战派营销人、10亿销量爆品操盘手、“合伙人式营销服务机构”源石传媒创始人廖恒,结合自己12年的行业全
游戏透视 本书特色 《游戏透视(动漫游戏专业系列教材)》由浅入深、详细地讲述了绘画透视的基本概念以及不同的绘画透视种类,从动漫与游戏制作的流程出发,配合大量精美...
《大树快跑》内容简介:“我”是一个童话作家,一天,一只八哥鸟来到了“我”的窗前,希望“我”帮它记录下来它的故事。纬四路上住
《销售七步成单法》内容简介:本书专为通信营业厅的销售人员量身打造,提出了七步销售法。把握移动终端产品的全面评估方法,帮助销
《供给侧改革:新供给简明读本》内容简介:“供给侧”在经济学领域并不是一个新鲜词汇,但一直未受到足够重视。中央领导首次提出“
如同某种势不可挡的新型病毒,地下黑客圈子流言四起:某个聪明绝顶、胆大妄为的家伙发动了对线上犯罪网络的恶意接管,这个犯罪网
《互联网产品(Web/移动Web/APP):视觉设计(风格篇)》旨在介绍Web及移动Web/APP等互联网产品界面风格的知识与方法。新兴的互联
《旅行者的梦》内容简介:本书是作者以《旅行者的梦》一诗有感而发创作的乐队作品。在我国这部作品是首次出版。作品于2016年进行世
《中国目录学史》内容简介:本书是近代以来第一部以《中国目录学史》命名,全面、系统研究中国目录学发展历史的学术著作,是了解、
《浙东唐诗之路学术文化编年史》内容简介:浙东,自晋代起渐成为人文荟萃之地,源远流长的山水诗在此滋生,与之有连带关系的书法、
《2021年MBA MPA MAPcc MEM管理类联考综合能力逻辑高分指南(考点精讲与分类精练)》内容简介:本书主要内容为管理类联考逻辑应试辅
《范仲淹》内容简介:范仲淹是北宋著名政治家、诗人、学者,在生前身后享有极高声誉:“本朝人物以仲淹为第一”“求之千百年间,盖