操作平台以及利用渗透测试保证系统安全的方法。从环境准备和测试流程开始,演示了最基本的安装和配置过程,介绍了渗透测试的分类(白盒测试和黑盒测试),揭示了开放式安全测试的方法,并提出了一套针对BackTrack平台的渗透测试流程。本书把这个功能强大的渗透测试平台的工具分成几大类别:目标范围划定、信息收集、目标发现、目标枚举、漏洞映射、社会工程学、目标利用、提权、持续控制目标、报告,并介绍了这些工具的正确使用方法。对每一款工具的介绍都配以实际案例来突出其用途和典型配置。除此之外,还提供了一些珍贵的私房工具,以及重要资源的链接。
本书适合网络安全技术人员以及安全技术爱好者参考。
译者序
前言
关于作者
第 1章 初识BackTrack 1
1.1 BackTrack的历史 1
1.2 BackTrack的用途 1
1.3 获取 BackTrack 2
1.4 使用 BackTrack 3
1.4.1 通过DVD光盘使用BackTrack 4
1.4.2 将BackTrack安装在硬盘上 4
1.4.3 便携式BackTrack 9
1.5 设置网络连接 11
1.5.1 设置以太网连接 11
1.5.2 设置无线网络 12
1.5.3 启动网络服务 13
1.6 更新BackTrack 14
1.6.1 更新应用程序 14
1.6.2 更新内核 15
1.7 安装额外工具 18
1.7.1 安装Nessus漏洞扫描器 18
1.7.2 安装WebSecurify 19
1.8 定制BackTrack 19
1.9 本章小结 22
第 2章 渗透测试方法论 23
2.1 渗透测试的分类 24
2.1.1 黑盒测试 24
2.1.2 白盒测试 24
2.2 漏洞评估和渗透测试 25
2.3 安全测试方法论 25
2.3.1 开源安全测试方法(OSSTMM) 26
2.3.2 信息系统安全评估框架(ISSAF) 28
2.3.3 开放式Web应用程序安全项目(OWASP)十大安全风险 29
2.3.4 Web应用安全联合威胁分类 (WASC-TC) 31
2.4 BackTrack测试方法论 33
2.5 道德问题 36
2.6 本章小结 36
第 3章 目标范围划定 39
3.1 收集客户需求 40
3.1.1 客户需求调查表 40
3.1.2 交付评估调查表 41
3.2 准备测试计划 41
3.3 分析测试边界 43
3.4 定义业务目标 44
3.5 项目管理和时间规划 44
3.6 本章小结 45
第 4章 信息收集 47
4.1 公共资源 47
4.2 文档收集 48
4.3 DNS信息 51
4.3.1 dnswalk 51
4.3.2 dnsenum 52
4.3.3 dnsmap 54
4.3.4 dnsmap-bulk 55
4.3.5 dnsrecon 56
4.3.6 fierce 56
4.4 路由信息 58
4.4.1 0trace 58
4.4.2 dmitry 59
4.4.3 itrace 61
4.4.4 tcptraceroute 61
4.4.5 tctrace 63
4.5 搜索引擎 64
4.5.1 goorecon 64
4.5.2 theharvester 65
4.6 多种功能合一的智能信息收集 66
4.7 信息的文档化 70
4.8 本章小结 75
第 5章 目标发现 77
5.1 简介 77
5.2 目标机器识别 77
5.2.1 ping 78
5.2.2 arping 78
5.2.3 arping2 79
5.2.4 fping 80
5.2.5 genlist 82
5.2.6 hping2 83
5.2.7 hping3 84
5.2.8 lanmap 85
5.2.9 nbtscan 86
5.2.10 nping 87
5.2.11 onesixtyone 87
5.3 操作系统识别 88
5.3.1 p0f 88
5.3.2 xprobe2 89
5.4 本章小结 90
第 6章 目标枚举 91
6.1 端口扫描 91
6.1.1 AutoScan 93
6.1.2 Netifera 95
6.1.3 Nmap 97
6.1.4 Unicornscan 106
6.1.5 Zenmap 107
6.2 服务枚举 110
6.2.1 Amap 110
6.2.2 Httprint 111
6.2.3 Httsquash 112
6.3 VPN 枚举 113
6.4 本章小结 115
第 7章 漏洞映射 117
7.1 漏洞的类型 117
7.1.1 本地漏洞 118
7.1.2 远程漏洞 118
7.2 漏洞分类 118
7.3 开放漏洞评估系统 119
7.3.1 OpenVAS集成安全工具 120
7.4 Cisco产品安全分析工具 122
7.4.1 Cisco Auditing Tool 122
7.4.2 Cisco Global Exploiter 123
7.4.3 Cisco Passwd Scanner 124
7.5 模糊分析 125
7.5.1 BED 126
7.5.2 Bunny 127
7.5.3 JBroFuzz 129
7.6 SMB分析 131
7.6.1 Impacket Samrdump 131
7.6.2 Smb4k 132
7.7 SNMP 分析 133
7.7.1 ADMSnmp 133
7.7.2 SNMP Enum 134
7.7.3 SNMP Walk 136
7.8 Web应用程序分析 138
7.8.1 数据库评估工具 138
7.8.2 应用评估工具 149
7.9 本章小结 160
第 8章 社会工程学 161
8.1 人类心理模拟 161
8.2 攻击过程 162
8.3 攻击方法 162
8.3.1 假冒 162
8.3.2 利益交换 163
8.3.3 权威影响 163
8.3.4 稀缺性 163
8.3.5 社会关系 164
8.4 社会工程学工具箱 164
8.4.1 目标钓鱼攻击 165
8.4.2 收集用户凭据 169
8.5 通用用户密码分析器 173
8.6 本章小结 174
第 9章 漏洞利用 175
9.1 调查漏洞 175
9.2 漏洞和漏洞利用库 176
9.3 高级漏洞利用工具集 178
9.3.1 MSFConsole 178
9.3.2 MSFCLI 180
9.3.3 忍者操练101 181
9.3.4 编写漏洞利用模块 200
9.4 本章小结 204
第 10章 提权 205
10.1 攻击密码 205
10.1.1 离线攻击工具 206
10.1.2 在线攻击工具 214
10.2 网络嗅探 215
10.2.1 Dsniff 216
10.2.2 Hamster 216
10.2.3 Tcpdump 219
10.2.4 Tcpick 220
10.2.5 Wireshark 220
10.3 网络欺骗工具 223
10.3.1 Arpspoof 223
10.3.2 Ettercap 224
10.4 本章小结 227
第 11章 持续控制目标 229
11.1 协议隧道 229
11.1.1 DNS2tcp 229
11.1.2 Ptunnel 231
11.1.3 Stunnel4 231
11.2 代理 233
11.2.1 3proxy 234
11.2.2 Proxychains 235
11.3 端到端链接 235
11.3.1 CryptCat 235
11.3.2 Sbd 236
11.3.3 Socat 237
11.4 本章小结 239
第 12章 编写文档和报告 241
12.1 验证测试结果 241
12.2 报告类型 242
12.2.1 执行报告 242
12.2.2 管理报告 242
12.2.3 技术报告 243
12.2.4 报告样本 244
12.3 演示 244
12.4 后期测试流程 245
12.5 本章小结 245
附录A 补充工具 247
附录B 关键资源 257
作品目录一、七残八剑七老人二、雨中人三、天池府四、驯狮女五、怪老头六、天地人七、绝艺传八、无敌剑九、熟面具十、燕归去十一
安托万·孔帕尼翁,索邦大学和哥伦比亚大学法国文学教授,著有《第二手资料?引述手法》(Seuil,1979)、《文学第三共和国》(Seuil,1983)、《现代性...
黄煌经方沙龙-第三期 本书特色 《黄煌经方沙龙(第3期)》是由中国中医药出版社出版的。黄煌经方沙龙-第三期 内容简介 在弟子张薛光、刘西强、眭冬蕾等人的努力下,...
谢宗博香港中文大学会计学硕士,公共管理学硕士,澳洲资深注册会计师、美国注册管理会计师。上海某生物科技公司副总裁、财务总监。曾以全省公务员考试第一名的成绩入职,在...
王洪浩,著名人才战略及猎头专家,科特杰(苛特杰)咨询公司总裁,畅销书《猎头》、《草船借箭》作者。毕业于上海交通大学,曾任知名跨国企业高管。学者眼中的商人,商人眼...
九鹭非香:晋江原创网高人气作者,2011年开始写文,致力于奇幻玄幻类型的小说创作。爱幻想,爱天马行空。体形微圆,性直,喜宅,养小狗。偶尔文艺青年范儿,立志于成为...
编辑推荐:1.从爱上一个人开始,爱就改变了世界。爱与命运相逢,你我,都身在其中。2.书店大奖第2名 ╳ 宫崎本大奖 ╳ 日本治愈系宝藏作家青山美智子暖心书写。《...
治痹心法 本书特色 车秉刚编著的《治痹心法》共分上﹑下二篇,上篇为总论篇。下篇则为中医痹病的治疗篇。卷中详细讲述了现代医学对风湿性关节炎﹑类风湿性关节炎﹑系统性...
“安房直子月光童话”系列收入作者《手绢上的花田》《直到花豆煮熟》《风的旱冰鞋》《兔子屋的秘密》《红玫瑰旅馆的客人》等5部经典代表作品。作品具有典型的东方色彩和浓...
编者 | HOBO日刊ITOI新闻由日本著名广告文案撰稿人、散文家糸井重里先生创立于1998年的原创内容网站。自设立以来,每日均发表更新与文学、艺术、科学、人生...
莱特(Stanley F.Wright),中文名魏尔特,英国人,曾在中国担任海关税务司官员,著有《赫德与中国海关(上下)》、《中国关税沿革史》。姚曾廙,笔名天马...
《再造宏碁:开创成长与挑战》回顾了施振荣28年的创业历程,展现了一个完整的产业发展面貌,让你了解身为台湾代表性企业的宏碁,如何在他的领导下应对外在的变化而不断克...
赵毅衡,中国社科院研究生院硕士,伯克利加州大学博士,长期执教于英国伦敦大学东方学院,现为四川大学文学与新闻学院教授。主要中文著作:《远游的诗神》、《新批评》、《...
《论人类不平等的起源和基础》内容简介:《论人类不平等的起源和基础》是卢梭应法国第戎科学院的征文而写的论文,提出了私有制的出
卡里超人气漫画家天秤座,善于在作品里呈现人性善恶代表作《蔷薇X》是「快看漫画」超火爆连载作品,长期位于快看漫画排行榜前列,每话阅读量近1000万人次!深刻的话题...
董橋,福建晉江人,台灣成功大學外文系畢業後,在英國倫敦大學亞非學院做研究多年,又在倫敦英國廣播電台中文部從事新聞工作。現任《蘋果日報》社長。先後曾任香港公開大學...
钢结构加固工程技术手册 目录 第1章 钢结构工程检测1.1 建筑结构检测基本规定1.2 钢结构工程特点1.3 钢结构工程检测鉴定1.4 钢结构结构构件及连接强度...
程序化交易广告自从进入中国市场之后就一直呈现蓬勃发展的态势,大大小小的DSP公司也如雨后春笋般层出不穷,但DSP,AdX等概念对于国内绝大多数行业的广告主(甲方...
《释迦牟尼的故事》内容简介:释迦牟尼原名乔达摩悉达多,是古印度迦毗罗卫国净饭王的太子,为 了解除人生无尽的痛苦,立志寻求一条
水彩大师阿部智幸首本中文简体版水彩教程用水彩表现光影风景,呈现大自然的美丽瞬间..................※编辑推荐※☆ 掌握关键技巧,初学者也能画好水...