python是一门常用的编程语言,它不仅上手容易,而且还拥有丰富的支持库。对经常需要针对自己所处的特定场景编写专用工具的黑客、计算机犯罪调查人员、渗透测试师和安全工程师来说,python的这些特点可以帮助他们又快又好地完成这一任务,以极少的代码量实现所需的功能。本书结合具体的场景和真实的案例,详述了python在渗透测试、电子取证、网络流量分析、无线安全、网站中信息的自动抓取、病毒免杀等领域内所发挥的巨大作用。
关于python的书虽然已有不少,但从安全从业者角度全方位剖析python的书籍几乎没有,《python绝技:运用python成为**黑客》填补了这个的空白:包含了渗透测试、web分析、网络分析、取证分析以及利用无线设备等方面的python攻防方法。无论你是从事安全研究的哪个方向,书中的大量深入浅出的案例分析均可以让你掌握有用的技能,快速上手编写代码,在工作中事半功倍,拓展视野、培养和锻炼自己的黑客思维。
python在黑客领域拥有霸主地位。在xcon召开的这15年中,python已经发展成为与c/c++一样是黑客必备的技能之一了。本书包含渗透测试、web分析、网络分析、取证分析,以及利用无线设备等方面的 python 攻击利用方法。不管你是刚开始学习python程序的“小白”,还是一个具有丰富经验的渗透攻击高手,这本书都会给你非常大的帮助,引领你成为**的黑客高手。在我创办的“神话-信息安全人才颠覆行动”中,python是我们的必修课之一。此书将会是我们“神话行动”学员学习的专业书籍之一。—— 王英健(呆神) xcon创始人、神话行动创始人,xfocus创始人之一python是一门非常容易上手的脚本语言,但要迅速掌握其丰富的安全工具库并熟练运用绝非易事。市面上的python入门书籍虽然非常多,但真正从安全从业者角度深入浅出地介绍的书籍几乎没有。本书的出现无疑给安全从业者带来了福音,对python初学者来说,第1章的内容可以使其迅速掌握python语言,而之后的几章几乎涵盖了安全研究的每个方面,并且配以近几年比较热门的案例(例如:loic、conficker等),无论你是进行漏洞研究、取证分析、渗透测试、ddos对抗还是反病毒,都可以从本书中学到有用的知识和技能,使自己在学习过程中少走弯路,在工作中事半功倍。—— 陈良 keenteam高级研究员 作为系统管理出身的一名安全人员,对脚本类语言具有天然的好感,之前写过vbscript、perl、shell,转行做安全以后接触到python,发现python真是一款值得推荐的利器,非常适合解决网络安全攻防中面临的各种复杂和奇特的要求,从基本的端口扫描到密码猜解,从 web页面抓取到 burp 扩展工具,从验证码识别到权限提升等。作者在书中通过由浅入深的讲解,将读者带入python的神奇世界,通过对攻击案例的解析,理论结合实际让读者完全不会感觉到学习编程的枯燥和乏味,反而能快速上手编写代码。通过对这些案例的学习,读者不仅能掌握python 的各种应用,还能拓宽视野,培养和锻炼自己的黑客思维。本书适合有一定编程基础的安全爱好者、计算机从业人员阅读,特别是对正在学习计算机安全的爱好者有较大帮助。 本书编排有序,章节之间相互独立,读者可以按需阅读,也可以逐章阅读。—— cnhawk 支付宝安全专家python因其特性而成为黑客们青睐的语言。本书对python在安全领域的应用做了实战的引导,内容全面(当然,如果想成为**黑客,仅掌握 python 还远远不够)。感谢这本书对python做了很好的梳理。—— 余弦 知道创宇技术副总裁,《web前端黑客技术揭秘》作者本书就像一本武林秘籍,专注于教会你使用一种武器——python,只要掌握了这把利器,你就能够完成渗透测试中可能涉及的方方面面。译者是资深的安全专家,他将书中所有的技术细节精准和优雅地传达给了读者。—— 杨坤 蓝莲花战队队长,长亭科技首席安全研究员
参编作者——Robert Frost2011 年 Robert Frost 毕业于美国军事学院,随后成为一名陆军通信兵。他以优异的成绩获 得了计算机科学的理学学士学位,其毕业论文主要关注于开源信息的收集。在 2011 年度电子 防御练习赛中,由于他规避规则的能力,Rob 个人被公认为国家锦标赛团队中**秀的两名 成员之一。Rob 也参加并赢得了多次电子安全竞赛。技术编辑——Mark BaggettMark Baggett 是 SANS 的认证讲师,担任了 SANS 的渗透测试课程体系中多门课程的授 课任务。Mark 是提供应急响应和渗透测试服务的深度防御公司的首席顾问和创始人。目前他 是 SANS 防御部门的技术指导教师,专注于把 SANS 的资源实际应用于提升军事能力的方 向。 Mark 在跨国公司和财富 1000 强企业中拥有多个信息安全职位。他曾经是一名软件开发 者、网络和系统工程师、安全管理员和 CISO(首席信息安全官)。作为一名首席信息安全 官,Mark 对信息安全策略的制定、遵守情况、应急事件的响应,以及其他信息安全操作负 责。Mark 掌握当前在销售、实现和支持信息安全时,信息安全专家所面临挑战的**手资 料。Mark 也是信息安全社区中的一名活跃成员,是 Greater Augusta ISSA 的创始人兼总裁。 他拥有包括 SANS 声誉卓著的 GSE 在内的多张认证证书。Mark 的个人博客中对多个安全主 题均有涉猎,其地址为:http://www.pauldotcom.com。
本书是一部讲述现代web标准的优秀教程,彻底摒弃了过时的内容,始终贯彻三层分离的思想。书中结合实例讲述如何使用html、css设计
《数字设计和计算机体系结构》以一种流行的方式介绍了从计算机组织和设计到更细节层次的内容,涵盖了数字逻辑设计的主要内容,展
《时尚秀场:时装画手绘技法攻略》内容简介:绘制时装效果图是时装设计过程中的一个重要环节,掌握它是从事时装设计应具备的专业素
云计算-(第三版) 本书特色 本书是国内销量*大、被众多高校采用的教材《云计算》的*新升级版,是中国云计算专家咨询委员会秘书长刘鹏教授团队的心血之作。在应对大数...
《商品美工实训》内容简介:《商品美工实训》是一本岗位项目实训教材,本书根据电子商务公司美工部门的岗位设置和技能要求整合课程
《Flash游戏编程基础教程》是Flash游戏设计方面的入门级图书。全书共包括5个完整的游戏项目。作者RexvanderSpuy循序渐进地讲解了
《图解轻松分娩、坐月子》内容简介:面对分娩和坐月子,这两件女性生命中的“大事件”,喜悦与焦虑交织。如何能减轻分娩和痛苦,顺
Visual Basic电子商务项目方案精解 内容简介 Visral Basic是数据开发的有用工具,在企业信息管理系统开发中具有广泛的使用。本书以几个典型实例...
小时候,你也迷恋过那些好玩的化学变化。但当你成为上化学课的中学生时,你一定觉得,各种化学公式和一堆堆化学名称让你有点无所
现代汉语维度形容词语义及其计算机识别研究 本书特色 维度形容词是描述物体各个维度特征的形容词,现代汉语共7对维度形容词,分别为“大-小”、“高-低/矮”、“长-...
《你早该这样玩小米手机》内容简介:《你早该这样玩小米手机》教您如何迅速成为小米手机高手。全书对小米手机好玩好用的部分进行精
《以兴趣为职业的“记”者:方汉奇传》内容简介:方汉奇是中国人民大学荣誉一级教授,是中国新闻学最早的三位博士生导师之一,在中
《纳兰词》内容简介:他是王国维、梁启超、徐志摩盛赞的词人,留存于世的三百余篇词作中,“情”是贯穿始终的主题,“诗乃心声,性
《Photoshop CC设计与制作攻略》内容简介:Photoshop CC设计与制作攻略是系统学习Photoshop图形图像处理的工具书。本书从认识Photo
从零开始——Photoshop中文版典型实例 内容简介 Adobe公司推出的Photoshop软件集图像处理和矢量图形绘制于一体,自推出之日起就深受广大平面设计...
《当你路过我的阳光》内容简介:当我的天空灰暗时,你把快乐带来,你是我的阳光,我唯一的阳光。假如我的世界你不曾来过,我的心将
《迟到的挽歌(插图本)》内容简介:本书是吉狄马加创作的诗、文、画集,收录了他近年来创作的多首长诗和包括演讲、致辞、序言、评
《银行业知识管理实战精析》内容简介:本书从国际通用的知识管理体系出发,引入55个银行业知识管理案例,案例类型覆盖大型商业银行
妙笔生花Photoshop CS4完全精通-(附赠光盘) 本书特色 本书采用“基本操作知识+实践应用案例”的教学方式,以通俗易懂的语言、精挑细选的实用技巧以及翔...
《PHP编程(第4版)》内容简介:PHP是一种被广泛使用的Web编程语言,它简单易用,而且与时俱进,不断进化,提升性能。本书基于PHP