操作平台以及利用渗透测试保证系统安全的方法。从环境准备和测试流程开始,演示了最基本的安装和配置过程,介绍了渗透测试的分类(白盒测试和黑盒测试),揭示了开放式安全测试的方法,并提出了一套针对BackTrack平台的渗透测试流程。本书把这个功能强大的渗透测试平台的工具分成几大类别:目标范围划定、信息收集、目标发现、目标枚举、漏洞映射、社会工程学、目标利用、提权、持续控制目标、报告,并介绍了这些工具的正确使用方法。对每一款工具的介绍都配以实际案例来突出其用途和典型配置。除此之外,还提供了一些珍贵的私房工具,以及重要资源的链接。
本书适合网络安全技术人员以及安全技术爱好者参考。
译者序
前言
关于作者
第 1章 初识BackTrack 1
1.1 BackTrack的历史 1
1.2 BackTrack的用途 1
1.3 获取 BackTrack 2
1.4 使用 BackTrack 3
1.4.1 通过DVD光盘使用BackTrack 4
1.4.2 将BackTrack安装在硬盘上 4
1.4.3 便携式BackTrack 9
1.5 设置网络连接 11
1.5.1 设置以太网连接 11
1.5.2 设置无线网络 12
1.5.3 启动网络服务 13
1.6 更新BackTrack 14
1.6.1 更新应用程序 14
1.6.2 更新内核 15
1.7 安装额外工具 18
1.7.1 安装Nessus漏洞扫描器 18
1.7.2 安装WebSecurify 19
1.8 定制BackTrack 19
1.9 本章小结 22
第 2章 渗透测试方法论 23
2.1 渗透测试的分类 24
2.1.1 黑盒测试 24
2.1.2 白盒测试 24
2.2 漏洞评估和渗透测试 25
2.3 安全测试方法论 25
2.3.1 开源安全测试方法(OSSTMM) 26
2.3.2 信息系统安全评估框架(ISSAF) 28
2.3.3 开放式Web应用程序安全项目(OWASP)十大安全风险 29
2.3.4 Web应用安全联合威胁分类 (WASC-TC) 31
2.4 BackTrack测试方法论 33
2.5 道德问题 36
2.6 本章小结 36
第 3章 目标范围划定 39
3.1 收集客户需求 40
3.1.1 客户需求调查表 40
3.1.2 交付评估调查表 41
3.2 准备测试计划 41
3.3 分析测试边界 43
3.4 定义业务目标 44
3.5 项目管理和时间规划 44
3.6 本章小结 45
第 4章 信息收集 47
4.1 公共资源 47
4.2 文档收集 48
4.3 DNS信息 51
4.3.1 dnswalk 51
4.3.2 dnsenum 52
4.3.3 dnsmap 54
4.3.4 dnsmap-bulk 55
4.3.5 dnsrecon 56
4.3.6 fierce 56
4.4 路由信息 58
4.4.1 0trace 58
4.4.2 dmitry 59
4.4.3 itrace 61
4.4.4 tcptraceroute 61
4.4.5 tctrace 63
4.5 搜索引擎 64
4.5.1 goorecon 64
4.5.2 theharvester 65
4.6 多种功能合一的智能信息收集 66
4.7 信息的文档化 70
4.8 本章小结 75
第 5章 目标发现 77
5.1 简介 77
5.2 目标机器识别 77
5.2.1 ping 78
5.2.2 arping 78
5.2.3 arping2 79
5.2.4 fping 80
5.2.5 genlist 82
5.2.6 hping2 83
5.2.7 hping3 84
5.2.8 lanmap 85
5.2.9 nbtscan 86
5.2.10 nping 87
5.2.11 onesixtyone 87
5.3 操作系统识别 88
5.3.1 p0f 88
5.3.2 xprobe2 89
5.4 本章小结 90
第 6章 目标枚举 91
6.1 端口扫描 91
6.1.1 AutoScan 93
6.1.2 Netifera 95
6.1.3 Nmap 97
6.1.4 Unicornscan 106
6.1.5 Zenmap 107
6.2 服务枚举 110
6.2.1 Amap 110
6.2.2 Httprint 111
6.2.3 Httsquash 112
6.3 VPN 枚举 113
6.4 本章小结 115
第 7章 漏洞映射 117
7.1 漏洞的类型 117
7.1.1 本地漏洞 118
7.1.2 远程漏洞 118
7.2 漏洞分类 118
7.3 开放漏洞评估系统 119
7.3.1 OpenVAS集成安全工具 120
7.4 Cisco产品安全分析工具 122
7.4.1 Cisco Auditing Tool 122
7.4.2 Cisco Global Exploiter 123
7.4.3 Cisco Passwd Scanner 124
7.5 模糊分析 125
7.5.1 BED 126
7.5.2 Bunny 127
7.5.3 JBroFuzz 129
7.6 SMB分析 131
7.6.1 Impacket Samrdump 131
7.6.2 Smb4k 132
7.7 SNMP 分析 133
7.7.1 ADMSnmp 133
7.7.2 SNMP Enum 134
7.7.3 SNMP Walk 136
7.8 Web应用程序分析 138
7.8.1 数据库评估工具 138
7.8.2 应用评估工具 149
7.9 本章小结 160
第 8章 社会工程学 161
8.1 人类心理模拟 161
8.2 攻击过程 162
8.3 攻击方法 162
8.3.1 假冒 162
8.3.2 利益交换 163
8.3.3 权威影响 163
8.3.4 稀缺性 163
8.3.5 社会关系 164
8.4 社会工程学工具箱 164
8.4.1 目标钓鱼攻击 165
8.4.2 收集用户凭据 169
8.5 通用用户密码分析器 173
8.6 本章小结 174
第 9章 漏洞利用 175
9.1 调查漏洞 175
9.2 漏洞和漏洞利用库 176
9.3 高级漏洞利用工具集 178
9.3.1 MSFConsole 178
9.3.2 MSFCLI 180
9.3.3 忍者操练101 181
9.3.4 编写漏洞利用模块 200
9.4 本章小结 204
第 10章 提权 205
10.1 攻击密码 205
10.1.1 离线攻击工具 206
10.1.2 在线攻击工具 214
10.2 网络嗅探 215
10.2.1 Dsniff 216
10.2.2 Hamster 216
10.2.3 Tcpdump 219
10.2.4 Tcpick 220
10.2.5 Wireshark 220
10.3 网络欺骗工具 223
10.3.1 Arpspoof 223
10.3.2 Ettercap 224
10.4 本章小结 227
第 11章 持续控制目标 229
11.1 协议隧道 229
11.1.1 DNS2tcp 229
11.1.2 Ptunnel 231
11.1.3 Stunnel4 231
11.2 代理 233
11.2.1 3proxy 234
11.2.2 Proxychains 235
11.3 端到端链接 235
11.3.1 CryptCat 235
11.3.2 Sbd 236
11.3.3 Socat 237
11.4 本章小结 239
第 12章 编写文档和报告 241
12.1 验证测试结果 241
12.2 报告类型 242
12.2.1 执行报告 242
12.2.2 管理报告 242
12.2.3 技术报告 243
12.2.4 报告样本 244
12.3 演示 244
12.4 后期测试流程 245
12.5 本章小结 245
附录A 补充工具 247
附录B 关键资源 257
C.R.劳,美国科学院院士,英国皇家统计学会会员, 当今仍健在的国际上最伟大的统计学家之一,他于1920 年9 月10 日出生于印度的一个贵族家庭,1940 年...
巫怀宇(微博@旧常识),1987年生,英国圣安德鲁斯大学英语文学硕士、杜伦大学欧洲早期近代史硕士,南京大学西方哲学博士。学术兴趣广泛,主要集中于现代哲学、道德哲...
许倬云,1930年生,江苏无锡人。著名历史学家,美国匹兹堡大学历史系荣誉退休教授,台北中央研究院院士,2004年荣获美国亚洲学会杰出贡献奖。先后执教于台湾大学、...
为什么现在很多商家绞尽脑汁也很难让用户从琳琅满目的商品中选择自己的产品?因为人们获取的有效的营销信息很少。因此,洞悉顾客的心理变得越来越重要。对于营销、销售、广...
哈坎·君代 ,一九七六年生于爱琴海上的罗德岛,在布鲁塞尔接受小学教育。高中毕业后进入哈斯特帕大学文学系,主修法语翻译,随后转学到布鲁塞尔自由大学,并在安卡拉大学...
作品目录前言 第一章先秦时期的谏议制度 第一节先秦时期谏议制度的起源和初步发展 一、谏议制度的起源 二、夏商时期的谏议制度
Combining biography with regional and national history, Dan T. Carter chronicles...
塞缪尔·亨廷顿哈佛大学阿尔伯特·魏斯赫德三世(Albert J.WeatherheadⅢ)学院教授,哈佛国际和地区问题研究所所长,约翰·奥林战略研究所主任。曾任...
作者弗兰克•伦兹是这样运用语言的:☆ 他把“钻采石油”改为“开发能源”,因为前者让人们联想到了满目创痍的环境破坏,而后者带来了科学发展的希望。☆ 他把不痛不痒的...
医医-告别中医西化 本书特色 李致重所著的《医医(告别中医西化)》是一本中医软科学、科学学研究专著;一本以睿智、仁爱、忠勇之心。犀利直陈以往。并正确指向未来的理...
怪獸特攝+懸疑恐怖+變態獵奇日本當代異色奇想大師‧平成的奇才──駕籠真太郎史上最認真破格奇作!神祕的邀請函以特攝布景還原殺人現場的降靈大會不知是人是鬼的怪獸亡靈...
《Python Web开发从入门到精通》内容简介:本书从初学者角度出发,通过通俗易懂的语言、丰富多彩的实例,详细介绍了使用Python进行
营造.第一辑 目录 献辞感谢状《营造》**届编辑委员会中国建筑走向世界的里程碑——**届中国建筑史学国际研讨会简报**届中国建筑史学国际研讨会开幕辞创立国际中国...
清崎生长在夏威夷,是第四代日裔美国人。他出生在一个教师家庭,大学毕业后加入美国海军陆战队,作为军官和舰载武装直升机飞行员,被派往越南战场。1977年,清崎创建了...
江潮,演讲与口才金牌教练,知名培训师,社交达人,自由撰稿人。专注研究职场、沟通、人格与人际交往等心理学领域数十年,在人际公关和演讲口才方面有丰富经验。游历多国,...
二十年,永遠是Amazon書店史上評價最高的不朽傳奇二十年,永遠 100%全滿五顆星的完美口碑全美圖書館員票選「有史以來最好看的100本書」橫掃小說大獎,199...
作者史蒂芬. B. 史密斯(Steven B. Smith),获芝加哥大学博士学位,自1984年以来任教于耶鲁大学,现为政治科学阿尔弗雷德. 考勒斯(Alfre...
随手记理财社区入住大V,单篇文章阅读量200万+。白白肉肉脸圆圆的天秤女,从未想励志,却不经意励志了一些朋友,从未想发财,却不经意积攒下一笔小小的财富。2009...
★美国国家图书奖、普利策诗歌奖得主晚期代表作★与史蒂文斯、庞德、斯奈德一样深受禅宗影响的诗人,我们这个时代的梭罗★在亲近自然的生活中获得内省,将漫长的时光变成一...
!! 现代中国父母,普遍一个感受就是累。养个孩子打不得骂不得,磨破嘴皮子孩子也不听,气急了话说得重点还要内疚反省担心给孩子留下心理阴影,辅导个作业可能会被气出心...