Web渗透测试:使用Kali Linux
¥
42.98
7.3折
¥
59
八五品
仅1件
作者Joseph
出版社人民邮电出版社
ISBN9787115363152
出版时间2014-08
装帧平装
开本16开
定价59元
货号9787115363152
上书时间2024-06-19
商品详情
- 品相描述:八五品
- 商品描述
-
作者简介
Joseph Muniz
思科公司系统安全工程师、顾问,《渗透测试》杂志(PenTest Magazine)撰稿人,曾在多家安全公司任技术解决方案架构师一职。Muniz专攻网络安全管理,不仅拥有30多项网络安全技术认证,而且具有丰富的财富500强及政府网络大型项目经验。另外,他还是各安全会议活跃的演讲人,维护着很好的安全与产品实现网站
Aamir Lakhani
靠前知名网络安全专家,被《福布斯》杂志直言不讳地称为“间谍、重磅英雄”及*值得关注的“46位美国联邦技术专家”。他不仅为美国国防和情报机构设计进攻性防御机制,还帮助其他组织机构防御地下网络组织的渗透攻击,是网络防御、移动应用风险、恶意软件、不错持续性威胁(APT)研究以及暗安全方面项目以及详细结构设计的业内。另外,他以笔名Dr. Chaos维护着网络反间谍与网络安全技术博客,还作为网络安全专家接受了美国全国公共广播电台的采访。
涵父,开源软件和GNU/Linux 爱好者,目前主要关注移动互联网应用和信息安全。
目录
章 渗透测试概要及环境配置 1
1.1 Web应用渗透测试基础 2
1.2 渗透测试方法 3
1.3 Kali渗透测试基础 8
1.3.1 步:侦察 8
1.3.2 第二步:目标测试 9
1.3.3 第三步:漏洞利用 9
1.3.4 第四步:提升权限 10
1.3.5 第五步:保持访问 10
1.4 Kali Linux简介 11
1.5 Kali系统环境配置 11
1.5.1 从外部存储媒体上运行Kali Linux 12
1.5.2 安装Kali Linux 12
1.5.3 首次运行Kali Linux和VM映像文件 18
1.6 Kali工具集概述 18
1.7 小结 20
第2章 侦察 21
2.1 侦察的对象 21
2.2 初期研究 22
2.2.1 公司网站 22
2.2.2 Web历史归档网站 23
2.2.3 区域互联网注册管理机构 25
2.2.4 电子化数据收集、分析及检索(EDGAR) 26
2.2.5 社交媒体资源 27
2.2.6 信任关系 27
2.2.7 招聘广告 27
2.2.8 位置 27
2.2.9 Shodan搜索引擎 28
2.2.10 Google Hacking 29
2.2.11 Google Hacking数据库 30
2.2.12 研究网络 33
2.2.13 Nmap 42
2.3 小结 53
……
内容摘要
《Web渗透测试:使用Kali Linux》是一本Web渗透测试实践指南,全面讲解如何使用Kali Linux对Web应用进行渗透测试。两位安全领域的专家站在攻击者的角度,一步步介绍了渗透测试基本概念、Kali Linux配置方式,带大家了解如何收集信息并发现攻击目标,然后利用各种漏洞发起攻击,并在此基础之上学会渗透测试,掌握补救易受攻击系统的具体技术。此外,书中还给出了撰写报告的很好实践,其中一些范例可作为撰写可执行报告的模板。
《Web渗透测试:使用Kali Linux》适合所有渗透测试及对Web应用安全感兴趣的读者,特别是想学习使用Kali Linux的人阅读参考。有BackTrack经验的读者也可以通过本书了解这两代工具包的差异,学习下一代渗透测试工具和技术。
主编推荐
作者荣获安全认证30余项
囊括侦察等渗透测试技术及执行报告撰写技巧
掌握Kali Linux的**测试工具,全面了解渗透测试
【媒体评论】
“这本书不仅告诉我们如何测试和保障Web应用安全,而且站在进攻者的角度,展示了攻击者如何达到危害系统的目的。作者Aamir Lakhani更是世界知名的网络安全专家,他在网络安全方面一直站在最前沿。一本经验人士和初学者都不可错过的好书。”
——亚马逊读者评论
“超级棒的一本书!这是一本圣经级专著,站在实用的角度给出了实际示例。最棒的是,作者在最后一章介绍了如何撰写渗透测试报告,以及如何很好地推销渗透测试。”
——lybrary.com读者评论
【作者简介】
— 没有更多了 —
以下为对购买帮助不大的评价