內(nèi)容簡(jiǎn)介
《滲透測(cè)試實(shí)踐指南:必知必會(huì)的工具與方法》是一本權(quán)威而實(shí)用的滲透測(cè)試實(shí)踐指南,Amazon超五星暢銷(xiāo)書(shū),美國(guó)國(guó)家安全局主管鼎力推薦,被譽(yù)為學(xué)習(xí)滲透測(cè)試必讀的書(shū)之一。以獨(dú)創(chuàng)性的ZEH方法,結(jié)合前沿、實(shí)用的開(kāi)源工具,采用科學(xué)、有序的四步模型,全面講解了滲透測(cè)試的技術(shù)、工具和方法,同時(shí)結(jié)合大量的演示實(shí)例,配以詳細(xì)的操作步驟和圖文解說(shuō),適合作為系統(tǒng)學(xué)習(xí)滲透測(cè)試的參考書(shū)。 《滲透測(cè)試實(shí)踐指南:必知必會(huì)的工具與方法》全書(shū)共分7章:第1章介紹了滲透測(cè)試的概念、常用工具(Backtrack等)、測(cè)試環(huán)境的搭建,以及四步模型法;第2章講解了HTTrack、Google搜索指令、The Harvester(郵箱地址偵察)、DNS和電子郵件服務(wù)器信息提取、MetaGooFil、篩選信息技巧等偵察工具和手段;第3章講解了ping命令、ping掃描、端口掃描涉及的切實(shí)可用的工具及參數(shù)設(shè)置,如Nmap、Nessus等;第4~5章解讀了漏洞利用的過(guò)程、工具和技巧,包括獲得遠(yuǎn)程服務(wù)訪問(wèn)權(quán)限、密碼重置和破解、嗅探網(wǎng)絡(luò)流量、自動(dòng)化漏洞攻擊和Web漏洞掃描、Web服務(wù)器掃描、攔截請(qǐng)求、代碼注入、跨站腳本等流行的黑客技術(shù)及工具;第6章介紹了使用后門(mén)和rootkit的方法及注意事項(xiàng),側(cè)重講解Netcat、Cryptcat、Netbus工具和常用rootkit的使用、檢測(cè)和防御技術(shù);第7章著重介紹了如何編寫(xiě)滲透測(cè)試報(bào)告。每一章的結(jié)尾都有擴(kuò)展閱讀,包括對(duì)一些工具的介紹和相關(guān)深入主題的講解,使有興趣的讀者可以找到自我提升的方向。