渗透测试实践指南:必知必会的工具与方法(原书第2版)

Author: Engebretson,Patrick

Publishers: 机械工业出版社

Publishing year: 2014

ISBN: 9787111473442

Subject: [TP 自动化技术、计算机技术]

Language: CHS

Introduction

本书是Amazon五星超畅销书的升级版,美国国家安全局主管Keith B. Alexander将军鼎力推荐!以独创性的ZEH方法,结合前沿、实用的开源工具,采用科学、有序的方法,高级渗透测试专家为你呈现渗透测试和黑客活动的领域全景!本书以“大道至简”的思维方式,配以代表性极强的完整案例,系统讲解渗透测试必知必会的工具和方法。 本书共8章,全面而系统地介绍了完成一次渗透测试所必需的步骤,以及用于完成渗透测试步骤所需要的主要工具,包括Google侦察、MetaGooFil、DNS询问工具、Nmap、Nessus、Metasploit、社会工程工具箱、w3af、Netcat、漏洞利用后战术、Hacker Defender rootkit等。书中通过丰富的示例,清晰地解释了渗透测试的相关概念以及有效利用工具的方法,并介绍实施渗透测试或者入侵的四个阶段。本书条理清晰、简明扼要,详细介绍了每个步骤和工具,使读者能够理解每个工具的输出内容,以及如何在渗透测试的后续阶段中充分利用,这一过程使读者清晰地了解这些工具在各个阶段的作用和关联。而且每一章的结尾都有扩展阅读,包括对一些工具的介绍和相关深入主题的讲解,使有兴趣的读者可以找到自我提升的方向。 作者简介 Patrick Engebretson?高级渗透测试专家,拥有达科他州立大学信息安全专业博士学位,专注于渗透测试、黑客活动、入侵检测、系统漏洞利用和恶意软件的研究和实践,无论在学术界还是工业界,他都有很多建树,发表了多篇颇负盛名的专业论文。他曾受美国国土安全部的邀请,在华盛顿特区软件保障论坛上介绍其研究成果,并在Black Hat和DEFCON大会上发表过演讲。他活跃于高级开发人员社区和渗透测试社区,同时拥有多种认证证书。

京ICP备09090397号-16 京公网安备 11010502049547号