Metasploit滲透測試魔鬼訓練營

2021-09-06 16:46:56 字數 816 閱讀 8966

首本中文原創metasploit滲透測試著作,國內資訊保安領域布道者和資深metasploit滲透測試專家領銜撰寫,極具權威性。以實踐為導向,既詳細講解了metasploit滲透測試的技術、流程、方法和技巧,又深刻闡釋了滲透測試平台背後蘊含的思想。

本書是metasploit滲透測試領域難得的經典佳作,由國內資訊保安領域的資深metasploit滲透測試專家領銜撰寫。內容系統、廣泛、有深度,不僅詳細講解了metasploit滲透測試的技術、流程、方法和技巧,而且深刻揭示了滲透測試平台背後蘊含的思想。

書中虛擬了兩家安全公司,所有內容都圍繞這兩家安全公司在多個角度的多次「對戰」展開,頗具趣味性和可讀性。很多知識點都配有案例解析,更重要的是每章還有精心設計的「魔鬼訓練營實踐作業」,充分體現了「實踐,實踐,再實踐」的宗旨。

本書採用了第二人稱的獨特視角,讓讀者跟隨「你」一起參加魔鬼訓練營,並經歷一次極具挑戰性的滲透測試任務考驗。你的滲透測試之旅包括10段精彩的旅程。

全書共10章。第1章對滲透測試和metasploit進行了系統介紹,首先介紹了滲透測試的分類、方法、流程、過 程環節等,然後介紹了metasploit的功能、結構和基本的使用方法。第2章詳細演示了滲透測試實驗環境的搭建。第3章講解了情報收集技術。第4章講 解了web應用滲透技術。第5章講解了網路服務的滲透攻擊技術。第6章講解了客戶端的滲透攻擊技術。第7章講解了社會工程學的技術框架和若干個社會工程學 攻擊案例。第8章講解了針對膝上型電腦、智慧型手機等各種型別移動裝置的滲透測試技術。第9章講解了metasploit中功能最為強大的攻擊載荷模組 meterpreter的原理與應用。第10章,魔鬼訓練營活動大結局,本章發起了乙個「黑客奪旗競賽」實戰專案,目的是進一步提高讀者的實戰能力。

Metasploit與滲透測試簡介

滲透測試是通過識別安全計畫中的系統弱點與不足之處的一種最為有效的技術方式。通過嘗試挫敗安全控制措施並繞開防禦機制,滲透測試師能夠找出攻擊者可能攻陷企業安全計畫 並對企業帶來嚴重破壞後果的方法。滲透測試 penetrationtesting 是一種通過模擬攻擊者的技術與方法,挫敗目標系統的安全控制措施...

Metasploit滲透測試模組(一)

1 metasploit模組載入 msfconsole q metsaploit 下面使用的命命令 顯示所有 exploit show exploit 檢視 show 命令的幫助 命令 show h search 查詢,查詢名字是mysql 攻擊模組是 exploit search name mys...

滲透測試之學習使用metasploit

metasploit為滲透測試人員提供了大量友好 容易使用的工具。metasploit最初有hd moore建立,後來被nexpose漏洞掃瞄器的radid7公司收購。在滲透測試過程中,可以手工完成的一些工作都可以通過metasploit來做。metasploit需要經常地更新,已維護最新的攻擊庫。...