渗透测试人员通过模拟网络攻击的方式查找网络、操作系统和应用程序中的安全漏洞。世界范围内的信息安全专家都使用渗透技术来评估企业的防御措施。
本书讲解了每一位渗透测试人员都应掌握的核心技巧与技术。本书以虚拟器作为Kali Linux和目标操作系统的载体,借助于Wireshark、Nmap和Burp Suite等工具对所讲内容进行了操作验证。通过遵循每一个实验步骤执行相应的攻击,读者可对渗透设施中的关键阶段(信息收集、查找可利用的漏洞、获取系统访问权限、深度渗透测试)有更好的了解和体会。
本书内容:
使用暴力破解和字典攻击来破解用户密码和无线网络的密码;
测试Web应用的漏洞;
使用Metasploit框架进行漏洞利用,并自行编写Metasploit模块;
自动发起社会工程学攻击;
绕过防病毒软件的检测;
在深度渗透测试阶段,通过单机系统的权限获取整个企业的控制权限。
本书还介绍了自行编写漏洞利用程序的相关知识,并借助于作者自行开发的SPF(智能手机渗透测试框架)介绍了移动破解相关的知识。
本书内容实用、道术并重,全面涵盖了渗透策略和常用工具,不失为一本入门黑客破解技术的理想读物。
展开