书籍 Metasploit渗透测试魔鬼训练营的封面

Metasploit渗透测试魔鬼训练营

诸葛建伟

出版时间

2013-08-31

ISBN

9787111434993

评分

★★★★★
书籍介绍

首本中文原创Metasploit渗透测试著作,国内信息安全领域布道者和资深Metasploit渗透测试专家领衔撰写,极具权威性。以实践为导向,既详细讲解了Metasploit渗透测试的技术、流程、方法和技巧,又深刻阐释了渗透测试平台背后蕴含的思想。

本书是Metasploit渗透测试领域难得的经典佳作,由国内信息安全领域的资深Metasploit渗透测试专家领衔撰写。内容系统、广泛、有深度,不仅详细讲解了Metasploit渗透测试的技术、流程、方法和技巧,而且深刻揭示了渗透测试平台背后蕴含的思想。

书中虚拟了两家安全公司,所有内容都围绕这两家安全公司在多个角度的多次“对战”展开,颇具趣味性和可读性。很多知识点都配有案例解析,更重要的是每章还有精心设计的“魔鬼训练营实践作业”,充分体现了“实践,实践,再实践”的宗旨。

本书采用了第二人称的独特视角,让读者跟随“你”一起参加魔鬼训练营,并经历一次极具挑战性的渗透测试任务考验。你的渗透测试之旅包括10段精彩的旅程。

全书共10章。第1章对渗透测试和Metasploit进行了系统介绍,首先介绍了渗透测试的分类、方法、流程、过程环节等,然后介绍了Metasploit的功能、结构和基本的使用方法。第2章详细演示了渗透测试实验环境的搭建。第3章讲解了情报收集技术。第4章讲解了Web应用渗透技术。第5章讲解了网络服务的渗透攻击技术。第6章讲解了客户端的渗透攻击技术。第7章讲解了社会工程学的技术框架和若干个社会工程学攻击案例。第8章讲解了针对笔记本电脑、智能手机等各种类型移动设备的渗透测试技术。第9章讲解了Metasploit中功能最为强大的攻击载荷模块Meterpreter的原理与应用。第10章,魔鬼训练营活动大结局,本章发起了一个“黑客夺旗竞赛”实战项目,目的是进一步提高读者的实战能力。

诸葛建伟,国内信息安全领域的布道者,资深渗透测试技术专家,Metasploit领域的顶级专家之一,实战经验非常丰富。在网络攻防、入侵检测、蜜罐、恶意代码分析、互联网安全威胁监测、智能终端恶意代码等领域都有深入的研究。国际信息安全开源组织The Honeynet Project团队正式成员,中国分支团队负责人;清华大学网络与信息安全实验室副研究员,狩猎女神科研团队技术负责人;蓝莲花(Blue-Lotus)CTF战队的合伙创始人与组织者,2013年带领战队在DEFCON CTF资格赛取得了全球第四、亚洲第一的中国历史最好战绩,首次闯入总决赛;活跃于新浪微博和看雪论坛等社区,出版了《网络攻防技术与实践》、《Metasploit渗透测试技术指南》、《数据包分析技术实战(第2版)》等多本信息安全相关的经典著作。

目录
前言
致谢
第1章 魔鬼训练营——初识Metasploit1
1.1 什么是渗透测试1
1.1.1 渗透测试的起源与定义1

显示全部
用户评论
诸葛建伟博士出品必属精品O(∩_∩)O~ 的确是本好书,对msf了解更深入系统了,但是想提高还是得结合自己实践和积累。
不如《MetaSploit渗透测试指南》写的好,最后一章记录ctf实际参赛过程倒是有点意思
稍有点老
从入门到入狱,人人都能学的会(认真
可能还是需要一些前置基础知识或者有更详细的讲解,理解和实践起来有点麻烦的。但是毕竟也没啥再好一些的同类书籍可以看了。
在虚拟机上做过实操,还不错。读起来很有代入感,也有乐趣,感觉自己真的是个实习生,虽然我确实是个实习生。诸葛建伟老师的课我听过很多,尤其是讲蓝莲花战队的经历,让我对ctf产生了莫大的兴趣,感谢启蒙。
草读了一遍,环境问题,暂未实操,是一本好书,渗透的思想讲的很好,也有实操,但实例都有点老,现在网络环境发生很大变化了。还需要补充其他知识才达到渗透的效果。多找点视频学学进行实操
视角独特,看起来很有趣味,又能跟着学习知识,跟着书操作的体验也不错。
书是好书,但是个人实践太少了,尤其是逆向和汇编的部分,导致读起来有些囫囵吞枣。
塞宁网安太有爱了……竟然被邪恶的v公司针对。 现在来看书里内容过时了
Z-Library