滲透測試高手:打造固若金湯的安全網絡
內容描述
如何使用專業黑客的技術構建不可逾越的防線傳統的滲透測試往往過於刻板,僅快速審計目標網絡和應用程序的安全性。高價值目標必須進一步加固自己的IT基礎設施以防禦當前高度積極和專業的攻擊者,而這只能依靠精通專業的攻擊者手段和滲透測試技術的安全分析師與工程師來實現。 《滲透測試高手 打造固若金湯的安全網絡》由曾為《財富》世界100強企業執行入侵與滲透測試的安全專家撰寫,旨在向讀者傳授證書培訓或常規防禦掃描器未涉及的針對並攻陷高安全性環境的技術。作者Wil Allsopp並未局限於Kali linux和Metasploit,而是向讀者提供了一個復雜且高度現實的攻擊模擬。他綜合社會工程學、編程及漏洞利用等多學科的知識,向讀者介紹如何:● 發現並創建攻擊向量● 在目標企業中隱蔽地移動,偵察網絡和操作系統信息,並測試架構● 通過社會工程學策略完成初始攻擊● 攻陷目標機器並在其上部署穩健的命令與控制基礎設施● 使用高級數據滲漏技術——即使目標並未直接連接到因特網● 使用高級權限提升方法● 利用收集到的用戶名和密碼等憑據滲透至網絡及操作系統● 使用VBA、Windows Scripting Host、C、Java、JavaScript及Flash等編寫自定義的代碼海報: