【簡介】 Amazon五星好評 「Ric Messier 介紹 Kali Linux 和資安測試的方式簡潔明瞭,充滿實戰經驗,無人能及。這本書不僅是初學者的絕佳入門讀物,對任何人都是珍貴的參考資源。」 —— Alexander Arlt,Google首席安全顧問 Kali Linux 發行版內建數百種工具,讓資安專業人員可以快速上手安全測試。然而,超過 600 種工具的豐富內容,也可能讓人眼花撩亂。本書新版涵蓋了工具更新,並且特別加強了數位鑑識和逆向工程的相關介紹。 作者 Ric Messier 不僅專注於安全測試,還納入了更完整的數位鑑識範疇,包含磁碟鑑識、記憶體鑑識,以及基礎的惡意軟體分析。 * 認識 Kali Linux 豐富的工具組合 * 理解安全測試的重要性,了解各種測試類型 * 從基礎出發,掌握滲透測試的完整攻擊流程 * 在實體機器和虛擬機器上安裝 Kali Linux * 學會使用各種資安工具 * 使用 Kali Linux 工具規劃安全測試 * 進階運用 Kali 工具打造攻擊技巧 * 使用 Kali Linux 協助撰寫測試報告 【目錄】 前言 chapter 01 Kali Linux 簡介 Linux 的演進史 關於 Linux 取得與安裝 Kali Linux 的方法 桌面 使用命令列 使用者管理 服務管理 套件管理 遠端存取 日誌管理 總結 實用資源 chapter 02 網路安全測試基礎 安全測試 網路安全測試 加密測試 封包擷取 中毒攻擊 總結 實用資源 chapter 03 偵察 什麼是偵察? 公開來源情報 DNS 偵察與 whois 被動式偵察 連接埠掃描 服務掃描 手動互動 總結 實用資源 chapter 04 尋找漏洞 認識漏洞 漏洞類型 漏洞掃描 本地漏洞 遠端漏洞 網路裝置漏洞 識別新漏洞 總結 實用資源 chapter 05 自動化漏洞利用 什麼是漏洞利用? Cisco 攻擊 漏洞利用資料庫 Metasploit Armitage 社交工程 總結 實用資源 chapter 06 深入掌握 Metasploit 目標掃描 執行目標漏洞利用 運用 Meterpreter 權限提升 跨網路存取 維持存取 清理 總結 實用資源 chapter 07 無線網路安全測試 無線的範疇 WiFi 攻擊與測試工具 WiFi 密碼破解 非法存取點 藍牙測試 家庭自動化測試 總結 實用資源 chapter 08 網頁應用程式測試 網頁架構 雲端原生設計 網頁式攻擊 使用代理 自動化網頁攻擊 以 SQL 為基礎的攻擊 內容管理系統測試 各式各樣的任務 總結 實用資源 chapter 09 破解密碼 密碼儲存 取得密碼 離線破解 線上破解 網頁式破解 總結 實用資源 chapter 10 進階技術與概念 程式設計基礎 程式設計錯誤 撰寫 Nmap 模組 擴充 Metasploit 維持存取與清理功能 總結 實用資源 chapter 11 逆向工程與程式分析 記憶體管理 程式與行程的結構 除錯 反組譯 逆向工程 總結 實用資源 chapter 12 數位鑑識 磁碟、檔案系統與映像檔 檔案分析 資料搜尋 記憶體鑑識 總結 實用資源 chapter 13 報告 判定潛在威脅與嚴重性 撰寫報告 管理結果 資料整理 總結 實用資源 索引
還沒有人留下心得,快來搶頭香!
為您推薦
類似書籍推薦給您
書名:KALI LINUX滲透測試工具第三版|花小錢做資安,你也是防駭高手 出版社:碁峰 出版年月:201912 條碼:9789865023584 內容簡介 專為繁體中文環境而編寫的Kali工具書 這是一本專為繁體中文環境而編寫的Kali工具書,本書根據入門學習與滲透作業實務需要編寫。透過淺顯易懂的實例,解說如何活用弱點掃描工具,提昇測試作業效率,為架構安全的網路環境做最完善的準備。 專為駭客打造的Linux系統 Kali是一套專為滲透測試所發行的Linux版本。預載了500套左右的資安相關程式,涵蓋了漏洞分析、Web程序、密碼攻擊、無線攻擊、漏洞利用、嗅探/欺騙、逆向工程、壓力測試、數位取證等,這些工具除了是駭客必備之外,也是滲透測試工作不可或缺的輔助程式。 模擬駭客攻擊的測試手法,用實戰標準評估資安防護的程度 本書所講的漏洞主要著眼於資訊系統漏洞,因為資訊系統漏洞可以直接進行測試及評估,評估方式與駭客攻擊極為相似,滲透測試手法幾乎等同駭客攻擊,最能模擬真實的網路攻擊型態,以評估組織的資訊防護機制。 本書特色: .以2019.2、2019.3版Kali為藍本而寫編 .支援多國語系作業及繁體中文輸入作業 .佐以實用Linux指令,減低入門學習障礙 .精挑常用滲透工具,提升實務作業效率 .內容兼具入門學習及滲透作業實務需要 .利用實例語法說明,工具應用清楚易懂 .設定及啟動OpenVAS,活用弱點掃描工具 .安裝及設定Nessus,強化漏洞挖掘火力 .配合最新版Metasploit修訂專章內容 .專為網站滲透提權的「一句話木馬」介紹 .因應網路變化,強化Wi-Fi及IPv6內容 .新增藍牙設備的滲透測試作業專章 .更豐富的暴力密碼破解內容與實例 作者介紹 作者簡介 陳明照 一位狂熱追求技術的資訊人,熟悉個人電腦硬體架構,擅於Assembly、C、Java、C#,養過病毒、寫過防毒,開發過許多應用程式。 2010年取得行政院國家資通安全會報技術服務中心公務人員資安職能評量「Web應用程式安全」類證書。2012年奉派參加技術服務中心舉辦的資安事件現場稽核人員培訓(滲透測試技巧訓練),因為底子深厚,學習速度比別人快,從此由安全應用程式開發跨進系統滲透測試領域。 2013年起即受任務指派方式對機關網站進行滲透測試,憑藉深厚的技術基楚及奇特的思考模式,歷次滲透測試皆有不錯成績,目前主要職務為新進人員安全程式開發培訓、數位鑑識暨滲透測試團隊成員、網站應用程式安全性評核,致力於協助機關提升資訊系統安全防護能力。 個人網站:atic-tw.blogspot.tw 目錄 第1章|Kali與滲透測試 第2章|Kali安裝與設定 第3章|關於Linux的基本操作 第4章|補充滲透能量 第5章|建立練習環境 第6章|情報蒐集工具 第7章|目標探測 第8章|漏洞評估 第9章|Web掃描 第10章|社交工程 第11章|資料庫探測與攻擊 第12章|密碼破解 第13章|封包監聽與篡改、提權工具 第14章|持續控制 第15章|Metasploit專章 第16章|無線網路攻擊 第17章|藍牙設備 第18章|壓力測試 第19章|終章
資訊
工程
數學與統計學
機率與統計
自然科學
健康科學
地球與環境
建築、設計與藝術
人文與社會科學
教育
語言學習與考試
法律
會計與財務
大眾傳播
觀光與休閒餐旅
考試用書
研究方法
商業與管理
經濟學
心理學
生活
生活風格商品
參考書/測驗卷/輔材