描述
开 本: 16开纸 张: 胶版纸包 装: 平装-胶订是否套装: 否国际标准书号ISBN: 9787111630852
《从实践中学习Metasploit 5渗透测试》特色
从理论、应用和实践三个维度讲解新版Metasploit 5渗透测试的相关知识
通过153个操作实例手把手带领读者从实践中学习Metasploit 5渗透测试技术
涵盖环境搭建、漏洞信息获取、项目准备、实施攻击、漏洞利用等内容
基于新发布的Metasploit 5版写作
重点介绍Metasploit 5的专业化操作
详解渗透测试初学者必须要掌握的内容
详解Metasploit 5与Nessus、OpenVAS及Sqlmap等知名安全软件的协调使用
详解渗透测试中每个流程的操作步骤和实施要点
每个知识点都配合实例、输出结果和图示效果进行讲解
提供后续的内容更新服务和完善的工具获取方式
提供QQ交流群和E-mail与读者互动,并答疑解惑
《从实践中学习Metasploit 5渗透测试》精华内容
环境配置
获取漏洞信息
准备渗透项目
实施攻击
扩展功能
漏洞利用
辅助功能
Metasploit常用命令
Nessus插件
OpenVAS插件
Metasploit是著名的渗透测试框架。《从实践中学习Metasploit 5渗透测试》基于*的Metasploit 5版本写作,首先系统地讲解了各个平台下的环境构建方式;然后按照渗透测试流程,依次讲解了Metasploit在漏洞获取、项目准备和实施攻击环节中的使用方式;接着借鉴了专业渗透测试规范,专门介绍了如何使用Metasploit的工作区进行渗透测试项目的管理和信息维护;*后基于Windows、Linux和Android系统讲解了典型模块的应用方式。
《从实践中学习Metasploit 5渗透测试》共7章,详细介绍了Metasploit的使用流程和主要功能,如环境搭建、获取漏洞信息、准备渗透项目、实施攻击、扩展功能、漏洞利用和辅助功能。附录给出了Metasploit常用命令,并介绍了Nessus插件和OpenVAS插件的使用方法。
《从实践中学习Metasploit 5渗透测试》适合渗透测试人员、网络安全人员和信息安全爱好者阅读。通过阅读《从实践中学习Metasploit 5渗透测试》,读者可以了解和掌握Metasploit的使用,熟悉规范的渗透测试流程,从而提高工作效率。
Metasploit是一款开源的安全漏洞利用工具。利用该工具,安全人员可以很容易地获取和利用计算机软件的漏洞,从而验证漏洞的危害性。该工具附带数百个已知软件漏洞的专业级攻击工具。借助该工具,安全人员可以将攻击载荷、编码器、生成器和漏洞捆绑起来直接使用,从而简化了漏洞利用的各种繁杂操作。
《从实践中学习Metasploit 5渗透测试》基于Metasploit 5,详细讲解了Metasploit实施渗透攻击的方法。全书按照Metasploit的基本功能依次进行讲解,首先讲解了Metasploit的安装,然后介绍了它的接口及自带模块的使用,最后以实例形式介绍了使用Metasploit实施渗透攻击的具体方法。
《从实践中学习Metasploit 5渗透测试》有何特色
1.使用最新的Metasploit 5版进行讲解
为了适应不断发展的技术环境,Metasploit软件一直在不断更新。在Metasploit 4发布后,它已经经历了17次大的迭代和很多次小的迭代。Metasploit 5版集合了每次更新所引入的新特性和新功能,更适合当前的渗透需求。
2.着重介绍了Metasploit的专业化操作
Metasploit作为一款专业渗透工具,提供了完备的功能。充分利用这些功能,可以大幅度提高相关技术人员的工作效率。《从实践中学习Metasploit 5渗透测试》从专业的角度,详细讲解了这些功能的使用方法。例如,通过Metasploit所提供的工作区功能,技术人员可以同时进行多个渗透测试任务,而互不干扰,而且渗透测试的各种数据都可以自动保存。
3.充分讲解了漏洞利用的相关流程
随着人们对安全越来越重视,安全防范措施也越来越严密。在实际应用中,Metasploit必须和上下游的各种工具配合使用,才能充分发挥其自身作用。《从实践中学习Metasploit 5渗透测试》详细讲解了Metasploit和知名安全软件的协调使用方法,如Nessus、OpenVAS和SQLmap。
4.由浅入深,容易上手
《从实践中学习Metasploit 5渗透测试》充分考虑了初学者的学习曲线,内容安排由易到难,讲解由浅入深,这使得读者比较容易上手。例如,《从实践中学习Metasploit 5渗透测试》讲解了Metasploit的各种基础知识,如获取合适的软件包、安装和配置PostgreSQL数据库、创建靶机、设置虚拟网络等,这些都是初学者必须要掌握的内容。
5.环环相扣,逐步讲解
漏洞利用实施步骤较多,过程相对复杂。《从实践中学习Metasploit 5渗透测试》按照实施流程一步步展开,详细讲解了各流程的操作步骤和实施要点。同时,为了让读者更好地掌握相关知识点,书中的重点内容都配有实例、输出结果和对应的示例效果图。
6.提供完善的技术支持和售后服务
《从实践中学习Metasploit 5渗透测试》提供了专门的QQ交流群,以方便大家交流和讨论学习中遇到的各种问题。另外,《从实践中学习Metasploit 5渗透测试》提供了专门的售后服务邮箱。读者在阅读《从实践中学习Metasploit 5渗透测试》的过程中若有疑问,也可以通过该邮箱获得帮助。
《从实践中学习Metasploit 5渗透测试》内容
第1章环境配置,主要介绍了Metasploit的系统要求,以及在Windows、Linux和Mac系统中如何安装它;另外还介绍了PostgreSQL数据库服务配置、用户接口和靶机配置等内容。
第2章获取漏洞信息,主要介绍了如何使用Nessus和OpenVAS获取目标漏洞信息,以及如何在Metasploit中远程实施漏洞扫描。
第3章准备渗透项目,主要介绍了如何使用工作区管理渗透项目,如准备工作区、确定目标主机、管理渗透信息和信息维护等。另外,本章还介绍了Metasploit的模块体系,以及如何添加模块。
第4章实施攻击,主要介绍了如何使用Metasploit利用漏洞的流程,包括选择模块、设置模块、选择目标类型、选择攻击载荷、执行攻击和任务管理等。
第5章扩展功能,主要介绍了Metasploit提供的3个重要功能模块,分别为Meterpreter模块、攻击载荷生成器Msfvenom和免杀的4种方式。通过这3个模块,可以有效地提高渗透测试效率。
第6章漏洞利用,以实例方式介绍了在Windows、Linux和Android系统中如何利用Metasploit自带的模块实施攻击。
第7章辅助功能,主要介绍了Metasploit为渗透测试提供的多个辅助功能,如远程主机连接、批处理、会话管理和使用路由等。
附录A给出了Metasploit的常用命令。
附录B介绍了Nessus插件的使用方法。
附录C介绍了openVAS插件的使用方法。
《从实践中学习Metasploit 5渗透测试》配套资源获取方式
《从实践中学习Metasploit 5渗透测试》涉及的相关工具需要读者自行下载。下载途径如下:
? 根据书中对应章节给出的网址自行下载;
? 加入技术讨论QQ群获取;
? 在华章公司网站上搜索到《从实践中学习Metasploit 5渗透测试》,然后单击“资料下载”按钮,在《从实践中学习Metasploit 5渗透测试》页面上找到“配书资源”下载链接即可下载。
《从实践中学习Metasploit 5渗透测试》内容更新文档获取方式
为了让《从实践中学习Metasploit 5渗透测试》内容紧跟技术的发展和软件更新步伐,我们会对书中的相关内容进行不定期更新,并发布对应的电子文档。需要的读者可以加入QQ交流群获取,也可以通过华章公司网站上的《从实践中学习Metasploit 5渗透测试》配套资源链接下载。
《从实践中学习Metasploit 5渗透测试》读者对象
? 渗透测试技术人员;
? 网络安全和维护人员;
? 信息安全技术爱好者;
? 计算机安全技术自学者;
? 高校相关专业的学生;
? 专业培训机构的学员。
《从实践中学习Metasploit 5渗透测试》阅读建议
? Kali Linux内置了Metasploit,使用该系统的读者可以跳过1.3~1.4节。
? 学习阶段建议使用虚拟机靶机,避免因错误操作而造成目标主机无法正常工作的情况。
? Metasploit工具经常会对工具模块进行增补,并修复原有的Bug,读者学习的时候建议定期更新工具,以获取更稳定和更强大的环境。
《从实践中学习Metasploit 5渗透测试》作者
《从实践中学习Metasploit 5渗透测试》由大学霸IT达人技术团队编写。感谢在《从实践中学习Metasploit 5渗透测试》编写和出版过程中给予笔者大量帮助的各位编辑!
由于作者水平所限,加之写作时间较为仓促,书中可能还存在一些疏漏和不足之处,敬请各位读者批评指正。
编著者
评论
还没有评论。