fbpx

[email protected]

购物车

 查看订单

  • 我的帐户
东东购 | EasternEast
  • 中文书店
    • 畅销排行榜
      • 小说 畅销榜
      • 童书 畅销榜
      • 外语畅销榜
      • 管理畅销榜
      • 法律畅销榜
      • 青春文学畅销榜
    • 热门分类
      • 社会小说
      • 成功/励志 畅销榜
      • 人物传记
      • 大陆原创
      • 绘本童书
      • 影视小说
    • 文学推荐
      • 文集
      • 戏剧
      • 纪实文学
      • 名家作品
      • 民间文学
      • 中国现当代随笔
    • 新书热卖榜
      • 小说 新书热卖榜
      • 青春文学 新书热卖榜
      • 童书 新书热卖榜
      • 管理 新书热卖榜
      • 成功/励志 新书热卖榜
      • 艺术 新书热卖榜
  • 精选分类
    • 小说
    • 保健养生
    • 烹饪/美食
    • 风水/占卜
    • 青春文学
    • 童书
    • 管理
    • 成功/励志
    • 文学
    • 哲学/宗教
    • 传记
    • 投资理财
    • 亲子家教
    • 动漫/幽默
    • 法律 Legal
    • 经济 Economics
    • 所有分类
  • 关于东东
  • 帮我找书
搜索
首页计算机/网络信息安全内网安全攻防:红队之路

内网安全攻防:红队之路

作者:MS08067安全实验室 著 出版社:电子工业出版社 出版时间:2024年03月 

ISBN: 9787121473265
年中特卖用“SALE15”折扣卷全场书籍85折!可与三本88折,六本78折的优惠叠加计算!全球包邮!
trust badge

EUR €63.99

类别: 计算机/网络 新书热卖榜, 信息安全 SKU:66154644f0f22465e2cd861c 库存: 有现货
  • 描述
  • 评论( 0 )

描述

开 本: 16开纸 张: 胶版纸包 装: 平装-胶订是否套装: 否国际标准书号ISBN: 9787121473265

内容简介
本书从内网渗透测试红队的角度,由浅入深,全面、系统地讨论了常见的内网攻击手段和相应的防御方法,力求语言通俗易懂、示例简单明了,以便读者领会。同时,本书结合具体案例进行讲解,可以让读者身临其境,快速了解和掌握主流的内网渗透测试技巧。
阅读本书不要求读者具备渗透测试的相关背景知识。如果读者有相关经验,会对理解本书内容有一定帮助。本书可作为大专院校网络安全专业的教材。
目  录
●第1章 内网渗透测试基础 
1.1 内网基础知识 
1.1.1 域 
1.1.2 LDAP 
1.1.3 活动目录 
1.1.4 域控制器和活动目录的区别 
1.1.5 域内权限 
1.2 企业内网架构 
1.2.1 企业内网概述 
1.2.2 内网基础设施 
1.2.3 云服务 
1.3 常规攻击路径分析 
1.3.1 网络区域环境分析 
1.3.2 内网常规攻击路径分析 
1.4 常用工具 
1.4.1 Cobalt Strike 
1.4.2 Windows PowerShell 
1.4.3 PowerShell Empire 
1.5 常用防御方法 
1.5.1 常用网络安全防御技术 
1.5.2 常用网络安全防御产品 
第2章 内网信息收集 
2.1 枚举发现 
2.2 主机发现与端口枚举 
2.2.1 Nmap主机发现 
2.2.2 Nmap端口枚举 
2.3 账户发现方法分析 
2.3.1 本地账户发现分析 
2.3.2 域账户发现分析 
2.3.3 邮件账户发现分析 
2.3.4 云账户发现分析 
2.3.5 账户发现的防御方法
2.4 COM对象枚举方法分析 
2.4.1 COM对象简介 
2.4.2 创建COM对象 
2.4.3 枚举COM对象 
2.4.4 COM对象枚举系统信息
2.5 域信息收集方法分析 
2.5.1 Nmap的NSE脚本 
2.5.2 利用PowerView收集域信息 
2.6 域控制器信息收集方法分析 
2.6.1 从个人计算机定位域控制器 
2.6.2 基于NetBIOS收集域控制器信息 
2.6.3 基于LDAP收集域控制器信息 
2.7 内网敏感数据发现方法分析 
2.7.1 定位内网资料、数据、文件 
2.7.2 获取人事组织结构信息 
2.7.3 枚举核心业务机器及敏感信息 
2.7.4 快速定位相关人员使用的计算机 
2.7.5 获取个人计算机操作系统相关信息 
2.7.6 获取个人计算机网络配置相关信息 
2.7.7 获取远程管理软件保存的凭据 
2.7.8 获取个人计算机浏览器敏感信息 
2.7.9 收集应用与文件形式的信息 
2.7.10 破解密码保护文件 
2.7.11 发现内网邮件账户 
2.7.12 内网敏感信息的防护方法 
第3章 隐藏通信隧道技术 
3.1 快速寻找可用于构建出网通信隧道的计算机 
3.1.1 可用于构建出网通信隧道的协议 
3.1.2 可用于构建出网通信隧道的计算机 
3.1.3 批量探测可以出网的计算机 
3.2 常用隧道穿透技术分析 
3.2.1 Netsh 
3.2.2 frp 
3.2.3 利用CertUtil下载 
3.3 多级跳板技术分析 
3.3.1 攻击者直连内网的后果 
3.3.2 多级跳板技术 
3.3.3 三级跳板技术 
3.4 通信隧道非法使用的防范 
第4章 权限提升漏洞分析及防御 
4.1 Linux权限提升漏洞分析及防范 
4.1.1 内核漏洞提权分析 
4.1.2 使用linux-exploit-suggester排查内核漏洞 
4.1.3 sudo提权漏洞分析 
4.1.4 SUID提权漏洞分析 
4.1.5 GTFOBins与权限提升 
4.1.6 Linux权限提升漏洞的防范建议 
4.2 利用MS14-068漏洞实现权限提升及防范 
4.2.1 MS14-068漏洞说明 
4.2.2 MS14-068漏洞利用条件 
4.2.3 MS14-068漏洞利用方式 
4.2.4 MS14-068漏洞的防范建议 
4.3 GPP权限提升漏洞分析及防范 
4.3.1 GPP基础知识 
4.3.2 GPP提权技术思路 
4.3.3 GPP权限提升漏洞的防范建议 
4.4 绕过UAC提权漏洞分析及防范 
4.4.1 UAC简介 
4.4.2 使用白名单程序绕过UAC 
4.4.3 使用COM组件绕过UAC 
4.4.4 UACME的使用 
……

抢先评论了 “内网安全攻防:红队之路” 取消回复

评论

还没有评论。

相关产品

阅读更多
缺货

黑客攻防技术宝典:Web实战篇(第2版)(网络安全必知!异类黑客入门宝典,黑客攻防从入门到精通实用手册!安全技术宝典全新升级!)

EUR €58.99
加入购物车

安防天下2——智能高清视频监控原理精解与最佳实践

EUR €58.99
加入购物车

防火墙与VPN技术实训教程

EUR €21.99
加入购物车

网络攻防技术与实战——深入理解信息安全防护体系

EUR €48.99

东东购的宗旨是服务喜爱阅读中文书籍的海外人民,提供一个完善的购书平台,让国人不论何时何地都能沉浸在书香之中,读着熟悉的中文字,回忆着家乡的味道。


安全加密结账 安心网络购物 支持Paypal付款

常见问题

  • 货物配送
  • 退换货政策
  • 隐私政策
  • 联盟营销

客户服务

  • 联系东东
  • 关于东东
  • 帮我找书
  • 货物追踪
  • 会员登入

订阅最新的优惠讯息和书籍资讯

选择币别

EUR
USD
CAD
AUD
NZD
NOK
GBP
CHF
SEK
CNY
UAH
ILS
SAR
MXN
KRW
MYR
SGD
HUF
TRY
JPY
HKD
TWD
facebookinstagram
©2020 东东购 EasternEast.com

限时特卖:用“SALE15”优惠券全场书籍85折!可与三本88折,六本78折的优惠叠加计算。 忽略