Kali渗透测试技术实战

Kali渗透测试技术实战

(美) 布鲁德 (Broad,J.) , (美) 宾得 (Bindner,A.) , 著

出版社:机械工业出版社

年代:2014

定价:49.0

书籍简介:

本书介绍Kali Linux系统的安装与配置,以及如何应用于渗透测试中。本书融合了作者多年的工作经验,书中介绍了Kali的主要工具及其用法,还包括渗透测试的生命周期,关于Kali的各种参考信息,提供了大量练习以巩固书中的知识点。本书适合于各类安全技术人员阅读,包括黑客、系统刊员、网络管理员、渗透测试人员、高校师生等。

作者介绍:

James Broad(CISSP、C EH、CPTS、Security+、MBA),Cyber-Recon公司的总裁和创始人,该公司专注于信息安全、信息保障的认证和鉴定,以及为企业和政府客户提供安全顾问服务。他有20多年的一线IT从业经验,涉及信息安全领域多个方向,包括信息安全工程、渗透测试、漏洞研究和分析等,并曾经为美国的诸多重要行业提供过信息安保服务,这些行业包括国防、执法机构、情报机构、金融和医疗保险行业等。      Andrew Bindner(CISSP、C EH、Security+、CCNA、CCAH),美国海军退役军人,在情报与安全通信领域有超过12年的专业经验,涉及渗透测试、安全认证、密码加密等技术,他对BackTrack和Kali都有非常独到的见解,是Tribal Chicken的贡献者,该软件是快速部署、定制、分布式运行Kali Linux的工具。      IDF实验室,全称为互联网情报威慑防御实验室(INTELLIGENCE DEFENSE FRIENDS LABORATORY),是一个由信息安全从业人员、专家及信息安全爱好者组成的第三方独立民间机构,一直以来致力于安全人才培养、信息安全普及以及黑客文化演绎,着力于信息安全行业的发展。

书籍目录:

译者序

致谢

第1章 引言

1.1 本书的读者群

1.2 本书中的图片、表格和屏幕截图

1.3 关于渗透测试

1.4 渗透测试生命周期

1.5 常见的术语

1.6 Kali的发展史

参考文献

第2章 下载并安装Kali Linux

2.1 Kali Linux

2.2 系统信息

2.3 下载Kali

2.4 安装在硬盘

2.5 安装在u盘

2.6 安装在SD卡

2.7 本章小结

第3章 软件、补丁和升级

3.1 APT软件包处理工具

3.2 Debian软件包管理器

3.3 TAR压缩包

3.4 Nessus安装实用指南

3.5 本章小结

第4章 配置Kali

4.1 概述

4.2 网络基础知识

4.3 使用图形用户界面来配置网络接口

4.4 使用命令行来配置网络接口

4.5 使用GUl来配置无线网卡

4.6 Web服务器

4.7 FTP服务器

4.8 SSH服务器

4.9 配置并访问外置媒体

4.1 0更新Kali

4.1 1升级Kali

4.1 2添加软件库的源

4.1 3本章小结

第5章 渗透测试实验环境

5.1 概述

5.2 搭建一个免费的实验环境

5.3 Metasploitable2

5.4 扩展实验环境

5.5 MCIR训练套件

第6章 渗透测试生命周期

6.1 概述

6.2 阶段l:侦察

6.3 阶段2:扫描

6.4 阶段3:渗透

6.5 阶段4:维持访问

6.6 阶段5:报告

6.7 本章小结

第7章 侦察

7.1 概述

7.2 先从目标网站开始

7.3 网站镜像

……

第8章 扫描

第9章 渗透

第10章 维持访问

第11章 报告和模板

附录A TribalChicken工具

附录B Kali渗透测试工具集

内容摘要:

《Kali渗透测试技术实战》由国际著名信息安全专家写作,融合了作者多年的工作经验,不仅讲解了Kali Linux的安装、配置等基础知识,还详细描述了渗透测试实验环境的搭建和完整生命周期的五个阶段,并通过大量实例,详细说明Kali的主要工具及具体使用方法,为读者快速掌握Kali渗透测试提供翔实的指导。
  全书共11章:第1章简要说明全书内容、常用术语和Kali发展史等;第2章主要介绍在大多数电脑上如何安装Kali;第3章涵盖Kali系统中软件包管理的基础技能;第4章描述网络的基础知识,以及如何在Kali中配置网络;第5章详细讲解如何利用虚拟化技术搭建渗透测试环境;第6章介绍渗透测试生命周期的五个阶段:侦察、扫描、渗透、维持访问和报告;第7章将会解释渗透测试周期中信息收集阶段的基本概念;第8章介绍在扫描阶段用到的概念和基本工具,包括Nmap、Hping和Nessus;第9章介绍攻击载体与攻击类型、Kali Linux自带的渗透工具集,并对Metasploit进行了详细介绍;第10章讲解与目标系统持续访问有关的实施漏洞利用的方法;第11章讲解如何撰写渗透测试报告。
  《Kali渗透测试技术实战》详细介绍了发布的符合国际事实标准的Linux渗透测试工具——Kali。书中不仅详细描述如何寻找、下载、安装并个性化定制Kali Linux等基础知识,还系统讲解如何配置网络组件,如何使用存储设备和系统服务,如DHCP和Web服务,以及怎样使用Kali完成渗透测试周期的各个阶段。为了更贴近实践,《Kali渗透测试技术实战》通过丰富的示例,详细讲解了渗透测试生命周期各个阶段所使用的主要工具。《Kali渗透测试技术实战》内容实用,讲解清晰,适合信息安全专业人员、黑客爱好者、系统管理员、网络管理员、初/中级渗透测试工程师,以及主修信息安全专业的学生参考阅读。
  《Kali渗透测试技术实战》特点:
  详细阐释完整的Kali渗透测试生命周期。
  涵盖Kali渗透测试的主流工具。
  提供完整的资源下载。
  提供丰富的示例和实际操作演练。

编辑推荐:

国际著名信息安全专家亲笔撰写,IDF实验室成员倾情翻译,著译双馨。
全面而系统讲解Kali渗透测试的各种技术细节和方法,包含丰富示例,为快速掌握Kali渗透测试技术提供翔实指导。

书籍规格:

书籍详细信息
书名Kali渗透测试技术实战站内查询相似图书
丛书名信息安全技术丛书
9787111473206
如需购买下载《Kali渗透测试技术实战》pdf扫描版电子书或查询更多相关信息,请直接复制isbn,搜索即可全网搜索该ISBN
出版地北京出版单位机械工业出版社
版次1版印次1
定价(元)49.0语种简体中文
尺寸19 × 24装帧平装
页数 164 印数 4000

书籍信息归属:

Kali渗透测试技术实战是机械工业出版社于2014.9出版的中图分类号为 TP316.89 的主题关于 Linux操作系统 的书籍。