内容提要BackTrack是一款功能强大的渗透测试和安全审计平台,它包含一系列先进的安全工具用于发现、检测和利用目标网络环境中的已知漏洞。本书通过对当前最前沿的黑客工具和技术进行详尽而有条理的演示,使读者能够掌握高实用性的渗透测试技术。书中从业务角度出发,提供了所有必需的环境搭建和测试步骤,从而模拟出现实世界中存在的真实攻击场景。本书作者具有丰富的专业技术实践经验,向读者展示出当前产业环境下渗透测试的最佳实践。从环境准备和测试流程开始,演示了BackTrack最基本的安装和配置过程,揭示了开放式安全测试的方法,并提出了一整套针对BackTrack平台的渗透测试流程。
主要内容● 深入展示BackTrack平台上的“黑色艺术”● 介绍如何测试自己的网络,以免遭黑客入侵● 分析各种安全工具的优点、配置和使用场景● 包含大量示例、操作步骤、使用提示● 介绍BackTrack平台的安装、配置、运行与更新● 提出一整套针对BackTrack平台的渗透测试流程● 根据渗透测试方法将BackTrack平台中的安全工具分类● 分析利用人性弱点来实施欺骗攻击的艺术
目录第 1章 初识BackTrack11.1 BackTrack的历史11.2 BackTrack的用途11.3 获取 BackTrack21.4 使用 BackTrack31.4.1 通过DVD光盘使用BackTrack41.4.2 将BackTrack安装在硬盘上41.4.3 便携式BackTrack91.5 设置网络连接111.5.1 设置以太网连接111.5.2 设置无线网络121.5.3 启动网络服务131.6 更新BackTrack141.6.1 更新应用程序141.6.2 更新内核151.7 安装额外工具181.7.1 安装Nessus漏洞扫描器181.7.2 安装WebSecurify191.8 定制BackTrack191.9 本章小结22第 2章 渗透测试方法论232.1 渗透测试的分类242.1.1 黑盒测试242.1.2 白盒测试242.2 漏洞评估和渗透测试252.3 安全测试方法论252.3.1 开源安全测试方法(OSSTMM)262.3.2 信息系统安全评估框架(ISSAF)282.3.3 开放式Web应用程序安全项目(OWASP)十大安全风险292.3.4 Web应用安全联合威胁分类 (WASC-TC)312.4 BackTrack测试方法论332.5 道德问题362.6 本章小结36第 3章 目标范围划定393.1 收集客户需求403.1.1 客户需求调查表403.1.2 交付评估调查表413.2 准备测试计划413.3 分析测试边界433.4 定义业务目标443.5 项目管理和时间规划443.6 本章小结45第 4章 信息收集474.1 公共资源474.2 文档收集484.3 DNS信息514.3.1 dnswalk514.3.2 dnsenum524.3.3 dnsmap544.3.4 dnsmap-bulk554.3.5 dnsrecon564.3.6 fierce564.4 路由信息584.4.1 0trace584.4.2 dmitry594.4.3 itrace614.4.4 tcptraceroute614.4.5 tctrace634.5 搜索引擎644.5.1 goorecon644.5.2 theharvester654.6 多种功能合一的智能信息收集664.7 信息的文档化704.8 本章小结75第 5章 目标发现775.1 简介775.2 目标机器识别775.2.1 ping785.2.2 arping785.2.3 arping2795.2.4 fping805.2.5 genlist825.2.6 hping2835.2.7 hping3845.2.8 lanmap855.2.9 nbtscan865.2.10 nping875.2.11 onesixtyone875.3 操作系统识别885.3.1 p0f885.3.2 xprobe2895.4 本章小结90第 6章 目标枚举916.1 端口扫描916.1.1 AutoScan936.1.2 Netifera956.1.3 Nmap976.1.4 Unicornscan1066.1.5 Zenmap1076.2 服务枚举1106.2.1 Amap1106.2.2 Httprint1116.2.3 Httsquash1126.3 VPN 枚举1136.4 本章小结115第 7章 漏洞映射1177.1 漏洞的类型1177.1.1 本地漏洞1187.1.2 远程漏洞1187.2 漏洞分类1187.3 开放漏洞评估系统1197.3.1 OpenVAS集成安全工具1207.4 Cisco产品安全分析工具1227.4.1 Cisco Auditing Tool1227.4.2 Cisco Global Exploiter1237.4.3 Cisco Passwd Scanner1247.5 模糊分析1257.5.1 BED1267.5.2 Bunny1277.5.3 JBroFuzz1297.6 SMB分析1317.6.1 Impacket Samrdump1317.6.2 Smb4k1327.7 SNMP 分析1337.7.1 ADMSnmp1337.7.2 SNMP Enum1347.7.3 SNMP Walk1367.8 Web应用程序分析1387.8.1 数据库评估工具1387.8.2 应用评估工具1497.9 本章小结160第 8章 社会工程学1618.1 人类心理模拟1618.2 攻击过程1628.3 攻击方法1628.3.1 假冒1628.3.2 利益交换1638.3.3 权威影响1638.3.4 稀缺性 1638.3.5 社会关系 1648.4 社会工程学工具箱1648.4.1 目标钓鱼攻击 1658.4.2 收集用户凭据1698.5 通用用户密码分析器1738.6 本章小结174第 9章 漏洞利用1759.1 调查漏洞1759.2 漏洞和漏洞利用库1769.3 高级漏洞利用工具集1789.3.1 MSFConsole1789.3.2 MSFCLI1809.3.3 忍者操练1011819.3.4 编写漏洞利用模块2009.4 本章小结204第 10章 提权20510.1 攻击密码20510.1.1 离线攻击工具20610.1.2 在线攻击工具21410.2 网络嗅探21510.2.1 Dsniff21610.2.2 Hamster21610.2.3 Tcpdump21910.2.4 Tcpick22010.2.5 Wireshark22010.3 网络欺骗工具22310.3.1 Arpspoof22310.3.2 Ettercap22410.4 本章小结227第 11章 持续控制目标22911.1 协议隧道22911.1.1 DNS2tcp22911.1.2 Ptunnel23111.1.3 Stunnel423111.2 代理23311.2.1 3proxy23411.2.2 Proxychains23511.3 端到端链接23511.3.1 CryptCat23511.3.2 Sbd23611.3.3 Socat23711.4 本章小结239第 12章 编写文档和报告24112.1 验证测试结果24112.2 报告类型24212.2.1 执行报告24212.2.2 管理报告24212.2.3 技术报告24312.2.4 报告样本24412.3 演示24412.4 后期测试流程24512.5 本章小结245附录A 补充工具247附录B 关键资源257
[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!