從實踐中學習 Windows 滲透測試
大學霸IT達人 編著
- 出版商: 機械工業
- 出版日期: 2020-06-01
- 定價: $594
- 售價: 8.5 折 $505
- 語言: 簡體中文
- 頁數: 352
- 裝訂: 平裝
- ISBN: 7111656989
- ISBN-13: 9787111656982
-
相關分類:
Penetration-test
立即出貨 (庫存 < 4)
買這商品的人也買了...
-
Python 絕技:運用 Python 成為頂級駭客 (Violent Python : A Cookbook for Hacker, Forensic Analysis, Penetration Testers and Security Engineers)$474$450 -
Learn Windows PowerShell in a Month of Lunches, 3/e (繁體中文版)$680$530 -
$990Mastering Kali Linux for Advanced Penetration Testing: Secure your network with Kali Linux 2019.1 – the ultimate white hat hackers' toolkit, 3/e -
從實踐中學習 Metasploit 5 滲透測試$534$507 -
$474從實踐中學習 TCP/IP 協議 -
$403Linux 系統安全:縱深防禦、安全掃描與入侵檢測 -
$607從實踐中學習 Kali Linux 滲透測試 -
從實踐中學習 Kali Linux 無線網絡滲透測試$534$507 -
$469內網安全攻防 : 滲透測試實戰指南 -
$658從實踐中學習 Wireshark 數據分析 -
$403黑客秘笈 : 滲透測試實用指南, 3/e (The Hacker Playbook 3: Practical Guide To Penetration Testing) -
你也能做出 Google:用 Elasticsearch 搭建叢集搜索引擎$780$616 -
sqlmap 從入門到精通$768$730 -
$454從實踐中學習 Web 防火牆構建 -
從實踐中學習 Nessus 與 OpenVAS 漏洞掃描$594$564 -
網站滲透測試實務入門$414$393 -
CTF 特訓營:技術詳解、解題方法與競賽技巧$534$507 -
Python 最強入門邁向頂尖高手之路:王者歸來, 2/e (全彩版)$1,080$853 -
從實踐中學習 fiddler web 應用分析$474$450 -
$403從實踐中學習網絡防護與反入侵 -
突破困境:資安開源工具應用(iT邦幫忙鐵人賽系列書)$550$468 -
白帽子安全開發實戰$714$678 -
$403Python 滲透測試實戰 -
工業控制系統網絡安全實戰$774$735 -
Go 黑帽子 : 滲透測試編程之道$594$564
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
VIP 95折
深入淺出 SSD 測試 : 固態存儲測試流程 方法與工具$594$564 -
VIP 95折
MCP 開發從入門到實戰$515$489 -
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
RISC-V 架構 DSP 處理器設計$534$507 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
85折
$454RAG 實踐權威指南:構建精準、高效大模型之道 -
VIP 95折
CUDA 並行編程與性能優化$714$678 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
VIP 95折
大模型驅動的具身智能 架構,設計與實現$534$507 -
VIP 95折
納米級CMOS VLSI電路(可制造性設計)$474$450 -
VIP 95折
Manus應用與AI Agent設計指南:從入門到精通$359$341 -
87折
$360高薪Offer 簡歷、面試、談薪完全攻略 -
VIP 95折
軟件系統優化$534$507 -
VIP 95折
芯片的較量 (日美半導體風雲)$414$393 -
VIP 95折
Manus AI 智能體從入門到精通$294$279 -
87折
$981深度學習:基礎與概念 -
85折
$505GitHub Copilot 編程指南 -
87折
$469Cursor 與 Copilot 開發實戰 : 讓煩瑣編程智能化 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
Verilog HDL 計算機網絡典型電路算法設計與實現$354$336 -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
VIP 95折
高薪Offer 簡歷、面試、談薪完全攻略$414$393 -
VIP 95折
軟件系統優化$534$507 -
79折
$469GitHub Copilot 編程指南 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673 -
VIP 95折
深入淺出 Docker, 2/e$419$398 -
85折
$658Unity 特效制作:Shader Graph 案例精講 -
79折
$275零基礎玩轉國產大模型DeepSeek -
VIP 95折
人工智能大模型:機器學習基礎$774$735 -
VIP 95折
RAG 極簡入門:原理與實踐$419$398 -
VIP 95折
大模型實戰 : 從零實現 RAG 與 Agent 系統$419$398 -
VIP 95折
算法趣學(第2版)$348$331 -
VIP 95折
大模型理論與實踐——打造行業智能助手$354$336 -
85折
$509生成式人工智能 (基於 PyTorch 實現) -
VIP 95折
機器人抓取力學$894$849 -
VIP 95折
集成電路版圖設計從入門到精通$474$450 -
VIP 95折
Java 學習筆記, 6/e$839$797 -
VIP 95折
ZBrush遊戲角色設計(第2版)$479$455
相關主題
商品描述
Windows是通用的計算機操作系統,廣泛應用於企業、政府和學校等機構中。
由於主觀和客觀等各種安全原因,導致Windows系統往往是網絡攻擊的**目標。
Windows滲透測試是通過模擬黑客攻擊的方式檢查和評估Windows系統安全的一種方法。
這種方法更貼近實際,被安全機構廣泛採用。
本書共9章。
內容包括滲透測試概述、發現Windows系統、網絡**與欺騙、Windows密碼攻擊、
漏洞掃描、漏洞利用、後滲透應用、Windows重要服務和物理入侵。
本書適合滲透測試人員、網絡維護人員和信愛好者閱讀。
通過本書,可以幫助讀者瞭解和掌握如何對Windows實施滲透測試,
熟悉滲透測試方法,並掌握Windows薄弱環節的防護,從而保障Windows系統的安全。
作者簡介
大學霸IT達人,信息安全技術研究團隊。熟悉Kali Linux、Metasploit、Xamarin等相關技術。長期從事技術研究和推廣工作。專註於網絡安全、滲透測試、移動開發和遊戲開發等領域。曾經參與編寫了多本相關技術圖書。
目錄大綱
前言
第1章滲透測試概述1
1.1 Windows體系結構1
1.1.1個人用戶1
1.1.2服務器版本2
1.2 Windows版本2
1.3 Windows Defender防火牆4
1.4搭建靶機5
1.4.1安裝VMware虛擬機軟件5
1.4. 2搭建Windows靶機8
1.5構建網絡環境20
1.5.1 NAT模式20
1.5.2橋接模式22
1.5.3外接USB有線網卡24
1.6配置Maltego25
1.6.1註冊賬戶25
1.6.2 Maltego的配置26
第2章發現Windows主機32
2.1準備工作32
2.1.1探測網絡拓撲32
2.1.2確認網絡範圍33
2.1.3激活休眠主機37
2.2掃描網絡41
2.2.1使用ping命令41
2.2.2使用ARPing命令42
2.2.3使用Nbtscan工具42
2.2.4使用PowerShell工具43
2.2.5使用Nmap工具44
2.2.6整理有效的IP地址45
2.3掃描埠47
2.3.1使用Nmap工具47
2.3.2使用PowerShell工具50
2.3.3使用DMitry工具51
2.4識別操作系統類型52
2.4.1使用Nmap識別52
2.4.2使用p0f識別53
2.4.3使用MAC過濾57
2.4. 4添加標記59
2.5無線網絡掃描61
2.5.1開啟無線監聽61
2.5.2發現關聯主機64
2.5.3解密數據67
2.6廣域網掃描70
2.6.1使用Shodan掃描71
2.6.2使用ZoomEye掃描73
第3章網絡**與欺騙79
3.1被動監聽79
3.1.1捕獲廣播數據79
3.1.2使用鏡像埠81
3.2主動監聽83
3.2.1 ARP欺騙84
3.2.2 DHCP欺騙88
3.2.3 DNS欺騙95
3.2.4 LLMNR欺騙102
3.2.5去除HTTPS加密104
3.3分析數據105
3.3.1網絡拓撲分析105
3.3.2埠服務分析108
3.3.3 DHCP/DNS服務分析110
3.3.4敏感信息分析114
3.3.5提取文件115
3.3.6獲取主機名117
3.3.7 **NTLM數據119
第4章Windows密碼攻擊121
4.1密碼認證概述121
4.1.1 Windows密碼類型121
4.1.2密碼漏洞124
4.1.3 Windows密碼策略126
4.2準備密碼字典130
4.2.1 Kali Linux自有密碼字典130
4.2.2構建密碼字典131
4.2.3構建中文習慣的密碼字典132
4.3在線破解134
4.3.1使用Hydra工具134
4.3.2使用findmyhash137
4.4離線破解138
4.4.1使用John the Ripper工具138
4.4.2使用Johnny暴力破解138
4.4.3使用hashcat暴力破解142
4.5彩虹表143
4.5.1獲取彩虹表143
4.5.2生成彩虹表146
4.5. 3使用彩虹表148
第5章漏洞掃描154
5.1使用Nmap154
5.2使用Nessus155
5.2.1安裝及配置Nessus156
5.2.2新建掃描策略164
5.2.3添加Windows認證信息167
5.2.4設置Windows插件庫171
5.2.5新建掃描任務174
5.2.6實施掃描177
5.2.7解讀掃描報告178
5.2.8生成掃描報告180
5.3使用OpenVAS183
5.3.1安裝及配置OpenVAS183
5.3.2登錄OpenVAS服務186
5.3.3定製Windows掃描任務190
5.3.4分析掃描報告200
5.3.5生成掃描報告203
5.4漏洞信息查詢204
5.4.1 MITRE網站204
5.4.2微軟漏洞官網205
第6章漏洞利用207
6.1準備工作207
6.1.1創建工作區207
6.1.2導入報告208
6.1.3匹配模塊211
6.1.4加載第三方模塊212
6.2實施攻擊216
6.2.1利用MS12-020漏洞216
6.2.2利用MS08_067漏洞218
6.2.3永恆之藍漏洞222
6.3使用攻擊載荷226
6.3.1使用msfvenom工具226
6.3.2使用Veil工具228
6.3.3創建監聽器239
6.4使用Meterpreter240
6.4.1捕獲屏幕240
6.4.2上傳/下載文件241
6.4.3持久後門242
6.4.4獲取遠程桌面244
6.4.5在目標主機上運行某程序245
6.4. 6清除蹤跡247
6.5社會工程學攻擊249
6.5.1釣魚攻擊249
6.5.2 PowerShell攻擊向量256
第7章後滲透利用260
7.1規避防火牆260
7.1.1允許防火牆開放某埠260
7.1.2建立服務261
7.1 .3關閉防火牆262
7.1.4遷移進程264
7.2獲取目標主機信息265
7.2.1獲取密碼哈希值266
7.2.2枚舉用戶和密碼信息266
7.2.3獲取目標主機安裝的軟件信息268
7.2.4獲取目標主機的防火牆規則268
7.2.5獲取所有可訪問的桌面269
7.2.6獲取當前登錄的用戶269
7.2.7獲取目標主機*近訪問過的文檔(鏈接)信息270
7.2.8獲取磁盤分區信息271
7.2.9獲取所有網絡共享信息272
7.3其他操作272
7.3.1提權273
7.3.2編輯目標主機文件273
7.3.3繞過UAC275
第8章Windows重要服務278
8.1文件共享服務278
8.1.1枚舉NetBIOS共享資源278
8.1.2暴力破解SMB服務279
8.1 .3枚舉SMB共享資源281
8.1.4枚舉系統信息282
8.1.5捕獲認證信息288
8.1.6利用SMB服務中的漏洞289
8.2文件傳輸服務291
8.2.1匿名探測291
8.2.2密碼破解292
8.3 SQL Server服務293
8.3.1發現SQL Server294
8.3.2暴力破解SQL Server密碼295
8.3.3執行Windows命令298
8.4 IIS服務303
8.4.1 IIS 5.X/6.0解析漏洞利用303
8.4.2短文件名漏洞利用305
8.5遠程桌面服務309
8.5.1發現RDS服務309
8.5.2探測BlueKeep漏洞310
8.5.3利用BlueKeep漏洞311
第9章物理入侵316
9.1準備硬件316
9.1.1可持久化Kali Linux U盤316
9.1.2使用Kali Linux Nethunter手機系統320
9.2繞過驗證320
9.2.1繞過BIOS驗證321
9.2.2繞過Windows登錄驗證322
9.3提取信息327
9.3.1提取哈希值327
9.3.2提取註冊表328
9.3.3製作磁盤鏡像332
9.4分析鏡像數據335
9.4.1分析瀏覽器數據335
9.4.2分析圖片視頻數據336
9.4.3分析縮略圖數據339
