內網滲透技術
吳麗進 苗春雨
- 出版商: 人民郵電
- 出版日期: 2024-04-01
- 定價: $449
- 售價: 8.5 折 $381
- 語言: 簡體中文
- 頁數: 194
- 裝訂: 平裝
- ISBN: 711563551X
- ISBN-13: 9787115635518
-
相關分類:
Penetration-test
立即出貨
買這商品的人也買了...
-
$504極限黑客攻防:CTF 賽題揭秘 -
$504API 安全技術與實戰 -
樂高機械結構設計$534$507 -
Kali Linux 高級滲透測試 (原書第4版)$654$621 -
$555內網安全攻防:紅隊之路 -
權限提昇技術$654$621
簡體書拿來曬2本75折 詳見活動內容 »
-
VIP 95折
編譯原理, 2/e (Compilers : Principles, Techniques, and Tools, 2/e)$534$507 -
VIP 95折
深度學習之 TensorFlow:入門、原理與進階實戰$594$564 -
85折
$402Essential C++ (簡體中文版) -
VIP 95折
TCP/IP 詳解 (捲1):協議 (TCP/IP Illustrated, Volume 1 : The Protocols, 2/e)$774$735 -
85折
$402Go 並發編程實戰, 2/e -
VIP 95折
機器人學導論, 4/e (Introduction to Robotics: Mechanics and Control, 4/e)$474$450 -
85折
$402深入淺出 Vue.js -
85折
$351實用機器學習 (Real-world Machine Learning) -
85折
$504深度探索 C++ 對像模型 (Inside the C++ Object Model) -
85折
$300區塊鏈項目開發指南 -
85折
$402原子教你玩 STM32 (庫函數版第2版) -
85折
$402Spring Security 實戰 -
85折
$611嵌入式 Linux 基礎教程, 2/e (Embedded Linux Primer: A Practical Real-World Approach, 2/e) -
85折
$504MySQL 技術內幕-InnoDB 存儲引擎, 2/e -
85折
$448PADS 9.5 實戰攻略與高速 PCB 設計 -
85折
$244基於 Bootstrap 和 Knockout.js 的 ASP.NET MVC 開發實戰 (ASP.Net MVC 5 with Bootstrap and Knockout.Js: Building Dynamic, Responsive Web Applications) -
85折
$265深入淺出 USB 系統開發 : 基於 ARM Cortex-M3 -
85折
$402Redis 設計與實現 -
VIP 95折
FPGA 原理和結構$354$336 -
VIP 95折
TCP/IP 網絡編程$474$450 -
75折
$445數據分析與機器學習(基於R語言) -
85折
$652深度學習推薦系統 2.0 -
75折
$400移動通信系統架構設計 -
VIP 95折
自動駕駛汽車 BEV 感知算法$528$501 -
50折
$207區塊鏈技術進階與實戰
商品描述
本書是一本關於內網滲透技術的實用教材,旨在幫助讀者深入瞭解內網滲透的核心概念和方法,以發現和防範網絡漏洞和風險。
本書共6章,首先介紹了常見的工具使用和環境搭建,然後詳細講解了各種常見的內網滲透場景和技巧,包括信息收集、權限提升、代理穿透、橫向移動等。本書以任務的形式呈現,易於理解和操作。通過閱讀本書,讀者能夠全面瞭解內網滲透技術的原理和應用,提高網絡安全水平。
本書適合作為高等院校網絡安全、信息安全相關專業的教材,幫助網絡安全領域的初學者快速入門。
作者簡介
吳麗進,國網福建電力網絡攻防專業高級專家,全國技術能手。長期從事網絡安全滲透、網絡安全產品研製、網絡安全應急處置工作。
苗春雨,現任安恆信息首席人才官、高級副總裁,多所高校客座教授/碩士企業導師。15年以上網絡安全從業經歷,目前研究方向主要集中於網絡安全防護體系、泛在物聯網安全,實戰型才培養。
鄭州,現任國網福建電科院數字技術研究中心主任。長期從事網絡安全管理工作,負責網絡安全與人工智能前沿技術研究和人才培養。
雷珊珊,現任國網福建電科院網絡安全技術專責。長期從事網絡安全方面的工作,負責風險評估、安全保障等項目。
王倫,杭州安恆信息技術股份有限公司教研部經理。曾獲得浙江工匠、浙江青年工匠等榮譽稱號,並持有多項國際國內專業認證。長期深耕於網絡安全領域的前沿實踐,帶領團隊參與多次國家重大保障活動和網絡安全實戰演練,並獲得優異的成績。擅長將技術成果高度凝練與轉化,曾帶領團隊開發多門網絡安全行業課程與教材,並應用於行業和高校的網絡安全人才培養。
目錄大綱
第 1章 C&C工具的使用 1
1.1 任務一:Metasploit Framework的使用 1
1.2 任務二:Cobalt Strike的使用 15
第 2章 Windows域環境的搭建 33
2.1 任務一:Windows Server 2008安裝域服務 33
2.2 任務二:Windows 7加入域環境 49
第3章 內網滲透中的信息收集 61
3.1 任務一:本機信息收集 62
3.2 任務二:內網主機信息收集 77
第4章 內網滲透中的權限提升 83
4.1 任務一:Windows主機權限提升 84
4.2 任務二:Linux主機權限提升 92
4.3 任務三:MySQL UDF權限提升 100
4.4 任務四:Redis利用同步保存進行權限提升 106
第5章 內網滲透中的代理穿透 113
5.1 任務一:使用lcx/portmap進行埠轉發 113
5.2 任務二:使用ew進行流量代理 121
5.3 任務三:使用nps進行流量代理 132
5.4 任務四:使用gost進行流量代理 145
第6章 內網滲透中的橫向移動 151
6.1 任務一:Mimikatz的使用 152
6.2 任務二:利用IPC$進行橫向移動 160
6.3 任務三:利用SMB服務進行橫向移動 168
6.4 任務四:利用WMI服務進行橫向移動 173
6.5 任務五:MS14-068漏洞的利用 179
6.6 任務六:CVE-2020-1472 漏洞的利用 186


