BackTrack 4
BackTrack 4封面图

BackTrack 4

(英) 阿里 (Ali,S.) , (英) 赫里扬托 (Heriyanto,T.) , 著

出版社:机械工业出版社

年代:2011

定价:49.0

书籍简介:

BackTrack是一款功能强大的渗透测试和安全审计平台,它包含一系列先进的安全工具用于发现、检测和利用目标网络环境中的已知漏洞。本书的作者具有丰富的专业技术实践,向读者展示出当前产业环境下渗透测试的最佳实践。从环境准备和测试流程开始,演示了BackTrack最基本的安装和配置过程,揭示了开放式安全测试的方法,并提出了一整套针对BackTrack平台的渗透测试流程。

书籍目录:

译者序

前言

关于作者

第 1章 初识backtrack

1.1 backtrack的历史

1.2 backtrack的用途

1.3 获取 backtrack

1.4 使用 backtrack

1.4.1 通过dvd光盘使用backtrack

1.4.2 将backtrack安装在硬盘上

1.4.3 便携式backtrack

1.5 设置网络连接

1.5.1 设置以太网连接

1.5.2 设置无线网络

1.5.3 启动网络服务

1.6 更新backtrack

1.6.1 更新应用程序

1.6.2 更新内核

1.7 安装额外工具

.1.7.1 安装nessus漏洞扫描器

1.7.2 安装websecurify

1.8 定制backtrack

1.9 本章小结

第 2章 渗透测试方法论

2.1 渗透测试的分类

2.1.1 黑盒测试

2.1.2 白盒测试

2.2 漏洞评估和渗透测试

2.3 安全测试方法论

2.3.1 开源安全测试方法(osstmm)

2.3.2 信息系统安全评估框架(issaf)

2.3.3 开放式web应用程序安全项目(owasp)十大安全风险

2.3.4 web应用安全联合威胁分类 (wasc-tc)

2.4 backtrack测试方法论

2.5 道德问题

2.6 本章小结

第 3章 目标范围划定

3.1 收集客户需求

3.1.1 客户需求调查表

3.1.2 交付评估调查表

3.2 准备测试计划

3.3 分析测试边界

3.4 定义业务目标

3.5 项目管理和时间规划

3.6 本章小结

第 4章 信息收集

4.1 公共资源

4.2 文档收集

4.3 dns信息

4.3.1 dnswalk

4.3.2 dnsenum

4.3.3 dnsmap

4.3.4 dnsmap-bulk

4.3.5 dnsrecon

4.3.6 fierce

4.4 路由信息

4.4.1 0trace

4.4.2 dmitry

4.4.3 itrace

4.4.4 tcptraceroute

4.4.5 tctrace

4.5 搜索引擎

4.5.1 goorecon

4.5.2 theharvester

4.6 多种功能合一的智能信息收集

4.7 信息的文档化

4.8 本章小结

第 5章 目标发现

5.1 简介

5.2 目标机器识别

5.2.1 ping

5.2.2 arping

5.2.3 arping2

5.2.4 fping

5.2.5 genlist

5.2.6 hping2

5.2.7 hping3

5.2.8 lanmap

5.2.9 nbtscan

5.2.10 nping

5.2.11 onesixtyone

5.3 操作系统识别

5.3.1 p0f

5.3.2 xprobe2

5.4 本章小结

第 6章 目标枚举

6.1 端口扫描

6.1.1 autoscan

6.1.2 netifera

6.1.3 nmap

6.1.4 unicornscan

6.1.5 zenmap

6.2 服务枚举

6.2.1 amap

6.2.2 httprint

6.2.3 httsquash

6.3 vpn 枚举

6.4 本章小结

第 7章 漏洞映射

7.1 漏洞的类型

7.1.1 本地漏洞

7.1.2 远程漏洞

7.2 漏洞分类

7.3 开放漏洞评估系统

7.3.1 openvas集成安全工具

7.4 cisco产品安全分析工具

7.4.1 cisco auditing tool

7.4.2 cisco global exploiter

7.4.3 cisco passwd scanner

7.5 模糊分析

7.5.1 bed

7.5.2 bunny

7.5.3 jbrofuzz

7.6 smb分析

7.6.1 impacket samrdump

7.6.2 smb4k

7.7 snmp 分析

7.7.1 admsnmp

7.7.2 snmp enum

7.7.3 snmp walk

7.8 web应用程序分析

7.8.1 数据库评估工具

7.8.2 应用评估工具

7.9 本章小结

第 8章 社会工程学

8.1 人类心理模拟

8.2 攻击过程

8.3 攻击方法

8.3.1 假冒

8.3.2 利益交换

8.3.3 权威影响

8.3.4 稀缺性

8.3.5 社会关系

8.4 社会工程学工具箱

8.4.1 目标钓鱼攻击

8.4.2 收集用户凭据

8.5 通用用户密码分析器

8.6 本章小结

第 9章 漏洞利用

9.1 调查漏洞

9.2 漏洞和漏洞利用库

9.3 高级漏洞利用工具集

9.3.1 msfconsole

9.3.2 msfcli

9.3.3 忍者操练101

9.3.4 编写漏洞利用模块

9.4 本章小结

第 10章 提权

10.1 攻击密码

10.1.1 离线攻击工具

10.1.2 在线攻击工具

10.2 网络嗅探

10.2.1 dsniff

10.2.2 hamster

10.2.3 tcpdump

10.2.4 tcpick

10.2.5 wireshark

10.3 网络欺骗工具

10.3.1 arpspoof

10.3.2 ettercap

10.4 本章小结

第 11章 持续控制目标

11.1 协议隧道

11.1.1 dns2tcp

11.1.2 ptunnel

11.1.3 stunnel4

11.2 代理

11.2.1 3proxy

11.2.2 proxychains

11.3 端到端链接

11.3.1 cryptcat

11.3.2 sbd

11.3.3 socat

11.4 本章小结

第 12章 编写文档和报告

12.1 验证测试结果

12.2 报告类型

12.2.1 执行报告

12.2.2 管理报告

12.2.3 技术报告

12.2.4 报告样本

12.3 演示

12.4 后期测试流程

12.5 本章小结

附录a  补充工具

附录b 关键资源

内容摘要:

《BackTrack4利用渗透测试保证系统安全》编辑推荐:Back Track平台全面剖析,分类介绍各种网络渗透测试工具,一整套针对Back Track平台的渗透测试流程,其中各个环节分工明确、层层递进,并涵盖了所有主流的测试类型,实战性强,提供了所有必需的环境搭建和测试步骤,从而模拟真实的攻击场景。主要内容,深入展示BackTrack平台上的“黑色艺术”,介绍如何测试自己的网络,以免遭黑客入侵,分析各种安全工具的优点、配置和使用场景,包含大量示例、操作步骤、使用提示,介绍BackTrack平台的安装、配置、运行与更新,提出一整套针对BackTrack平台的渗透测试流程,根据渗透测试方法将BackTrack平台中的安全工具分类,分析利用人性弱点来实施欺骗攻击的艺术。网络安全设备是否如期望的那样运行?在系统集成或部署时,是否会产生意料之外的脆弱点?这些往往只能通过渗透测试来发现。渗透测试可以独立地实施,也可以作为IT安全风险管理的一部分集成到软件开发生命周期中。渗透测试可以用来评估任何IT基础设施,包括应用程序、网络设备、操作系统、通信媒体、物理安全以及人员心理健康状况。Back Track平台自带了数量众多的安全评估和渗透测试工具,在没有合适的测试方法指导下,盲目使用这些工具可能会导致测试失败,或者得到不太满意的结果。因此,从技术角度和管理角度来看,使用一个结构化的测试方法论来规范安全测试流程是极其重要的。《BackTrack4利用渗透测试保证系统安全》提出了一套针对Back Track平台的渗透测试流程:目标范围划定、信息收集、目标发现、目标枚举、漏洞映射、社会工程学、目标利用、提权、持续控制目标、报告,可充分利用Back Track平台,提高渗透测试的效率。《BackTrack4利用渗透测试保证系统安全》对每一款工具的介绍都会配以真实案例来突出其实际用途和典型配置技巧。除此之外,作者还提供了一些珍贵的私房工具,以及重要资源的链接,这些资料对所有网络渗透测试人员来说都很有帮助。《BackTrack4利用渗透测试保证系统安全》系统介绍backtrack操作平台以及利用渗透测试保证系统安全的方法。从环境准备和测试流程开始,演示了最基本的安装和配置过程,介绍了渗透测试的分类(白盒测试和黑盒测试),揭示了开放式安全测试的方法,并提出了一套针对backtrack平台的渗透测试流程。《BackTrack4利用渗透测试保证系统安全》把这个功能强大的渗透测试平台的工具分成几大类别:目标范围划定、信息收集、目标发现、目标枚举、漏洞映射、社会工程学、目标利用、提权、持续控制目标、报告,并介绍了这些工具的正确使用方法。对每一款工具的介绍都配以实际案例来突出其用途和典型配置。除此之外,还提供了一些珍贵的私房工具,以及重要资源的链接。《backtrack 4:利用渗透测试保证系统安全(backtrack平台全面剖析,囊括各种网络渗透测试工具)》适合网络安全技术人员以及安全技术爱好者参考。【作者简介】作者:(英国)阿里 (Shakeel Ali) (英国)赫里扬托 (Tedi Heriyanto) 译者:陈雪斌 赵见星 莫凡阿里,Shakeel Ali,英国Cipher Storm公司的首席技术官和主要创始人。他从事过大量的安全评估、审计、规则制定、管理和取证工作,并从中积累了出色的安全领域专业知识。他还是CSS- Providers S.A.L的首席安全官。赫里扬托,Tedi Heriyanto,印度尼西亚的一家信息安全公司的资深技术咨询人员。他曾经和许多世界各地知名研究机构合作,设计安全的网络架构、部署和管理企业级的安全系统、设计信息安全制度和流程等。

书籍规格:

书籍详细信息
书名BackTrack 4站内查询相似图书
9787111366430
如需购买下载《BackTrack 4》pdf扫描版电子书或查询更多相关信息,请直接复制isbn,搜索即可全网搜索该ISBN
出版地北京出版单位机械工业出版社
版次1版印次1
定价(元)49.0语种简体中文
尺寸24 × 19装帧平装
页数 371 印数 4000

书籍信息归属:

BackTrack 4是机械工业出版社于2011.12出版的中图分类号为 TP393.408 的主题关于 互联网络-安全技术-应用软件,BackTrack 4 的书籍。