Kali Linux: библия пентестера
Book information
Description
Пентестеры должны в совершенстве знать Kali, чтобы эффективно выполнять свои обязанности. В книге есть все об инструментах и способах, которыми пользуются хакеры при взломе систем. Вы научитесь выстраивать надежную защиту от несанкционированного доступа к виртуальным ресурсам. Вне зависимости от уровня подготовки и начинающий, и практикующий пентестер почерпнет важные для себя сведения. Об авторе О научном редакторе Благодарности Введение О чем эта книга Сопутствующие файлы Как связаться с автором От издательства Глава 1. Освоение окна терминала Сеть в Kali Linux Сетевой интерфейс DNS Установленные соединения Передача файлов Управление системой Kali Linux Информация о хосте Linux Информация об ОС Linux Информация об аппаратном обеспечении Linux Управление запущенными сервисами Управление пакетами Управление процессами Удаленные подключения в Kali Протокол удаленного рабочего стола Безопасная оболочка SSH с учетными данными SSH без пароля Управление файлами и папками в Kali Linux Отображение файлов и папок Разрешения Управление файлами в Kali Поиск файлов Сжатие файлов Управление каталогами в Kali Монтирование каталога Управление текстовыми файлами в Kali Linux Vim в сравнении с Nano Поиск и фильтрация текста Управление пользователями и группами в Kali Пользовательские команды Команды управления группами Управление паролями в Kali Файловая система Kali Linux Основные команды терминала Окно терминала Tmux Резюме Глава 2. Сценарии Bash Базовые сценарии Bash Печать на экран в Bash Переменные Переменные команд Параметры сценария Пользовательский ввод Функции Условия и циклы Условия Циклы Резюме Глава 3. Сканирование сетевых хостов Основы построения сетей Сетевые протоколы IP-адресация Сетевое сканирование Определение живых хостов Сканирование портов и перечисление сервисов Основы использования сканера Nmap Перечисление сервисов Отпечатки операционной системы Сценарии Nmap Перечисление DNS DNS Brute-Force Передача зоны DNS Инструменты для работы с поддоменами DNS Резюме Глава 4. Сбор информации в интернете Пассивный сбор информации и разведка Поисковые системы в интернете Сбор информации с помощью Kali Linux Резюме Глава 5. Атаки методом социальной инженерии Целевые фишинговые атаки Отправка электронного письма Полезная нагрузка и слушатели Прямое и обратное подключение Социальная инженерия с помощью USB Rubber Ducky Обратный шелл с помощью USB Rubber Ducky и PowerShell на практике Создание сценария PowerShell Резюме Глава 6. Этап расширенного перечисления Протоколы передачи FTP (порт 21) SSH (порт 22) Telnet (порт 23) Протоколы электронной почты SMTP (порт 25) POP3 (порт 110) и IMAP4 (порт 143) Протоколы баз данных Microsoft SQL Server (порт 1433) Сервер базы данных Oracle (порт 1521) MySQL (порт 3306) Протоколы CI/CD Docker (порт 2375) Jenkins (порт 8080/50000) Подбор учетных данных веб-портала с помощью Hydra Веб-протоколы 80/443 Графические протоколы удаленного взаимодействия RDP (порт 3389) VNC (порт 5900) Протоколы обмена файлами SMB (порт 445) SNMP (порт UDP 161) Резюме Глава 7. Фаза эксплуатации Оценка уязвимостей Рабочий процесс оценки уязвимостей Сканирование уязвимостей с помощью OpenVAS Исследование эксплойтов Эксплуатация сервисов Эксплуатация сервиса FTP Эксплуатация сервиса SSH Эксплуатация сервиса Telnet Эксплуатация почтового сервера Эксплуатация Docker Эксплуатация Jenkins Обратный шелл Эксплуатация протокола SMB Резюме Глава 8. Уязвимости веб-приложений Уязвимости веб-приложений Установка Mutillidae Межсайтовое выполнение сценариев (Cross-site scripting) SQL-инъекция Инъекция команд Инъекция файла Подделка межсайтовых запросов Загрузка файла OWASP Top 10 Резюме Глава 9. Тестирование веб-приложений на проникновение и жизненный цикл безопасной разработки программного обеспечения Изучение веб-приложения и эксплуатация Burp Suite Pro Больше перечислений Контрольный список для ручного тестирования на проникновение веб-приложений Жизненный цикл безопасной разработки программного обеспечения Этап анализа/архитектуры Этап разработки Этап тестирования Производственная среда (окончательное развертывание) Резюме Глава 10. Повышение привилегий в Linux Введение в эксплойты ядра и отсутствующие конфигурации Эксплойты ядра Эксплойты ядра: Dirty Cow Использование SUID Переопределение файла пользователей Passwd Повышение привилегий через задачи CRON Основы CRON Перечисление и использование CRON Файл конфигурации sudoers Повышение привилегий через sudo Эксплуатация запущенных сервисов Автоматизированные сценарии Резюме Глава 11. Повышение привилегий в Windows Перечисление системы Windows Системная информация Архитектура Windows Список дисковых накопителей Установленные исправления Кто я Список пользователей и групп Сетевая информация Отображение слабых разрешений Список установленных программ Список задач и процессов Передача файлов Место назначения — хост Windows Назначение — хост Linux Эксплуатация системы Windows Эксплойты ядра Windows Эксплуатация приложений Windows Использование сервисов в Windows Использование запланированных задач Автоматизированные инструменты Windows PrivEsc Резюме Глава 12. Пивотинг и горизонтальное перемещение Дамп хешей Windows Хеши Windows NTLM Mimikatz Дамп хешей Active Directory Повторное использование паролей и хешей Пивотинг с перенаправлением портов Идея переадресации портов Туннелирование SSH и переадресация локальных портов Переадресация удаленного порта с помощью SSH Динамическая переадресация портов Резюме Глава 13. Криптография и взлом хешей Основы криптографии Основы хеширования Алгоритм безопасного хеширования (SHA) Хеширование паролей Код проверки подлинности сообщения на основе хеша Основы шифрования Асимметричное шифрование Взлом секретных данных с помощью Hashcat Контрольное тестирование Взлом хешей в действии Режимы атаки Рабочий процесс взлома Резюме Глава 14. Отчетность Обзор отчетов при тестировании на проникновение Оценка критичности Общая система оценки уязвимостей, версия 3.1 Презентация отчета Обложка Журналы истории Сводка отчета Раздел уязвимостей Резюме Глава 15. Язык ассемблера и обратный инжиниринг Регистры процессора Общие регистры ЦП Индексные регистры Регистры указателей Сегментные регистры Флаговые регистры Инструкции ассемблера Little endian Типы данных Сегменты памяти Режимы адресации Пример обратного проектирования Код Visual Studio для C/C++ Отладчик Immunity для обратной разработки Резюме Глава 16. Переполнение буфера/стека Основы переполнения стека Обзор стека Эксплуатация переполнения стека Обзор лаборатории Этап 1. Тестирование Этап 2. Размер буфера Этап 3. Управление EIP Этап 4. Внедрение полезной нагрузки и получение удаленной оболочки Резюме Глава 17. Программирование на Python Основы Python Запуск сценариев Python Отладка сценариев Python Установка VS Code на Kali Практика в Python Базовый синтаксис Python Python Shebang Комментарии в Python Отступ строки и импорт модулей Ввод и вывод Переменные Числа Арифметические операторы Строки Списки Кортежи Словарь Дополнительные приемы в Python Функции Глобальные переменные Условия Операторы сравнения Итерации цикла Управление файлами Обработка исключений Экранирование символов Резюме Глава 18. Автоматизация пентеста с помощью Python Робот для тестирования на проникновение Как работает приложение Резюме Приложение А. Kali Linux Desktop: краткий обзор Скачивание и запуск виртуальной машины Kali Linux Первая загрузка виртуальной машины Рабочий стол Kali Xfce Меню Kali Xfce Менеджер настроек Kali Xfce Практический пример настройки рабочего стола Установка Kali Linux с нуля Резюме Приложение Б. Создание лабораторной среды с помощью Docker Технология Docker Основы Docker Установка Docker Образы и реестры Контейнеры Контейнер Docker Mutillidae Резюме
Similar books
Методология научных исследований и прикладной аналитики: Учебник. Изд. 5-е, дополн. и перераб. В 2 т. Т.2: Научные исследования: Мастерство и искусство научного мышления и научной работы / Methodology of Scientific Research and Practical Analytics: A Textbook: Fifth Edition. In two volumes. Vol.2: Scientific research: Art of scientific thinking and scientific work / Méthodologie de la recherche scientifique et de l’analytique appliquée: Manuel: Cinquième édition. En 2 tomes. T.2: Recherches scientifiques: Art de la pensée scientifique et du travail scientifique
2025 · PDF
Методы и понятия философии искусства: практикум : уровень подготовки кадров высшей квалификации: ассиснтурв-стажировка : специальности: 54.09.03 "Искусство дизайна (по видам)", 54.09.02 "Мастерство декоративно-прикладного искусства и народных промыслов (по видам)" : укрупненная группа специальностей: 54.00.00 "Изобразительное и прикладные виды искусств" : квалификация выпускника: "Преподаватель творческих дисциплин в высшей школе. Дизайнер", "Преподаватель творческих дисциплин в высшей школе. Художник декоративно-прикладного искусства" : форма обучения: очная
2022 · PDF
Разработка графического интерфейса пользователя информационной системы с использованием библиотеки QT: учебное пособие для студентов 1 курса направлений подготовки 09.04.02 "Информационные системы и технологии", 27.04.03 "Системный анализ и управление" очной формы обучения, 2 курса направления подготовки 10.05.03 "Информационная безопасность автоматизированных систем" очной формы обучения и 3 курса направления подготовки 09.03.02 "Информационные системы и технологии" очной и заочной форм обучения : учебное электронное издание
2021 · PDF
Археологические культуры Сибири в контексте кросс-культурных контактов в Евразии: к 300-летию первых научных археологических раскопок в Сибири (1722 г.) =: Archaeological Cultures of Siberia in the context of Cross-cultural contacts in Eurasia: dedicated to the 300th anniversary of the first scientific archaeological excavations in Siberia (1722) : материалы Международной археологической конференции молодых исследователей "Археологические культуры Сибири в контексте кросс-культурных контактов в Евразии: к 300-летию первых научных археологических раскопок в Сибири (1722 г.)" (Новосибирск, 21-25 ноября 2022 г.)
2022 · PDF
Трешниковские чтения - 2023. Современная географическая картина мира и технологии географического образования =: Treshnikov readings - 2023. Modern geographical global picture and technology of geographic education : материалы Всероссийской научно-практической конференции с международным участием, посвящённой памяти знаменитого российского океанолога, исследователя Арктики и Антарктики, академика Алексея Фёдоровича Трёшникова и 60-летию Ульяновского областного отделения Всероссийской общественной организации "Русское гаографическое общество" (13 апреля 2023)
2023 · PDF
Управление объектами интеллектуальной собственности. Искусство изобретать: учебник для обучающихся по направлениям подготовки 23.00.00 , направлениям подготовки 23.03.01 "Технология транспортных процессов", уровень образования-"бакалавриат", 23.03.03 "Эксплуатация транспортно-технологических машин и комплексов", уровень образования-"бакалавриат", 23.04.01 "Технология транспортных процессов", уровень образования- "магистратура", 23.04.03 "Эксплуатация транспортно-технологических машин и комплексов", уровень образования- "магистратура"
2022 · PDF
Философия. Учебно-методический комплекс дисциплины по направлениям подготовки: 51.03.03 (071800.62) «Социально-культурная деятельность», профили подготовки: «Социально-культурные технологии в индустрии досуга», «Менеджмент социально-культурной деятельности», «Менеджмент детско-юношеского досуга», «Постановка и продюсирование культурно-досуговых программ», «Социально-культурная анимация и рекреация»; 38.03.02 (080200.62) «Менеджмент», профили подготовки: «Управление человеческими ресурсами», «Управление малым бизнесом», квалификации (степень) выпускника – «бакалавр»
2014 · PDF
Проектирование устройств приема и обработки сигналов: учебно-методическое пособие по курсу "Устройства приема и обработки сигналов" для студентов всех форм обучения специальностей: 210400.62 Радиотехника. Бакалавр Б.3.10. Основы цифровой обработки сигналов; 210700.62 Системы мобильной связи. Бакалавр Б.3.19. Радиоприемные устройства систем мобильной связи; 210601.65 Радиоэлектронные системы и комплексы. Специалист С.3.18. Устройства приема и обработки сигналов; 090302.65 Защита информации в системах связи и управления. Специалист С.3.30. Устройства приема и обработки сигналов
2015 · PDF