书目

Metasploit渗透测试指南(修订版)

内容简介

《Metasploit渗透测试指南(修订版)》介绍开源渗透测试框架平台软件Metasploit,以及基于Metasploit进行网络渗透测试与安全漏洞研究分析的技术、流程和方法,帮助初学者从零开始建立作为渗透测试者的基本技能,也为职业的渗透测试工程师提供一本参考索引。《Metasploit渗透测试指南(修订版)》分为17章,覆盖渗透测试的情报搜集、威胁建模、漏洞分析、渗透攻击和后渗透攻击各个环节,并包含了免杀技术、客户端渗透攻击、社会工程学、自动化渗透测试、无线网络攻击等高级技术专题,以及如何扩展Metasploit情报搜集、渗透攻击与后渗透攻击功能的实践方法。此修订版尽量保持原著的实验案例选择,仅根据Metasploit版本更新的实际情况来复现实验,同步更新操作流程的命令输入和输出结果。对于少量国内读者不便重现的实验案例,将实验对象、分析工具等替换为更容易接触和使用的替代品。《Metasploit渗透测试指南(修订版)》的读者群主要是网络与系统安全领域的技术爱好者与学生,以及渗透测试与漏洞分析研究方面的安全从业人员。

作者简介

作者简介DavidKennedyDiehold公司首席信息安全官,社会工程学工具包(SET)、Fast-Track和其他开源工具的作者,他同时也是BackTrack和ExploitDatabase的开发团队成员,以及社会工程学博客网站的核心成员。Kennedy曾在BlackHat、Defcon、ShmooCon、SecurityB-Sides等一些安全会议上发表过演讲。JimO’GormanCSC公司StrickForce团队的职业渗透测试工程师,Social-Engineer.org网站的共同创办者,OffensiveSecurity团队的培训讲师。他经常进行数字取证分析调查和恶意代码分析,并协助在BackTrack中集成取证分析工具。在业余时间里,他会帮助自己的孩子们大战僵尸。DevonKearnsOffensiveSecurity团队的培训讲师,BackTrack的开发者,以及ExploitDatabase网站的管理员。他也为Metasploit贡献过一些渗透攻击模块,并且是《Metasploit揭秘》教程Wiki的维护者。MatiAharoniBackTrack发行版的创建者,以及安全培训界领军团队OffensiveSecurity的创始人。译者简介诸葛建伟博士,清华大学网络空间安全研究室副研究员,狩猎女神科研团队负责人,蓝莲花战队联合创始人及领队,XCTF联赛发起人及组委会副主任委员,信息安全领域培训讲师和自由撰稿人,撰写和翻译过多部教材和技术书籍。个人网站:netsec.ccert.edu.cn/zhugejw。王珩清华大学硕士毕业,蓝莲花创始团队队员,资深信息安全从业者,在Web应用程序安全、网络渗透测试等方面有丰富的实践经验,现任赛宁网安副总经理、产品总监。微博:@evan-css。孙松柏清华大学硕士毕业,从事网络安全相关工作十余年,在Web渗透测试等方面有丰富实践经验。陆宇翔北京邮电大学信息安全专业毕业,现就职于赛宁网安,参与网络安全实训产品的相关工作。

目录

—  END  —