[友情广告]早教+小中初+高中+大学 资源汇总[广告]--套图街VIP账号 男士宝库网共享--
查看: 24222|回复: 97

Metasploit渗透测试魔鬼训练营

  [复制链接]
  • TA的每日心情
    无聊
    2023-12-29 00:06
  • 签到天数: 2604 天

    连续签到: 172 天

    [LV.Master]伴坛终老

    注册时间
    2012-9-3
    最后登录
    2024-5-13

    1万

    主题

    1万

    帖子

    14万

    积分

    管理员

    2012年到2024年,感谢各位会员朋友的支持!

    Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62Rank: 62

    推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老vip会员

    QQ
    发表于 2013-10-12 13:09:35 | 显示全部楼层 |阅读模式
    《Metasploit渗透测试魔鬼训练营》 PDF电子书

    (首本中文原创Metasploit渗透测试著作!国内信息安全领域布道者和资深Metasploit渗透测试专家领衔撰写。)

    第1章 魔鬼训练营--初识Metasploit
    1.1 什么是渗透测试
    1.1.1 渗透测试的起源与定义
    1.1.2 渗透测试的分类
    1.1.3 渗透测试方法与流程
    1.1.4 渗透测试过程环节
    1.2 漏洞分析与利用
    1.2.1 安全漏洞生命周期
    1.2.2 安全漏洞披露方式
    1.2.3 安全漏洞公共资源库
    1.3 渗透测试神器Metasploit
    1.3.1 诞生与发展
    1.3.2 渗透测试框架软件
    1.3.3 漏洞研究与渗透代码开发平台
    1.3.4 安全技术集成开发与应用环境
    1.4 Metasploit结构剖析
    1.4.1 Metasploit体系框架
    1.4.2 辅助模块
    1.4.3 渗透攻击模块
    1.4.4 攻击载荷模块
    1.4.5 空指令模块
    1.4.6 编码器模块
    1.4.7 后渗透攻击模块
    1.5 安装Metasploit软件
    1.5.1 在Back Track上使用和更新Metasploit
    1.5.2 在Windows操作系统上安装Metasploit
    1.5.3 在Linux操作系统上安装Metasploit
    1.6 了解Metasploit的使用接口
    1.6.1 msfgui图形化界面工具
    1.6.2 msfconsole控制台终端
    1.6.3 msfcli命令行程序
    1.7 小结
    1.8 魔鬼训练营实践作业

    第2章 赛宁VS.定V--渗透测试实验环境
    2.1 定V公司的网络环境拓扑
    2.1.1 渗透测试实验环境拓扑结构
    2.1.2 攻击机环境
    2.1.3 靶机环境
    2.1.4 分析环境
    2.2 渗透测试实验环境的搭建
    2.2.1 虚拟环境部署
    2.2.2 网络环境配置
    2.2.3 虚拟机镜像配置
    2.3 小结
    2.4 魔鬼训练营实践作业

    第3章 揭开“战争迷雾”--情报搜集技术
    3.1 外围信息搜集
    3.1.1 通过DNS和IP地址挖掘目标网络信息
    3.1.2 通过搜索引擎进行信息搜集
    3.1.3 对定V公司网络进行外围信息搜集
    3.2 主机探测与端口扫描
    3.2.1 活跃主机扫描
    3.2.2 操作系统辨识
    3.2.3 端口扫描与服务类型探测
    3.2.4 Back Track 5的Autoscan功能
    3.2.5 探测扫描结果分析
    3.3 服务扫描与查点
    3.3.1 常见的网络服务扫描
    3.3.2 口令猜测与嗅探
    3.4 网络漏洞扫描
    3.4.1 漏洞扫描原理与漏洞扫描器
    3.4.2 OpenVAS漏洞扫描器
    3.4.3 查找特定服务漏洞
    3.4.4 漏洞扫描结果分析
    3.5 渗透测试信息数据库与共享
    3.5.1 使用渗透测试信息数据库的优势
    3.5.2 Metasploit的数据库支持
    3.5.3 在Metasploit中使用PostgreSQL
    3.5.4 Nmap与渗透测试数据库
    3.5.5 OpenVAS与渗透测试数据库
    3.5.6 共享你的渗透测试信息数据库
    3.6 小结
    3.7 魔鬼训练营实践作业

    第4章 突破定V门户--Web应用渗透技术
    4.1 Web应用渗透技术基础知识
    4.1.1 为什么进行Web应用渗透攻击
    4.1.2 Web应用攻击的发展趋势
    4.1.3 OWASP Web漏洞TOP 10
    4.1.4 近期Web应用攻击典型案例
    4.1.5 基于Metasploit框架的Web应用渗透技术
    4.2 Web应用漏洞扫描探测
    4.2.1 开源Web应用漏洞扫描工具
    4.2.2 扫描神器W3AF
    4.2.3 SQL注入漏洞探测
    4.2.4 XSS漏洞探测
    4.2.5 Web应用程序漏洞探测
    4.3 Web应用程序渗透测试
    4.3.1 SQL注入实例分析
    4.3.2 跨站攻击实例分析
    4.3.3 命令注入实例分析
    4.3.4 文件包含和文件上传漏洞
    4.4 小结
    4.5 魔鬼训练营实践作业

    第5章 定V门大敞,哥要进内网--网络服务渗透攻击
    5.1 内存攻防技术
    5.1.1 缓冲区溢出漏洞机理
    5.1.2 栈溢出利用原理
    5.1.3 堆溢出利用原理
    5.1.4 缓冲区溢出利用的限制条件
    5.1.5 攻防两端的对抗博弈
    5.2 网络服务渗透攻击面
    5.2.1 针对Windows系统自带的网络服务渗透攻击
    5.2.2 针对Windows操作系统上微软网络服务的渗透攻击
    5.2.3 针对Windows操作系统上
    第三方网络服务的渗透攻击
    5.2.4 针对工业控制系统服务软件的渗透攻击
    5.3 Windows服务渗透攻击实战案例--MS08-067安全漏洞
    5.3.1 威名远扬的超级大漏洞MS08-0
    5.3.2 MS08-067漏洞渗透攻击原理及过程
    5.3.3 MS08-067漏洞渗透攻击模块源代码解析
    5.3.4 MS08-067安全漏洞机理分析
    5.4 
    第三方网络服务渗透攻击实战案例--Oracle数据库
    5.4.1 Oracle数据库的“蚁穴”
    5.4.2 Oracle渗透利用模块源代码解析
    5.4.3 Oracle漏洞渗透攻击过程
    5.4.4 Oracle安全漏洞利用机理
    5.5 工业控制系统服务渗透攻击实战案例--亚控科技KingView
    5.5.1 中国厂商SCADA软件遭国外黑客盯梢
    5.5.2 KingView 6.53 HistorySvr渗透攻击代码解析
    5.5.3 KingView 6.53漏洞渗透攻击测试过程
    5.5.4 KingView堆溢出安全漏洞原理分析
    5.6 Linux系统服务渗透攻击实战案例--Samba安全漏洞
    5.6.1 Linux与Windows之间的差异
    5.6.2 Linux系统服务渗透攻击原理
    5.6.3 Samba安全漏洞描述与攻击模块解析
    5.6.4 Samba渗透攻击过程
    5.6.5 Samba安全漏洞原理分析
    5.7 小结
    5.8 魔鬼训练营实践作业

    第6章 定V网络主宰者--客户端渗透攻击
    6.1 客户端渗透攻击基础知识
    6.1.1 客户端渗透攻击的特点
    6.1.2 客户端渗透攻击的发展和趋势
    6.1.3 安全防护机制
    6.2 针对浏览器的渗透攻击
    6.2.1 浏览器渗透攻击面
    6.2.2 堆喷射利用方式
    6.2.3 MSF中自动化浏览器攻击
    6.3 浏览器渗透攻击实例--MS11-050安全漏洞
    6.3.1 MS11-050漏洞渗透攻击过程
    6.3.2 MS11-050漏洞渗透攻击源码解析与机理分析
    6.4 
    第三方插件渗透攻击实战案例--再探亚控科技KingView
    6.4.1 移植KingView渗透攻击代码
    6.4.2 KingView渗透攻击过程
    6.4.3 KingView安全漏洞机理分析
    6.5 针对应用软件的渗透攻击
    6.5.1 应用软件渗透攻击机理
    6.5.2 内存攻击技术ROP的实现
    6.5.3 MSF中的自动化fileformat攻击
    6.6 针对Office软件的渗透攻击实例--MS10-087安全漏洞
    6.6.1 MS10-087渗透测试过程
    6.6.2 MS10-087漏洞渗透攻击模块源代码解析
    6.6.3 MS10-087漏洞原理分析
    6.6.4 MS10-087漏洞利用原理
    6.6.5 文件格式分析
    6.7 Adobe阅读器渗透攻击实战案例--加急的项目进展报告
    6.7.1 Adobe渗透测试过程
    6.7.2 Adobe渗透攻击模块解析与机理分析
    6.7.3 Adobe漏洞利用原理
    6.8 小结
    6.9 魔鬼训练营实践作业

    第7章 甜言蜜语背后的危险--社会工程学
    7.1 社会工程学的前世今生
    7.1.1 什么是社会工程学攻击
    7.1.2 社会工程学攻击的基本形式
    7.1.3 社交网站社会工程学攻击案例
    7.2 社会工程学技术框架
    7.2.1 信息搜集
    7.2.2 诱导
    7.2.3 托辞
    7.2.4 心理影响
    7.3 社会工程学攻击案例--伪装木马
    7.3.1 伪装木马的主要方法与传播途径
    7.3.2 伪装木马社会工程学攻击策划
    7.3.3 木马程序的制作
    7.3.4 伪装木马的“免杀”处理
    7.3.5 伪装木马社会工程学的实施过程
    7.3.6 伪装木马社会工程学攻击案例总结
    7.4 针对性社会工程学攻击案例--网站钓鱼
    7.4.1 社会工程学攻击工具包SET
    7.4.2 网站钓鱼社会工程学攻击策划
    7.4.3 钓鱼网站的制作
    7.4.4 网站钓鱼社会工程学的实施过程
    7.4.5 网站钓鱼社会工程学攻击案例总结
    7.5 针对性社会工程学攻击案例--邮件钓鱼
    7.5.1 邮件钓鱼社会工程学攻击策划
    7.5.2 使用SET工具集完成邮件钓鱼
    7.5.3 针对性邮件钓鱼社会工程学攻击案例总结
    7.6 U盘社会工程学攻击案例--Hacksaw攻击
    7.6.1 U盘社会工程学攻击策划
    7.6.2 U盘攻击原理
    7.6.3 制作Hacksaw U盘
    7.6.4 U盘社会工程学攻击的实施过程
    7.6.5 U盘攻击社会工程学攻击案例总结
    7.7 小结
    7.8 魔鬼训练营实践作业

    第8章 刀无形、剑无影--移动环境渗透测试
    8.1 移动的Metasploit渗透测试平台
    8.1.1 什么是BYOD
    8.1.2 下载安装Metasploit
    8.1.3 在iPad上手动安装Metasploit
    8.2 无线网络渗透测试技巧
    8.2.1 无线网络口令破解
    8.2.2 破解无线AP的管理密码
    8.2.3 无线AP漏洞利用渗透攻击
    8.3 无线网络客户端攻击案例--上网笔记本电脑
    8.3.1 配置假冒AP
    8.3.2 加载karma.rc资源文件
    8.3.3 移动上网笔记本渗透攻击实施过程
    8.3.4 移动上网笔记本渗透攻击案例总结
    8.4 移动环境渗透攻击案例--智能手机
    8.4.1 BYOD设备的特点
    8.4.2 苹果iOS设备渗透攻击
    8.4.3 Android智能手机的渗透攻击
    8.4.4 Android平台Metasploit渗透攻击模块的移植
    8.5 小结
    8.6 魔鬼训练营实践作业

    第9章 俘获定V之心--强大的Meterpreter
    9.1 再探Metasploit攻击载荷模块
    9.1.1 典型的攻击载荷模块
    9.1.2 如何使用攻击载荷模块
    9.1.3 meterpreter的技术优势
    9.2 Meterpreter命令详解
    9.2.1 基本命令
    9.2.2 文件系统命令
    9.2.3 网络命令
    9.2.4 系统命令
    9.3 后渗透攻击模块
    9.3.1 为什么引入后渗透攻击模块
    9.3.2 各操作系统平台分布情况
    9.3.3 后渗透攻击模块的使用方法
    9.4 Meterpreter在定V渗透测试中的应用
    9.4.1 植入后门实施远程控制
    9.4.2 权限提升
    9.4.3 信息窃取
    9.4.4 口令攫取和利用
    9.4.5 内网拓展
    9.4.6 掩踪灭迹
    9.5 小结
    9.6 魔鬼训练营实践作业

    第10章 群狼出山--黑客夺旗竞赛实战
    10.1 黑客夺旗竞赛的由来
    10.2 让我们来玩玩“地下产业链”
    10.2.1 “洗钱”的竞赛场景分析
    10.2.2 “洗钱”规则
    10.2.3 竞赛准备与任务分工
    10.3 CTF竞赛现场
    10.3.1 解题“打黑钱”
    10.3.2 GameBox扫描与漏洞分析
    10.3.3 渗透Web应用服务
    10.3.4 渗透二进制服务程序
    10.3.5 疯狂“洗钱”
    10.3.6 力不从心的防御
    10.4 CTF竞赛结果
    10.5 魔鬼训练营大结局
    10.6 魔鬼训练营实践作业
    附录A 如何撰写渗透测试报告
    附录B 参考与进一步阅读

    在线观看及下载地址:
    游客,如果您要查看本帖隐藏内容请回复


    三六五网络学院 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
    2、本站所有课程收集于互联网,该帖子作者与三六五网络学院不享有任何版权,如有侵权请联系本站删除
    3、本站部分内容转载自其它网站,但并不代表本站赞同其观点和对其真实性负责
    4、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
    5、三六五网络学院管理员和版主有权不事先通知发贴者而删除本文

    回复

    使用道具 举报

  • TA的每日心情
    难过
    昨天 01:30
  • 签到天数: 2351 天

    连续签到: 196 天

    [LV.Master]伴坛终老

    30

    主题

    1万

    帖子

    1万

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    15753

    vip会员

    发表于 2013-10-12 13:12:32 | 显示全部楼层
    谢谢,收藏了
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    昨天 01:20
  • 签到天数: 2351 天

    连续签到: 199 天

    [LV.Master]伴坛终老

    34

    主题

    1万

    帖子

    1万

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    16113

    vip会员

    发表于 2013-10-12 13:17:56 | 显示全部楼层
    挺有意思的教程,感觉这个实用性比较大
    回复

    使用道具 举报

  • TA的每日心情
    难过
    昨天 01:30
  • 签到天数: 2351 天

    连续签到: 196 天

    [LV.Master]伴坛终老

    30

    主题

    1万

    帖子

    1万

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    15753

    vip会员

    发表于 2013-10-12 13:32:08 | 显示全部楼层
    好东西好东西
    回复

    使用道具 举报

  • TA的每日心情
    郁闷
    昨天 01:43
  • 签到天数: 2354 天

    连续签到: 10 天

    [LV.Master]伴坛终老

    113

    主题

    1万

    帖子

    1万

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    18888

    vip会员

    发表于 2013-10-12 13:35:19 | 显示全部楼层
    来看看啊.........
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2 分钟前
  • 签到天数: 2352 天

    连续签到: 200 天

    [LV.Master]伴坛终老

    38

    主题

    1万

    帖子

    1万

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    16230

    vip会员

    发表于 2013-10-12 13:42:39 | 显示全部楼层
    不错 可以看看
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    昨天 01:37
  • 签到天数: 2353 天

    连续签到: 169 天

    [LV.Master]伴坛终老

    56

    主题

    1万

    帖子

    1万

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    16557

    vip会员

    发表于 2013-10-12 13:44:33 | 显示全部楼层
    瞧一瞧 看一看了。。
    回复

    使用道具 举报

    该用户从未签到

    0

    主题

    229

    帖子

    1293

    积分

    已到期,续费有优惠哦

    Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

    积分
    1293

    vip会员

    发表于 2013-10-12 15:26:26 | 显示全部楼层
    好书好书啊
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2022-11-22 16:20
  • 签到天数: 92 天

    连续签到: 1 天

    [LV.6]常住居民II

    8

    主题

    480

    帖子

    798

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    798

    vip会员

    发表于 2013-10-12 17:58:19 | 显示全部楼层
    83317f46b64a5dd959e1e8a074162ea2
    回复

    使用道具 举报

  • TA的每日心情
    擦汗
    2018-9-13 16:22
  • 签到天数: 53 天

    连续签到: 1 天

    [LV.5]常住居民I

    2

    主题

    222

    帖子

    2286

    积分

    终身vip会员

    Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

    积分
    2286

    vip会员

    发表于 2013-10-12 19:23:24 | 显示全部楼层
    看看
    ~~~~~~~~
    回复

    使用道具 举报

    懒得打字嘛,点击右侧快捷回复
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    在线咨询

    商务合作

    客服QQ:1980803031
    点击这里给我发消息
    Copyright;  ©2012-2016  教程论坛  Powered byDiscuz!  技术支持:三六五网络学院