[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 內網安全攻防:滲透測試實戰指南
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    489-710
    【優惠價】
    306-444
    【作者】 徐焱 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】電子工業出版社 
    【ISBN】9787121377938
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:128開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787121377938
    作者:徐焱

    出版社:電子工業出版社
    出版時間:2020年01月 

        
        
    "

    內容簡介

    本書由淺入深,全面、繫統地討論了常見的內網攻擊手段和相應的防御方法,力求語言通俗易懂、示例簡單明了,以便讀者閱讀領會。同時,本書結合具體案例進行講解,可以讓讀者身臨其境,快速了解和掌握主流的內網滲透測試技巧。閱讀本書不要求讀者具備滲透測試的相關背景。如果讀者有相關經驗,會對理解本書內容有一定幫助。本書亦可作為大專院校信息安全學科的教材。

    作者簡介

    徐焱,北京交通大學安全研究員,MS08067安全實驗室創始人。從2002年開始接觸網絡安全,有豐富的滲透測試經驗,主要研究方向為內網滲透測試和APT攻擊。已出版圖書《網絡攻防實戰研究:漏洞利用與提權》、《Web安全攻防:滲透測試實戰指南》,在《黑客防線》、《黑客X檔案》、《黑客手冊》、FreeBuf、360安全客、阿裡雲盾先知、嘶吼等媒體發表過多篇技術文章。賈曉璐,曾任國內某知名安全公司安全研究員,現為自由職業者。MS08067安全實驗室、破曉安全團隊核心成員,目前主要研究方向為內網滲透測試。從2012年開始接觸網絡安全,擅長滲透測試,沉迷於紅藍對抗(主要為Red Team方向)。

    目錄
    第1章 內網滲透測試基礎
    1.1 內網基礎知識 1
    1.1.1 工作組 1
    1.1.2 域 2
    1.1.3 活動目錄 5
    1.1.4 域控制器和活動目錄的區別 6
    1.1.5 安全域的劃分 6
    1.1.6 域中計算機的分類 7
    1.1.7 域內權限解讀 8
    1.2 主機平臺及常用工具 12
    1.2.1 虛擬機的安裝 12
    1.2.2 Kali Linux滲透測試平臺及常用工具 13
    1.2.3 Windows滲透測試平臺及常用工具 15
    1.2.4 Windows PowerShell基礎 16

    第1章 內網滲透測試基礎
    1.1 內網基礎知識 1
    1.1.1 工作組 1
    1.1.2 域 2
    1.1.3 活動目錄 5
    1.1.4 域控制器和活動目錄的區別 6
    1.1.5 安全域的劃分 6
    1.1.6 域中計算機的分類 7
    1.1.7 域內權限解讀 8
    1.2 主機平臺及常用工具 12
    1.2.1 虛擬機的安裝 12
    1.2.2 Kali Linux滲透測試平臺及常用工具 13
    1.2.3 Windows滲透測試平臺及常用工具 15
    1.2.4 Windows PowerShell基礎 16
    1.2.5 PowerShell的基本概念 17
    1.2.6 PowerShell的常用命令 18
    1.3 構建內網環境 23
    1.3.1 搭建域環境 23
    1.3.2 搭建其他服務器環境 31

    第2章 內網信息收集
    2.1 內網信息收集概述 33
    2.2 收集本機信息 33
    2.2.1 手動收集信息 33
    2.2.2 自動收集信息 44
    2.2.3 Empire下的主機信息收集 45
    2.3 查詢當前權限 46
    2.4 判斷是否存在域 47
    2.5 探測域內存活主機 50
    2.5.1 利用NetBIOS快速探測內網 50
    2.5.2 利用ICMP協議快速探測內網 51
    2.5.3 通過ARP掃描探測內網 52
    2.5.4 通過常規TCP/UDP端口掃描探測內網 53
    2.6 掃描域內端口 54
    2.6.1 利用telnet命令進行掃描 54
    2.6.2 S掃描器 55
    2.6.3 Metasploit端口掃描 55
    2.6.4 PowerSploit的Invoke-portscan.ps1腳本 56
    2.6.5 Nishang的Invoke-PortScan模塊 56
    2.6.6 端口Banner信息 57
    2.7 收集域內基礎信息 59
    2.8 查找域控制器 61
    2.9 獲取域內的用戶和管理員信息 63
    2.9.1 查詢所有域用戶列表 63
    2.9.2 查詢域管理員用戶組 65
    2.10 定位域管理員 65
    2.10.1 域管理員定位概述 65
    2.10.2 常用域管理員定位工具 66
    2.11 查找域管理進程 70
    2.11.1 本機檢查 70
    2.11.2 查詢域控制器的域用戶會話 71
    2.11.3 查詢遠程繫統中運行的任務 73
    2.11.4 掃描遠程繫統的NetBIOS信息 73
    2.12 域管理員模擬方法簡介 74
    2.13 利用PowerShell收集域信息 74
    2.14 域分析工具BloodHound 76
    2.14.1 配置環境 76
    2.14.2 采集數據 80
    2.14.3 導入數據 81
    2.14.4 查詢信息 82
    2.15 敏感數據的防護 87
    2.15.1 資料、數據、文件的定位流程 87
    2.15.2 重點核心業務機器及敏感信息防護 87
    2.15.3 應用與文件形式信息的防護 88
    2.16 分析域內網段劃分情況及拓撲結構 88
    2.16.1 基本架構 89
    2.16.2 域內網段劃分 89
    2.16.3 多層域結構 90
    2.16.4 繪制內網拓撲圖 90

    第3章 隱藏通信隧道技術
    3.1 隱藏通信隧道基礎知識 91
    3.1.1 隱藏通信隧道概述 91
    3.1.2 判斷內網的連通性 91
    3.2 網絡層隧道技術 94
    3.2.1 IPv6隧道 94
    3.2.2 ICMP隧道 96
    3.3 傳輸層隧道技術 103
    3.3.1 lcx端口轉發 104
    3.3.2 netcat 104
    3.3.3 PowerCat 115
    3.4 應用層隧道技術 123
    3.4.1 SSH協議 123
    3.4.2 HTTP/HTTPS協議 129
    3.4.3 DNS協議 131
    3.5 SOCKS代理 146
    3.5.1 常用SOCKS代理工具 146
    3.5.2 SOCKS代理技術在網絡環境中的應用 148
    3.6 壓縮數據 159
    3.6.1 RAR 160
    3.6.2 7-Zip 162
    3.7 上傳和下載 164
    3.7.1 利用FTP協議上傳 164
    3.7.2 利用VBS上傳 164
    3.7.3 利用Debug上傳 165
    3.7.4 利用Nishang上傳 167
    3.7.5 利用bitsadmin下載 167
    3.7.6 利用PowerShell下載 168

    第4章 權限提升分析及防御
    4.1 繫統內核溢出漏洞提權分析及防範 169
    4.1.1 通過手動執行命令發現缺失補丁 170
    4.1.2 利用Metasploit發現缺失補丁 174
    4.1.3 Windows Exploit Suggester 174
    4.1.4 PowerShell中的Sherlock腳本 176
    4.2 Windows操作繫統配置錯誤利用分析及防範 178
    4.2.1 繫統服務權限配置錯誤 178
    4.2.2 注冊表鍵AlwaysInstallElevated 181
    4.2.3 可信任服務路徑漏洞 184
    4.2.4 自動安裝配置文件 186
    4.2.5 計劃任務 188
    4.2.6 Empire內置模塊 189
    4.3 組策略項提權分析及防範 190
    4.3.1 組策略項提權簡介 190
    4.3.2 組策略項提權分析 191
    4.3.3 針對組策略項提權的防御措施 195
    4.4 繞過UAC提權分析及防範 195
    4.4.1 UAC簡介 195
    4.4.2 bypassuac模塊 196
    4.4.3 RunAs模塊 197
    4.4.4 Nishang中的Invoke-PsUACme模塊 199
    4.4.5 Empire中的bypassuac模塊 200
    4.4.6 針對繞過UAC提權的防御措施 201
    4.5 令牌竊取分析及防範 201
    4.5.1 令牌竊取 202
    4.5.2 Rotten Potato本地提權分析 203
    4.5.3 添加域管理員 204
    4.5.4 Empire下的令牌竊取分析 205
    4.5.5 針對令牌竊取提權的防御措施 207
    4.6 無憑證條件下的權限獲取分析及防範 207
    4.6.1 LLMNR和NetBIOS欺騙攻擊的基本概念 207
    4.6.2 LLMNR和NetBIOS欺騙攻擊分析 208

    第5章 域內橫向移動分析及防御
    5.1 常用Windows遠程連接和相關命令 211
    5.1.1 IPC 211
    5.1.2 使用Windows自帶的工具獲取遠程主機信息 213
    5.1.3 計劃任務 213
    5.2 Windows繫統散列值獲取分析與防範 216
    5.2.1 LM Hash和NTLM Hash 216
    5.2.2 單機密碼抓取與防範 217
    5.2.3 使用Hashcat獲取密碼 224
    5.2.4 如何防範攻擊者抓取明文密碼和散列值 228
    5.3 哈希傳遞攻擊分析與防範 231
    5.3.1 哈希傳遞攻擊的概念 231
    5.3.2 哈希傳遞攻擊分析 232
    5.3.3 更新KB2871997補丁產生的影響 234
    5.4 票據傳遞攻擊分析與防範 235
    5.4.1 使用mimikatz進行票據傳遞 235
    5.4.2 使用kekeo進行票據傳遞 236
    5.4.3 如何防範票據傳遞攻擊 238
    5.5 PsExec的使用 238
    5.5.1 PsTools工具包中的PsExec 238
    5.5.2 Metasploit中的psexec模塊 240
    5.6 WMI的使用 242
    5.6.1 基本命令 243
    5.6.2 impacket工具包中的wmiexec 244
    5.6.3 wmiexec.vbs 244
    5.6.4 Invoke-WmiCommand 245
    5.6.5 Invoke-WMIMethod 246
    5.7 永恆之藍漏洞分析與防範 247
    5.8 smbexec的使用 250
    5.8.1 C 版smbexec 250
    5.8.2 impacket工具包中的smbexec.py 251
    5.8.3 Linux跨Windows遠程執行命令 252
    5.9 DCOM在遠程繫統中的使用 258
    5.9.1 通過本地DCOM執行命令 259
    5.9.2 使用DCOM在遠程機器上執行命令 260
    5.10 SPN在域環境中的應用 262
    5.10.1 SPN掃描 262
    5.10.2 Kerberoast攻擊分析與防範 266
    5.11 Exchange郵件服務器安全防範 270
    5.11.1 Exchange郵件服務器介紹 270
    5.11.2 Exchange服務發現 272
    5.11.3 Exchange的基本操作 274
    5.11.4 導出指定的電子郵件 276

    第6章 域控制器安全
    6.1 使用卷影拷貝服務提取ntds.dit 282
    6.1.1 通過ntdsutil.exe提取ntds.dit 282
    6.1.2 利用vssadmin提取ntds.dit 284
    6.1.3 利用vssown.vbs腳本提取ntds.dit 285
    6.1.4 使用ntdsutil的IFM創建卷影拷貝 287
    6.1.5 使用diskshadow導出ntds.dit 288
    6.1.6 監控卷影拷貝服務的使用情況 291
    6.2 導出NTDS.DIT中的散列值 292
    6.2.1 使用esedbexport恢復ntds.dit 292
    6.2.2 使用impacket工具包導出散列值 295
    6.2.3 在Windows下解析ntds.dit並導出域賬號和域散列值 296
    6.3 利用dcsync獲取域散列值 296
    6.3.1 使用mimikatz轉儲域散列值 296
    6.3.2 使用dcsync獲取域賬號和域散列值 298
    6.4 使用Metasploit獲取域散列值 298
    6.5 使用vshadow.exe和quarkspwdump.exe導出域賬號和域散列值 301
    6.6 Kerberos域用戶提權漏洞分析與防範 302
    6.6.1 測試環境 303
    6.6.2 PyKEK工具包 303
    6.6.3 goldenPac.py 307
    6.6.4 在Metasploit中進行測試 308
    6.6.5 防範建議 310

    第7章 跨域攻擊分析及防御
    7.1 跨域攻擊方法分析 311
    7.2 利用域信任關繫的跨域攻擊分析 311
    7.2.1 域信任關繫簡介 311
    7.2.2 獲取域信息 312
    7.2.3 利用域信任密鑰獲取目標域的權限 315
    7.2.4 利用krbtgt散列值獲取目標域的權限 318
    7.2.5 外部信任和林信任 321
    7.2.6 利用無約束委派和MS-RPRN獲取信任林權限 323
    7.3 防範跨域攻擊 327

    第8章 權限維持分析及防御
    8.1 操作繫統後門分析與防範 328
    8.1.1 粘滯鍵後門 328
    8.1.2 注冊表注入後門 330
    8.1.3 計劃任務後門 331
    8.1.4 meterpreter後門 335
    8.1.5 Cymothoa後門 335
    8.1.6 WMI型後門 336
    8.2 Web後門分析與防範 339
    8.2.1 Nishang下的WebShell 339
    8.2.2 weevely後門 340
    8.2.3 webacoo後門 344
    8.2.4 ASPX meterpreter後門 347
    8.2.5 PHP meterpreter後門 347
    8.3 域控制器權限持久化分析與防範 347
    8.3.1 DSRM域後門 347
    8.3.2 SSP維持域控權限 352
    8.3.3 SID History域後門 354
    8.3.4 Golden Ticket 356
    8.3.5 Silver Ticket 362
    8.3.6 Skeleton Key 367
    8.3.7 Hook PasswordChangeNotify 370
    8.4 Nishang下的腳本後門分析與防範 371

    第9章 Cobalt Strike
    9.1 安裝Cobalt Strike 374
    9.1.1 安裝Java運行環境 374
    9.1.2 部署TeamServer 376
    9.2 啟動Cobalt Strike 378
    9.2.1 啟動cobaltstrike.jar 378
    9.2.2 利用Cobalt Strike獲取個Beacon 379
    9.3 Cobalt Strike9





     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部