出版社:電子工業出版社 ISBN:9787121277139 商品編碼:10113380747 品牌:文軒 出版時間:2016-01-01 代碼:79 作者:奧科羅(TJ.O'Connor)著崔孝晨等譯
" 作 者:(美)奧科羅(TJ.O'Connor) 著;崔孝晨 等 譯 著 定 價:79 出 版 社:電子工業出版社 出版日期:2016年01月01日 頁 數:243 裝 幀:平裝 ISBN:9787121277139 ●序一 III 序二 V 譯者序 VII 致謝 IX 參編作者——Robert Frost X 技術編輯——Mark Baggett XI 前言——Mark Baggett XII 第1章 入門 1 引言:使用Python進行滲透測試 1 準備開發環境 2 安裝第三方庫 2 Python解釋與Python交互 5 Python語言 6 變量 6 字符串 7 List(列表) 7 詞典 8 網絡 9 條件選擇語句 9 異常處理 10 函數 11 迭代 13 文件輸入/輸出 15 sys模塊 16 OS模塊 17 第一個Python程序 19 第一個程序的背景材料:布谷蛋 19 第一個程序:UNIX口令破解機 20 第二個程序的背景材料:度惡為善 22 第二個程序:一個Zip文件口令破解機 23 本章小結 27 參考文獻 28 第2章 用Python進行滲透測試 29 引言:Morris蠕蟲現在還有用嗎 29 編寫一個端口掃描器 30 TCP全連接掃描 30 抓取應用的Banner 32 線程掃描 34 使用NMAP端口掃描代碼 36 用Python構建一個SSH僵尸網絡 38 用Pexpect與SSH交互 39 用Pxssh暴力破解SSH密碼 42 利用SSH中的弱私鑰 45 構建SSH僵尸網絡 49 利用FTP與Web批量抓“肉機” 52 用Python構建匿名FTP掃描器 53 使用Ftplib暴力破解FTP用戶口令 54 在FTP服務器上搜索網頁 55 在網頁中加入惡意注入代碼 56 整合全部的攻擊 58 Conficker,為什麼努力做就夠了 62 使用Metasploit攻擊Windows SMB服務 64 編寫Python腳本與Metasploit交互 65 暴力破解口令,遠程執行一個進程 67 把所有的代碼放在一起,構成我們自己的Conficker 67 編寫你自己的0day概念驗證代碼 70 基於棧的緩衝區溢出攻擊 70 添加攻擊素 71 發送漏洞利用代碼 72 彙總得到完整的漏洞利用腳本 73 本章小結 75 參考文獻 75 第3章 用Python進行取證調查 77 引言:如何通過電子取證解決BTK兇殺案 77 你曾經去過哪裡?——在注冊表中分析無線訪問熱點 78 使用WinReg讀取Windows注冊表中的內容 79 使用Mechanize把MAC地址傳給Wigle 81 用Python恢復被刪入回收站中的內容 85 使用OS模塊尋找被刪除的文件/文件夾 85 用Python把SID和用戶名關聯起來 86 使用PyPDF解析PDF文數據 88 理解E數據 90 用BeautifulSoup下載圖片 91 用Python的圖像處理庫讀取圖片中的E數據 92 用Python分析應用程序的使用記錄 95 理解Skype中的SQLite3數據庫 95 使用Python和SQLite3自動查詢Skype的數據庫 97 用Python解析火狐瀏覽器的SQLite3數據庫 103 用Python調查iTunes的手機備份 111 本章小結 116 參考文獻 116 第4章 用Python分析網絡流量 119 引言:“極光”行動以及為什麼明顯的跡像會被忽視 119 IP流量將何去何從?——用Python回答 120 使用PyGeoIP關聯IP地址和物理位置 121 使用Dpkt解析包 121 使用Python畫谷歌地圖 125 “匿名者”真能匿名嗎?分析LOIC流量 128 使用Dpkt發現下載LOIC的行為 128 解析Hive服務器上的IRC命令 130 實時檢測DDoS攻擊 131 H.D.Moore是如何解決五角大樓的麻煩的 136 理解TTL字段 136 用Scapy解析TTL字段的值 138 “風暴”(Storm)的fast-flux和Conficker的domain-flux 141 你的DNS知道一些不為你所知的嗎? 142 使用Scapy解析DNS流量 143 用Scapy找出fast-flux流量 144 用Scapy找出Domain Flux流量 145 Kevin Mitnick和TCP序列號預測 146 預測你自己的TCP序列號 147 使用Scapy制造SYN泛洪攻擊 148 計算TCP序列號 148 偽造TCP連接 150 使用Scapy愚弄入侵檢測繫統 153 本章小結 159 參考文獻 159 第5章 用Python進行無線網絡攻擊 161 引言:無線網絡的(不)安全性和冰人 161 搭建無線網絡攻擊環境 162 用Scapy測試無線網卡的功能 162 安裝Python藍牙包 163 綿羊牆——被動竊.聽無線網絡中傳輸的秘密 165 使用Python正則表達式信用卡信息 165 賓館住客 168 編寫谷歌 171 FTP登錄口令 174 你帶著筆記本電腦去過哪裡?Python告訴你 176 偵聽802.11 Probe請求 176 尋找隱藏網絡的802.11信標 177 找出隱藏的802.11網絡的網絡名 178 用Python截取和監視無人機 179 截取數據包,解析協議 179 用Scapy制作802.11數據幀 181 完成攻擊,使無人機緊急迫降 184 探測火綿羊 186 理解Wordpress的會話cookies 187 牧羊人——找出Wordpress Cookie重放攻擊 188 用Python搜尋藍牙 190 截取無線流量,查找(隱藏的)藍牙設備地址 192 掃描藍牙RFCOMM信道 195 使用藍牙服務發現協議 196 用Python ObexFTP控制打印機 197 用Python利用手機中的BlueBug漏洞 197 本章小結 199 參考文獻 199 第6章 用Python刺探網絡 201 引言:當今的社會工程 201 攻擊前的偵察行動 202 使用Mechanize庫上網 202 匿名性——使用代理服務器、User-Agent及cookie 203 把代碼集成在Python類的AnonBrowser中 206 用anonBrowser抓取更多的Web頁面 208 用Beautiful Soup解析Href鏈接 209 用Beautiful Soup映射圖像 211 研究、調查、發現 213 用Python與谷歌API交互 213 用Python解析Tweets個人主頁 216 從推文中提取地理位置信息 218 用正則表達式解析Twitter用戶的興趣愛好 220 匿名電子郵件 225 批量社工 226 使用Smtplib給目標對像發郵件 226 用smtplib進行網絡釣魚 227 本章小結 230 參考文獻 231 第7章 用Python實現免殺 233 引言:火焰騰起! 233 免殺的過程 234 免殺驗證 237 本章小結 243 參考文獻 243 Python是一門常用的編程語言,它不僅上手容易,而且還擁有豐富的支持庫。對經常需要針對自己所處的特定場景編寫專用工具的黑客、計算機犯罪調查人員、滲透測試師和安全工程師來說,Python的這些特點可以幫助他們又快又好地完成這一任務,以極少的代碼量實現所需的功能。本書結合具體的場景和真實的案例,詳述了Python在滲透測試、電子取證、網絡流量分析、無線安全、網站中信息的自動抓取、病毒免殺等領域內所發揮的巨大作用。 (美)奧科羅(TJ.O'Connor) 著;崔孝晨 等 譯 著 崔孝晨,中國計算機法證協會會員,安全研究小組Team509的創始人之一。2009年因完成了對某僵尸網絡的分析,找出其主要控制者,並由此破獲了上海“2009.7.18”私車拍賣網站被DDOS攻擊一案,而榮立個人二等功。
" |