[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

【新華書店 正版】內網滲透體繫建設 CTF聯合戰隊Nu1L著 互聯
該商品所屬分類:圖書 -> 網絡技術
【市場價】
529-768
【優惠價】
331-480
【作者】 付浩等 
【出版社】電子工業出版社 
【ISBN】9787121441349
【折扣說明】一次購物滿999元台幣免運費+贈品
一次購物滿2000元台幣95折+免運費+贈品
一次購物滿3000元台幣92折+免運費+贈品
一次購物滿4000元台幣88折+免運費+贈品
【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
版本正版全新電子版PDF檔
您已选择: 正版全新
溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
*. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
*. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
*. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
內容介紹



出版社:電子工業出版社
ISBN:9787121441349
商品編碼:10060696654447

品牌:文軒
出版時間:2022-09-01
代碼:99

作者:付浩等

    
    
"
作  者:付浩 等 著
/
定  價:99.8
/
出 版 社:電子工業出版社
/
出版日期:2022年09月01日
/
頁  數:348
/
裝  幀:精裝
/
ISBN:9787121441349
/
目錄
●第1章內網滲透測試基礎知識1
1.1內網工作環境1
1.1.1工作組1
1.1.2域1
1.1.3域控制器4
1.2活動目錄4
1.2.1Ntds.dit文件5
1.2.2目錄服務與LDAP5
1.2.3活動目錄的訪問6
1.2.4活動目錄分區7
1.2.5活動目錄的查詢9
1.3域用戶與機器用戶介紹13
1.3.1域用戶13
1.3.2機器用戶13
1.4域用戶組的分類和權限15
1.4.1組的用途15
1.4.2安全組的權限15
1.5組織單位18
1.6域內訪問權限控制20
1.6.1Windows訪問控制模型21
1.6.2訪問控制列表21
1.7組策略25
1.7.1組策略對像25
1.7.2組策略的創建30
1.8內網域環境搭建32
1.8.1單域環境搭建32
1.8.2父子域環境搭建39
小結46
第2章內網信息收集47
2.1本機基礎信息收集47
2.2域內基礎信息收集56
2.3內網資源探測61
2.3.1發現內網存活主機61
2.3.2內網端口掃描64
2.3.3利用MetaSploit探測內網67
2.3.4獲取端口Banner信息68
2.4用戶憑據收集69
2.4.1獲取域內單機密碼和哈希值69
2.4.2獲取常見應用軟件憑據73
2.5使用BloodHound自動化分析域環境81
2.5.1采集並導出數據81
2.5.2導入數據81
2.5.3節點信息82
2.5.4邊緣信息84
2.5.5數據分析85
小結92
第3章端口轉發與內網代理95
3.1端口轉發和代理95
3.1.1正向連接和反向連接95
3.1.2端口轉發96
3.1.3SOCKS代理96
3.2常見轉發與代理工具96
3.2.1LCX97
3.2.2FRP100
小結106
第4章權限提升107
4.1繫統內核漏洞提權107
4.1.1查找繫統潛在漏洞107
4.1.2確定並利用漏洞109
4.2繫統服務提權110
4.2.1不安全的服務權限110
4.2.2服務注冊表權限脆弱112
4.2.3服務路徑權限可控113
4.2.4未引用的服務路徑114
4.2.5PowerUp115
4.3MSI安裝策略提權116
4.3.1確定繫統是否存在漏洞116
4.3.2創建惡意MSI並安裝117
4.4訪問令牌操縱118
4.4.1訪問令牌118
4.4.2常規令牌竊取操作119
4.4.3Potato家族提權122
4.5BypassUAC126
4.5.1UAC白名單127
4.5.2DLL劫持130
4.5.3模擬可信任目錄131
4.5.4相關輔助工具134
4.6用戶憑據操作135
4.6.1枚舉Unattended憑據135
4.6.2獲取組策略憑據136
4.6.3HiveNightmare138
4.6.4Zerologon域內提權140
4.7PrintSpooler提權漏洞142
4.7.1PrintDemon142
4.7.2PrintNightmare145
4.8Nopac域內提權148
4.9Certifried域內提權148
4.9.1活動目錄證書服務148
4.9.2活動目錄證書注冊流程149
4.9.3漏洞分析149
小結154
第5章內網橫向移動155
5.1橫向移動中的文件傳輸156
5.1.1通過網絡共享156
5.1.2搭建SMB服務器157
5.1.3通過Windows自帶工具158
5.2創建計劃任務159
5.2.1常規利用流程159
5.2.2UNC路徑加載執行161
5.3繫統服務利用162
5.3.1創建遠程服務162
5.3.2SCShell163
5.3.3UACRemoteRestrictions164
5.4遠程桌面利用165
5.4.1遠程桌面的確定和開啟165
5.4.2RDPHijacking166
5.4.3SharpRDP167
5.5PsExec遠程控制167
5.6WMI的利用168
5.6.1常規利用方法168
5.6.2常見利用工具171
5.6.3WMI事件訂閱的利用173
5.7DCOM的利用176
5.7.1COM和DCOM176
5.7.2通過DCOM橫向移動176
5.8WinRM的利用180
5.8.1通過WinRM執行遠程命令181
……
內容簡介
  本書共10章,第1~6章是內網滲透的基礎知識,第7~9章是內網滲透的重要內容,包括Kerberos專題、NTLM Relay專題和Microsoft Exchange專題,第10章免殺技術也是內網滲透中不可或缺的內容。
本書內容精於內網滲透,技術內容深,覆蓋人群廣,不論是剛入門的內網安全愛好者,還是經驗豐富的紅隊老人,都能從中獲得相應幫助。



"
 
網友評論  我們期待著您對此商品發表評論
 
相關商品
【同作者商品】
付浩等
  本網站暫時沒有該作者的其它商品。
有該作者的商品通知您嗎?
請選擇作者:
付浩等
您的Email地址
在線留言 商品價格為新臺幣
關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
返回頂部