Этичный хакинг: практическое введение в методы взлома на русском
#32583
Ethical Hacking: A Hands-on Introduction to Breaking In (B08Y5LH95M)
Купить и скачать электронную книгу в форматах PDF, EPUB, FB2, MOBI
Daniel G. Graham | #75: Безопасность в интернете и пиратство
Практическое руководство по взлому компьютерных систем с нуля, от перехвата трафика до создания незаметных и эффективных троянских программ.
Курс «Этический хакинг» — это интенсивный курс по современным методам взлома , который уже используется для подготовки следующего поколения экспертов по наступательной безопасности. На многочисленных практических занятиях вы освоите важнейшие навыки, необходимые любому начинающему специалисту по тестированию на проникновение, исследователю безопасности или аналитику вредоносного ПО.
Вы начнёте с основ: перехвата сетевого трафика жертвы с помощью атаки с подменой ARP и последующего просмотра его в Wireshark. Затем вы развернёте обратные оболочки, позволяющие удалённо выполнять команды на компьютере жертвы, зашифруете файлы, написав собственное ПО-вымогателю на Python, и подделаете электронные письма, подобные тем, что используются в фишинговых атаках. В продвинутых главах вы научитесь фаззингу для поиска новых уязвимостей, создавать трояны и руткиты, эксплойтировать веб-сайты с помощью SQL-инъекций и повышать свои привилегии для извлечения учётных данных, которые вы будете использовать для обхода частной сети.
Вы будете работать с широким спектром профессиональных инструментов для тестирования на проникновение, а также научитесь писать собственные инструменты на Python, выполняя такие практические задания, как:
• Развертывание обратных оболочек фреймворка Metasploit и их внедрение в файлы, которые на первый взгляд кажутся безобидными.
• Перехват паролей в корпоративной сети Windows с помощью Mimikatz
• Сканирование (почти) каждого устройства в интернете для поиска потенциальных жертв.
• Установка руткитов для Linux, изменяющих операционную систему жертвы.
• Выполнение сложных атак межсайтового скриптинга (XSS), осуществляющих запуск сложных JavaScript-кодов.
В процессе обучения вы получите базовые знания в соответствующих компьютерных технологиях. Вы узнаете, как работают сложные фаззеры, как шифруется интернет-трафик, изучите внутренние механизмы вредоносного ПО государственного назначения, такого как Drovorub, и многое другое.
Книга «Этический хакинг», разработанная с учетом отзывов студентов, изучающих кибербезопасность, рассматривает современные проблемы в этой области, которые редко освещаются в других книгах, и подготовит вас к карьере в сфере тестирования на проникновение. Самое важное, вы научитесь мыслить как этичный хакер: человек, способный тщательно анализировать системы и творчески получать к ним доступ.
Курс «Этический хакинг» — это интенсивный курс по современным методам взлома , который уже используется для подготовки следующего поколения экспертов по наступательной безопасности. На многочисленных практических занятиях вы освоите важнейшие навыки, необходимые любому начинающему специалисту по тестированию на проникновение, исследователю безопасности или аналитику вредоносного ПО.
Вы начнёте с основ: перехвата сетевого трафика жертвы с помощью атаки с подменой ARP и последующего просмотра его в Wireshark. Затем вы развернёте обратные оболочки, позволяющие удалённо выполнять команды на компьютере жертвы, зашифруете файлы, написав собственное ПО-вымогателю на Python, и подделаете электронные письма, подобные тем, что используются в фишинговых атаках. В продвинутых главах вы научитесь фаззингу для поиска новых уязвимостей, создавать трояны и руткиты, эксплойтировать веб-сайты с помощью SQL-инъекций и повышать свои привилегии для извлечения учётных данных, которые вы будете использовать для обхода частной сети.
Вы будете работать с широким спектром профессиональных инструментов для тестирования на проникновение, а также научитесь писать собственные инструменты на Python, выполняя такие практические задания, как:
• Развертывание обратных оболочек фреймворка Metasploit и их внедрение в файлы, которые на первый взгляд кажутся безобидными.
• Перехват паролей в корпоративной сети Windows с помощью Mimikatz
• Сканирование (почти) каждого устройства в интернете для поиска потенциальных жертв.
• Установка руткитов для Linux, изменяющих операционную систему жертвы.
• Выполнение сложных атак межсайтового скриптинга (XSS), осуществляющих запуск сложных JavaScript-кодов.
В процессе обучения вы получите базовые знания в соответствующих компьютерных технологиях. Вы узнаете, как работают сложные фаззеры, как шифруется интернет-трафик, изучите внутренние механизмы вредоносного ПО государственного назначения, такого как Drovorub, и многое другое.
Книга «Этический хакинг», разработанная с учетом отзывов студентов, изучающих кибербезопасность, рассматривает современные проблемы в этой области, которые редко освещаются в других книгах, и подготовит вас к карьере в сфере тестирования на проникновение. Самое важное, вы научитесь мыслить как этичный хакер: человек, способный тщательно анализировать системы и творчески получать к ним доступ.