《滲透測試實踐指南:必知必會的工具與方法》是一本權威而實用的滲透測試實踐指南,Amazon超五星暢銷書,美國國家安全局主管鼎力推薦,被譽為學習滲透測試必讀的書之一。以獨創(chuàng)性的ZEH方法,結合前沿、實用的開源工具,采用科學、有序的四步模型,全面講解了滲透測試的技術、工具和方法,同時結合大量的演示實例,配以詳細的操作步驟和圖文解說,適合作為系統(tǒng)學習滲透測試的參考書。 《滲透測試實踐指南:必知必會的工具與方法》全書共分7章:第1章介紹了滲透測試的概念、常用工具(Backtrack等)、測試環(huán)境的搭建,以及四步模型法;第2章講解了HTTrack、Google搜索指令、The Harvester(郵箱地址偵察)、DNS和電子郵件服務器信息提取、MetaGooFil、篩選信息技巧等偵察工具和手段;第3章講解了ping命令、ping掃描、端口掃描涉及的切實可用的工具及參數(shù)設置,如Nmap、Nessus等;第4~5章解讀了漏洞利用的過程、工具和技巧,包括獲得遠程服務訪問權限、密碼重置和破解、嗅探網絡流量、自動化漏洞攻擊和Web漏洞掃描、Web服務器掃描、攔截請求、代碼注入、跨站腳本等流行的黑客技術及工具;第6章介紹了使用后門和rootkit的方法及注意事項,側重講解Netcat、Cryptcat、Netbus工具和常用rootkit的使用、檢測和防御技術;第7章著重介紹了如何編寫滲透測試報告。每一章的結尾都有擴展閱讀,包括對一些工具的介紹和相關深入主題的講解,使有興趣的讀者可以找到自我提升的方向。