TOP
0
0
【簡體曬書區】 單本79折,5本7折,活動好評延長至5/31,趕緊把握這一波!

縮小範圍


商品類型


繁體書 (1)
簡體書 (1)

商品狀況


可訂購商品 (2)

庫存狀況


有庫存 (1)
無庫存 (1)

商品定價


$800以上 (2)

出版日期


2022~2023 (2)

裝訂方式


平裝 (2)

作者


徐焱、賈曉璐-著 (1)
賈曉璐、李嘉旭、黨超輝 (1)

出版社/品牌


機械工業出版社 (1)
深智數位 (1)

三民網路書店 / 搜尋結果

2筆商品,1/1頁
駭客就在你旁邊:內網安全攻防滲透你死我活
滿額折

1.駭客就在你旁邊:內網安全攻防滲透你死我活

作者:徐焱; 賈曉璐-著  出版社:深智數位  出版日:2023/03/20 裝訂:平裝
☛ 比起外網的防範,來自內網的攻擊又狠又毒☛ 用Kali Linux攻擊內網中的PC、Windows主機、Linux主機,甚至是手機!☛ 在資料寸土寸金的大數據年代,你怎能不防! 本書由淺入深從內網安全的認知理解、攻防對抗、追蹤溯源、防禦檢測等方面建立系統性的認知。從內網滲透測試基礎開始,一直到內網資訊收集,主要介紹域分析工具BloodHound的使用,接下來的重點就是隱藏通信隧道技術。還有許可權提升分析及防禦,利用Windows作業系統錯誤配置提權、並提出相應的安全防範措施。基礎打好之後,就是域內橫向移動分析及防禦,利用PsExec、WMI、smbexec進行橫向移動。再進階一點,就是網域控制站安全,介紹使用Kerberos域用戶提權和匯出ntds.dit中散列值的方法。接下來是本書精華,跨域攻擊分析及防禦,多個域的跨域攻擊,許可權維持分析及防禦,有常見的針對作業系統後門、Web後門及域後門。最後介紹好用工具Cobalt Strike,以及其模組功能和常用命令,並給出應用實例,同時簡單介紹Aggeressor腳本的編寫。全書共9章,內容如下■ 第 1 章 內網滲透測試基礎系統地說明內網工作群組、網域、主動目錄、網域內許可權解讀等,並介紹內網域環境和滲透測試環境(Windows/Linux)的架設方法和常用的滲透測試工具。■ 第2 章 內網資訊收集介紹目前主機資訊收集、網域記憶體活主機探測、網域內通訊埠掃描、網域內使用者和管理員許可權的取得、如何取得網域內網段劃分資訊和拓撲架構分析等,並介紹網域分析工具BloodHound 的使用。■ 第3 章 隱藏通訊隧道技術介紹IPv6 隧道、ICMP 隧道、HTTPS 隧道、SSH 隧道、DNS 隧道等加密隧道的使用方法,並對常見的SOCKS 代理工具及內網上傳/ 下載方法進行解說。■ 第4 章 許可權提升分析及防禦主要分析了系統核心溢位漏洞提權、利用Windows 作業系統錯誤設定提權、利用群組原則偏好提權、繞過UAC 提權、權杖竊取及無憑證條件下的許可權取得,並提出對應的安全防範措施。■ 第5 章 網域內水平移動分析及防禦系統地介紹網域內水平移動的主要方法,複現並剖析內網域方面最重要、最經典的漏洞,同時列出對應的防範方法。■ 第6 章 網域控制站安全在實際網路環境中,攻擊者滲透內網的終極目標是取得網域控制站的許可權,進一步
定價:880 元, 優惠價:9 792
庫存:2
ATT&CK視角下的紅藍對抗實戰指南(簡體書)
滿額折

2.ATT&CK視角下的紅藍對抗實戰指南(簡體書)

作者:賈曉璐; 李嘉旭; 黨超輝  出版社:機械工業出版社  出版日:2023/09/26 裝訂:平裝
本書從Windows安全特性及相關原理講起,根據ATT&CK模型深度講解了紅藍對抗中的每一個步驟。本書講解了如何收集外網信息,如何在內網與互聯網之間建立隧道並穿透內網,如何利用人性的弱點進行釣魚打點以突破網絡隔離,如何在主機系統的層層加固下進行主機權限提升,如何在內網中利用業務系統獲取更多憑據並擴大戰果,如何在內網中進行下一步的橫向滲透,如何在Windows主機及Linux主機中進行權限維持以保證紅藍對抗順利進行。因為現在國內一線公司開始使用AD域對現有內網環境進行管控,所以本書還著重講解了Windows域的攻防技巧。
定價:954 元, 優惠價:87 830
海外經銷商無庫存,到貨日平均30天至45天

暢銷榜

客服中心

收藏

會員專區