作品简介
本书重点介绍真实世界的活动,让读者了解不同的初始入口点、开发、自定义恶意软件、持久性和横向移动——所有这些都不会被抓包!这本基于实验室的书籍将包含多个虚拟机、测试环境和自定义THP工具。全书介绍了各种不同的安全产品、安全代码审查、深度防御和渗透测试要求,读者将从中学到如何发现大型企业和政府出现大规模安全漏洞,以及正在实施的各种保障措施都是如何运作的。
出版时间2020-04-01
共 18 章
版权试读
版权声明试读
内容提要试读
前言试读
引言试读
资源与支持试读
第1章 赛前准备——安装试读
第2章 发球前——红队侦察
第3章 抛传——网站应用程序漏洞利用
第4章 带球——突破网络
第5章 助攻——社会工程学
第6章 短传——物理访问攻击
第7章 四分卫突破——规避杀毒软件检测
第8章 特勤组——破解、利用和技巧
第9章 两分钟的操练——从零变成英雄
第10章 赛后——分析报告
第11章 继续教育
致谢

