当前位置: 首页 > 资源下载  > 电子书 > 计算机

Python黑帽子:黑客与渗透测试编程之道

12/16/2018 9:53:18 PM 人评论

适读人群 :本书适合有一定编程基础的安全爱好者、计算机从业人员阅读,特别是对正在学习计算机安全专业,立志从事计算机安全行业,成为渗透测试人员的人来说,这本书更是不可多得的参考。当你需要开发强大有效的黑客工具时,Python是绝大多数安全分析人员的上佳之选;当

Python黑帽子:黑客与渗透测试编程之道

Python黑帽子:黑客与渗透测试编程之道

编辑推荐

适读人群 :本书适合有一定编程基础的安全爱好者、计算机从业人员阅读,特别是对正在学习计算机安全专业,立志从事计算机安全行业,成为渗透测试人员的人来说,这本书更是不可多得的参考。

  当你需要开发强大有效的黑客工具时,Python是绝大多数安全分析人员的上佳之选;当遭遇危及安全的攻击时,编写强大工具的能力不可或缺。本书是Justin Seitz新作,它将向你揭示Python的黑暗面——编写网络嗅探工具、操控数据包、感染虚拟主机、制作隐蔽木马等。此外,本书通过技术探讨和解决富于启发性问题,还向你揭示如何扩展攻击能力和如何编写自己的攻击代码。

  √ 使用GitHub创建命令控制型木马

  √ 检测沙盒和自动化恶意软件任务,例如键盘记录和截屏

  √ 使用创新型的进程控制技术进行Windows权限提升

  √ 使用激进式的内存取证技术检索密码哈希值及向虚拟主机中注入shellcode

  √ 扩展流行的Web攻击工具Burp Suite

  √ 利用Windows COM 组件自动化执行浏览器中间人攻击

  √ 以隐蔽的方式从网络中窃取数据

内容简介

  本书是畅销书《Python 灰帽子―黑客与逆向工程师的 Python 编程之道》的姊妹篇,那本书一面市便占据计算机安全类书籍的头把交椅。本书由 Immunity 公司的高级安全研究员 Justin Seitz 精心撰写。作者根据自己在安全界,特别是渗透测试领域的几十年经验,向读者介绍了 Python 如何被用在黑客和渗透测试的各个领域,从基本的网络扫描到数据包捕获,从 Web 爬虫到编写 Burp 扩展工具,从编写木马到权限提升等。 作者在本书中的很多实例都非常具有创新和启发意义, 如 HTTP 数据中的图片检测、 基于 GitHub命令进行控制的模块化木马、浏览器的中间人攻击技术、利用 COM 组件自动化技术窃取数据、通过进程监视和代码插入实现权限提升、通过向虚拟机内存快照中插入 shellcode 实现木马驻留和权限提升等。通过对这些技术的学习,读者不仅能掌握各种 Python 库的应用和编程技术,还能拓宽视野,培养和锻炼自己的黑客思维。读者在阅读本书时也完全感觉不到其他一些技术书籍常见的枯燥和乏味。

作者简介

  孙松柏 ,毕业于清华大学计算机系,获得工程硕士学位。硕士期间主要从事网络安全研究。清华大学CTF战队“蓝莲花”创始人之一。研究方向主要有Web安全、取证分析、安全管理框架研究等。出版著作有《Metasploit魔鬼训练营》,译著《Metasploit渗透测试指南》、《高安全环境下的高级渗透测试》。

附件下载

  • 下载

    百度网盘下载

    下载: 所需积分:90

  • 积分获取方法:先给账户进行充值,然后进行积分兑换,积分兑换比例:1元可兑换10个积分.
    具体可参考帮助如何获取积分说明

相关资源

  • 软件设计师考试同步辅导(下午科目)(第4版)(全国计算机技术与软件专业技术资格(水平)考试参考用书)

    全国计算机技术与软件专业技术资格(水平)考试得到社会各界的广泛认可。本系列图书自出版以来,被众多考生选用为考试参考书,多次再版、重印,为考生备考提供了有力的帮助,深受广大读者的厚爱。作为一套为考生备考使用的图书,本系列图书具有以下特色: (1) 全面剖析命题…

    4/15/2024 10:10:58 PM
  • 信息系统管理工程师2009至2016年试题分析与解答/全国计算机技术与软件专业技术资格(水平)考试指定用书

    历年试题分析与解答是理解考试大纲*有效、*具体的途径。本书由全国计算机专业技术资格考试办公室组织编写了信息系统管理工程师2009至2016年的试题分析与解答,便于考生测试自己水平,发现弱点,并进行有针对性的学习。 信息系统管理工程师考试是全国计算机技术…

    4/15/2024 9:37:03 PM
  • 软件设计师考试32小时通关

    与普通的软考教材相比,本书在保证了知识的系统性与完整性的基础上,在易学性、学习有效性等方面进行了大幅度的改进和提高。本书在全面分析知识点的基础上,对整个学习架构进行了科学重构,可以极大地提高学习的有效性;同时在每章的*后,配备了与本章内容相关的典型章节…

    4/12/2024 9:59:26 PM
  • 信息系统项目管理师考试32小时通关

    信息系统项目管理师是全国计算机技术与软件专业技术资格考试中报考人数最多的专业,通过信息系统项目管理师考试者,可获得高级工程师职称资格。 与普通的教材相比,本书在保证了知识的系统性与完整性的基础上,在易学性、学习有效性等方面进行了大幅度改进和提高。全书在…

    4/12/2024 9:06:41 PM