- 漏洞利用实战:掌握编写和部署定制化脚本定位并利用系统漏洞,提升渗透测试效率。
- 信息收集侦察:学会使用动态信息收集工具开展网络侦察,全面掌握目标环境信息。
- 逆向工程分析:熟练运用Ghidra和IDA Pro进行软件逆向工程,深入理解恶意代码与漏洞机制。
- C2与免杀对抗:掌握指挥与控制(C2)基础设施搭建及免杀技术,有效规避安全检测。
- 红蓝对抗演练:组建红队和紫队,开展道德黑客攻击行动,提升攻防实战能力。
★★★
中级
入门初级中级进阶高级
- 网络安全专业学生:系统学习渗透测试全流程,为从事安全行业打下坚实基础。
- 渗透测试工程师:提升实战技能,掌握最新攻击技术与工具应用。
- 安全运维人员:了解攻击者思维,强化防御与应急响应能力。
- 红队与蓝队成员:学习攻防对抗技巧,提升团队协作与实战水平。
- 安全爱好者:对黑客技术感兴趣,希望深入理解渗透测试原理与方法。
- 循序渐进:建议从第1章开始阅读,打好基础后再学习后续章节,避免跳跃式学习。
- 动手实践:每章中的实验和案例务必亲自操作,在虚拟环境中演练,加深理解。
- 重点突破:第5章逆向工程和第6章权限提升是核心内容,建议多花时间反复学习。
- 配套工具:提前安装好Kali Linux、Ghidra、IDA Pro等工具,边学边用。
- 思考总结:每章结束后,结合练习题和思考题进行总结,并尝试将知识应用到模拟场景中。
- 实战技能:掌握从信息收集到漏洞利用、权限提升的完整渗透测试流程。
- 逆向思维:学会逆向分析软件与恶意代码,理解攻击者的技术细节。
- 攻防视野:了解红蓝对抗中的最新战术,提升攻防实战与防御能力。
- 工具精通:熟练运用Ghidra、IDA Pro、C2框架等主流安全工具。
- 系统认知:深入理解物联网、云计算等新兴领域的安全挑战与解决方案。
- 职业进阶:为考取OSCP、CEH等安全认证或从事高级渗透测试岗位打下基础。
📖 书籍简介
内容简介
《灰帽渗透测试技术(第6版)》经过全新升级以适应当前的威胁环境,详细解释了攻击方的武器、技能和战术,并提供了经过实地测试的解决方案、案例研究和测试实验。通过深入学习本书的知识体系,广大师生、考生与读者将掌握网络犯罪分子如何获取访问权限、劫持设备和软件、注入恶意代码、窃取关键数据以及入侵整个网络。此外,本书也将全面覆盖物联网、虚拟机管理程序和云计算安全等多个知识领域。 ● 编写并部署定制化的脚本以定位安全漏洞 ● 使用动态信息收集工具开展侦察工作 ● 使用Ghidra和IDA Pro执行软件逆向工程 ● 掌握指挥与控制(Command and Control,C2)和免杀技术 ● 组建红队和紫队,并开展道德黑客攻击行动 ● 构建高效的威胁狩猎实验室,以发现入侵网络的攻击方 ●等
目录
第Ⅰ部分 预 备 知 识
第1章 灰帽黑客 3
1.1 灰帽黑客概述 3
1.1.1 黑客的历史 4
1.1.2 道德黑客的历史 6
1.1.3 漏洞披露的历史 6
1.2 漏洞赏金计划 10
1.2.1 激励措施 10
1.2.2 围绕漏洞赏金计划所引发的争议 10
1.3 了解敌人:黑帽黑客 11
1.3.1 高级持续威胁 11
1.3.2 Lockheed Martin公司的网络杀伤链 11
1.3.3 网络杀伤链的行动路线 13
1.3.4 MITRE ATT&CK框架 15
1.4 总结 18
第2章 编程必备技能 19
2.1 C程序设计语言 19
2.1.1 C语言程序代码的基本结构 19
2.1.2 程序代码示例 27
2.1.3 使用gcc编译 28
2.2 计算机存储器 29
2.2.1 随机存取存储器 30
2.2.2 字节序 30
2.2.3 内存分段 30
2.2.4 内存中的程序代码 31
2.2.5 缓冲区 32
2.2.6 内存中的字符串 32
2.2.7 指针 33
2.2.8 存储器知识小结 33
2.3 Intel处理器 34
2.4 汇编语言基础 35
2.4.1 机器语言、汇编语言和C语言 36
2.4.2 AT&T与NASM 36
2.4.3 寻址模式 39
2.4.4 汇编文件结构 39
2.5 运用gdb调试...
第1章 灰帽黑客 3
1.1 灰帽黑客概述 3
1.1.1 黑客的历史 4
1.1.2 道德黑客的历史 6
1.1.3 漏洞披露的历史 6
1.2 漏洞赏金计划 10
1.2.1 激励措施 10
1.2.2 围绕漏洞赏金计划所引发的争议 10
1.3 了解敌人:黑帽黑客 11
1.3.1 高级持续威胁 11
1.3.2 Lockheed Martin公司的网络杀伤链 11
1.3.3 网络杀伤链的行动路线 13
1.3.4 MITRE ATT&CK框架 15
1.4 总结 18
第2章 编程必备技能 19
2.1 C程序设计语言 19
2.1.1 C语言程序代码的基本结构 19
2.1.2 程序代码示例 27
2.1.3 使用gcc编译 28
2.2 计算机存储器 29
2.2.1 随机存取存储器 30
2.2.2 字节序 30
2.2.3 内存分段 30
2.2.4 内存中的程序代码 31
2.2.5 缓冲区 32
2.2.6 内存中的字符串 32
2.2.7 指针 33
2.2.8 存储器知识小结 33
2.3 Intel处理器 34
2.4 汇编语言基础 35
2.4.1 机器语言、汇编语言和C语言 36
2.4.2 AT&T与NASM 36
2.4.3 寻址模式 39
2.4.4 汇编文件结构 39
2.5 运用gdb调试...
📑 章节目录
- 灰帽黑客概述与安全基础
- 编程必备技能:C语言与汇编基础
- 网络侦察与信息收集技术
- 漏洞扫描与利用框架实战
- 软件逆向工程与恶意代码分析
- 渗透测试中的权限提升策略
- 指挥与控制(C2)与免杀技术
- 物联网与嵌入式系统安全
- 虚拟机管理程序与云安全
- 红队与紫队攻防演练
- 威胁狩猎与入侵检测
- 高级渗透测试实战案例