電子技術(shù)應(yīng)用的朋友們大家好,好書推薦活動第六彈來啦!
本次給大家?guī)淼臅牵?/strong> 劉雋良的《腦洞大開:滲透測試另類實(shí)戰(zhàn)攻略》
送書活動規(guī)則:
1.點(diǎn)擊參加申請:點(diǎn)擊參加
2.加 AET小哥微信。
3.將本活動分享至朋友圈(不能設(shè)置分組哦)集滿30個贊即可,截圖發(fā)給AET小哥,先到先得。
朋友圈文案如下:
電子技術(shù)應(yīng)用好書推薦活動第六彈!
本次贈送書籍為:《腦洞大開:滲透測試另類實(shí)戰(zhàn)攻略》!
活動鏈接:http://ihrv.cn/article/3000161615
掃描下方二維碼添加AET小哥微信,福利好禮多多!
書籍介紹:
劉雋良 《腦洞大開:滲透測試另類實(shí)戰(zhàn)攻略》
作者精心挑選了30臺目標(biāo)主機(jī),基于“從零開始,由淺入深”的設(shè)計(jì)理念,與讀者一起動手完成每一次挑戰(zhàn),為讀者構(gòu)建豐富且翔實(shí)的網(wǎng)絡(luò)安全滲透測試實(shí)戰(zhàn),相信讀者可通過本書獲得滲透測試實(shí)戰(zhàn)的必備知識與經(jīng)驗(yàn)。書中提到的主機(jī)環(huán)境均可公開獲得,意味著書中的每一個知識點(diǎn)都有對應(yīng)的主機(jī)環(huán)境供讀者去復(fù)現(xiàn)和實(shí)踐。要說明的是,書中涉及的所有實(shí)踐主機(jī)環(huán)境均為靶機(jī)環(huán)境,即專為網(wǎng)絡(luò)安全實(shí)踐所設(shè)計(jì)的脆弱性主機(jī),因此在實(shí)踐全程中不會存在任何真實(shí)業(yè)務(wù)受到損害的情況。
作者簡介
劉雋良:資深安全技術(shù)專家,多年安全行業(yè)工作經(jīng)驗(yàn)。曾歷任華為網(wǎng)絡(luò)安全工程師、默安科技安全解決方案專家、螞蟻金服安全運(yùn)營專家以及杭州美創(chuàng)科技安全實(shí)驗(yàn)室負(fù)責(zé)人。在網(wǎng)絡(luò)攻防、漏洞挖掘、安全協(xié)議分析以及數(shù)據(jù)安全與隱私保護(hù)等領(lǐng)域有深厚積累,在安全的前、中、后端均有豐富經(jīng)驗(yàn)。
擁有14項(xiàng)發(fā)明專利以及多項(xiàng)軟件著作權(quán),貢獻(xiàn)10余項(xiàng)CVE,在SCI成功發(fā)表論文4篇,在國內(nèi)期刊發(fā)表論文4篇,獲得OSWE、OSCP、OSWP、CISSP、CISA等20項(xiàng)行業(yè)認(rèn)證,出版計(jì)算機(jī)技術(shù)著作5部。被杭州市委人才辦認(rèn)定為杭州市高層次人才(E類)。
讀者對象
網(wǎng)絡(luò)安全相關(guān)專業(yè)在校學(xué)生
網(wǎng)絡(luò)安全初學(xué)者
高校教師
企業(yè)網(wǎng)絡(luò)安全工程師
其他具備計(jì)算機(jī)基礎(chǔ)知識并對網(wǎng)絡(luò)安全攻防感興趣的組織或個人
如何閱讀本書
本書分為三篇:準(zhǔn)備篇和基礎(chǔ)實(shí)戰(zhàn)篇根據(jù)所需的知識儲備、實(shí)踐難度逐級進(jìn)行深入講解,包括環(huán)境搭建、學(xué)習(xí)必備的基礎(chǔ)技能,以及通過大量有針對性的實(shí)戰(zhàn)案例獲得相應(yīng)的經(jīng)驗(yàn)等,實(shí)現(xiàn)“從零到一,從一到十”的技能提升;實(shí)戰(zhàn)進(jìn)階篇針對滲透測試實(shí)戰(zhàn)過程中可能遇見的各類常見情況進(jìn)行了分類闡述,各實(shí)戰(zhàn)彼此不存在強(qiáng)依賴關(guān)系。
準(zhǔn)備篇(第1章),基礎(chǔ)的主機(jī)環(huán)境搭建與使用開始介紹,并指導(dǎo)讀者加強(qiáng)信息搜索能力。
基礎(chǔ)實(shí)戰(zhàn)篇(第2、3章),先精心挑選5臺Kioptrix系列的目標(biāo)主機(jī),帶領(lǐng)讀者一同由淺入深地體驗(yàn)滲透測試攻防實(shí)戰(zhàn)的樂趣,然后再挑選10臺環(huán)境各異的目標(biāo)主機(jī)強(qiáng)化讀者已獲得的實(shí)戰(zhàn)技術(shù),讓讀者在實(shí)戰(zhàn)中收獲各類滲透測試的技能,為后續(xù)實(shí)戰(zhàn)提供充分且扎實(shí)的技術(shù)基礎(chǔ),并充分鍛煉讀者的思考能力、搜索能力、思維轉(zhuǎn)化能力,以及動手能力。
基于前面的實(shí)戰(zhàn),相信大家已較為扎實(shí)地掌握了滲透測試的相關(guān)技能,但是對于滲透測試中可能會遇到的各類奇特場景卻依然缺乏接觸。
實(shí)戰(zhàn)進(jìn)階篇(第4~10章)則對讀者在未來的滲透測試實(shí)戰(zhàn)中可能遇到的各種特定場景進(jìn)行了解析,包括無法利用漏洞時應(yīng)如何更換思路,自動化工具無法使用時應(yīng)如何進(jìn)行人工操作,以及碰到了各種匿名訪問、弱口令情況時是否可以快速破解等,最后還介紹了遇到安全限制時應(yīng)該如何處理等。
本書的最后給出了可以選擇的滲透測試學(xué)習(xí)計(jì)劃,同時提供對應(yīng)的學(xué)習(xí)參考資料指引。
有更多需要的朋友可以去京東官網(wǎng)購買:
本書售賣鏈接:https://item.jd.com/13860064.html