
0人評分過此書
黑帽Python:給駭客與滲透測試者的Python開發指南
內容簡介:「這本就是您需要閱讀的書。強大、技術合理且讓人大開眼界。」
-Sandra Henry-Stocker, IT World
在開發強大又有效的駭客工具時,Python是大多數資安分析師的首選程式語言。在這本暢銷的《黑帽Python》第2版中,您將探索Python功能的陰暗面:從編寫網路監聽程式、竊取電子郵件憑證和暴力破解目錄開始,到製作變異模糊測試、調查虛擬機器和製作隱蔽木馬程式等都是本書介紹的內容。
第2版本中的所有範例程式碼均已更新至Python 3.x。書中還新增了關於使用Volatility框架的位元移位(bit-shifting)、程式衛生守則(code hygiene)和入侵鑑識(offensive forensics)等內容,以及對Python程式庫ctypes、struct、lxml和BeautifulSoup的擴充解釋,另外還介紹了入侵攻擊的駭客策略,例如拆分位元組、利用電腦視覺程式庫和爬取網站內容等。
您將學到:
‧利用GitHub建立木馬命令和控制伺服器
‧偵測沙盒,以及將各種惡意軟體的工作自動化,例如紀錄鍵盤按鍵和螢幕截圖
‧擴充Burp套件的Web駭入工具
‧以創意手法控制處理程序來提升Windows許可權
‧使用入侵記憶體的鑑識技巧擷取密碼的雜湊值(hash),並找出虛擬機器的漏洞弱點
‧濫用Windows自動化
‧以不被偵測到手法從網路中外洩資料
在資安攻防的領域中,您要有能力可即時製作出功能強大的工具程式。《黑帽Python》這本書能教您如何製作。
-Sandra Henry-Stocker, IT World
在開發強大又有效的駭客工具時,Python是大多數資安分析師的首選程式語言。在這本暢銷的《黑帽Python》第2版中,您將探索Python功能的陰暗面:從編寫網路監聽程式、竊取電子郵件憑證和暴力破解目錄開始,到製作變異模糊測試、調查虛擬機器和製作隱蔽木馬程式等都是本書介紹的內容。
第2版本中的所有範例程式碼均已更新至Python 3.x。書中還新增了關於使用Volatility框架的位元移位(bit-shifting)、程式衛生守則(code hygiene)和入侵鑑識(offensive forensics)等內容,以及對Python程式庫ctypes、struct、lxml和BeautifulSoup的擴充解釋,另外還介紹了入侵攻擊的駭客策略,例如拆分位元組、利用電腦視覺程式庫和爬取網站內容等。
您將學到:
‧利用GitHub建立木馬命令和控制伺服器
‧偵測沙盒,以及將各種惡意軟體的工作自動化,例如紀錄鍵盤按鍵和螢幕截圖
‧擴充Burp套件的Web駭入工具
‧以創意手法控制處理程序來提升Windows許可權
‧使用入侵記憶體的鑑識技巧擷取密碼的雜湊值(hash),並找出虛擬機器的漏洞弱點
‧濫用Windows自動化
‧以不被偵測到手法從網路中外洩資料
在資安攻防的領域中,您要有能力可即時製作出功能強大的工具程式。《黑帽Python》這本書能教您如何製作。
-
第1章 設定Python 環境
-
安裝Kali Linux
-
設定Python 3
-
安裝IDE
-
程式衛生守則
-
-
第2章 基本的網路工具
-
Python 網路的基礎
-
TCP 客戶端
-
UDP 客戶端
-
TCP 伺服器
-
替換Netcat
-
試用和體驗
-
-
建構TCP proxy
-
試用和體驗
-
-
以Paramiko 進行SSH
-
試用和體驗
-
-
SSH 穿隧
-
試用和體驗
-
-
-
第3章 製作sniffer
-
建制UDP 主機探索工具
-
在Windows 和Linux 監聽偵測封包
-
試用與體驗
-
-
解碼IP 層
-
ctypes 模組
-
struct 模組
-
編寫IP 解碼程式
-
試用與體驗
-
-
解碼ICMP
-
試用與體驗
-
-
-
第4章 使用Scapy 掌握網路
-
竊取Email 憑證
-
試用與體驗
-
-
使用Scapy 進行ARP Cache 毒化
-
試用與體驗
-
-
pcap 處理
-
試用與體驗
-
-
-
第5章 Web 侵入
-
使用Web 程式庫
-
Python 2.x 所用的urllib2
-
Python 3.x 所用的urllib
-
requests 程式庫
-
lxml 和BeautifulSoup 套件
-
-
製作開放原始碼Web App 安裝內容的映射結構
-
WordPress 框架的映射結構
-
測試現在執行中的目標
-
試用與體驗
-
-
暴力探索目錄和檔案位置
-
試用與體驗
-
-
暴力破解HTML 表單認證
-
試用與體驗
-
-
-
第6章 擴充Burp Proxy
-
安裝設定
-
Burp 模糊測試
-
試用與體驗
-
-
為Burp 使用Bing
-
試用與體驗
-
-
把網站內容轉變成密碼黃金
-
試用與體驗
-
-
-
第7章 GitHub 命令與控制
-
設定GitHub 帳號
-
建立模組
-
配置設定木馬程式
-
建立由GitHub 操控的木馬程式
-
改寫Python 的import 功能
-
試用與體驗
-
-
-
第8章 Windows 中木馬程式常見的任務
-
鍵盤記錄和按鍵
-
試用與體驗
-
-
螢幕畫面截圖
-
Python 風格的Shellcode 執行
-
試用與體驗
-
-
沙盒偵測
-
-
第9章 處理資料外洩的樂趣
-
檔案的加密和解密
-
電子郵件外洩
-
檔案傳輸的外洩處理
-
透過Web 伺服器外洩資訊
-
整合在一起
-
試用與體驗
-
-
-
第10章 Windows 管控許可權提升
-
安裝需要的套件
-
建立有漏洞的BlackHat 服務
-
建立處理程序的監控程式
-
使用WMI 對處理程序進行監控
-
試用與體驗
-
-
Windows 權杖許可權
-
贏得比賽
-
試用與體驗
-
-
注入程式碼
-
試用與體驗
-
-
-
第11章 入侵鑑識
-
安裝
-
一般偵察
-
使用者偵察
-
漏洞偵察
-
volshell 界面
-
自訂Volatility 外掛程式
-
試用與體驗
-
-
繼續前進!
-
- 出版地 : 臺灣
- 語言 : 繁體中文
評分與評論
請登入後再留言與評分