0人評分過此書

黑帽Python:給駭客與滲透測試者的Python開發指南

出版日期
2022
閱讀格式
PDF
書籍分類
學科分類
ISBN
9786263240377

本館館藏

借閱規則
當前可使用人數 30
借閱天數 14
線上看 0
借閱中 0
選擇分享方式

推薦本館採購書籍

您可以將喜歡的電子書推薦給圖書館,圖書館會參考讀者意見進行採購

讀者資料
圖書館
* 姓名
* 身分
系所
* E-mail
※ 我們會寄送一份副本至您填寫的Email中
電話
※ 電話格式為 區碼+電話號碼(ex. 0229235151)/ 手機格式為 0900111111
* 請輸入驗證碼
內容簡介:「這本就是您需要閱讀的書。強大、技術合理且讓人大開眼界。」
-Sandra Henry-Stocker, IT World

在開發強大又有效的駭客工具時,Python是大多數資安分析師的首選程式語言。在這本暢銷的《黑帽Python》第2版中,您將探索Python功能的陰暗面:從編寫網路監聽程式、竊取電子郵件憑證和暴力破解目錄開始,到製作變異模糊測試、調查虛擬機器和製作隱蔽木馬程式等都是本書介紹的內容。

第2版本中的所有範例程式碼均已更新至Python 3.x。書中還新增了關於使用Volatility框架的位元移位(bit-shifting)、程式衛生守則(code hygiene)和入侵鑑識(offensive forensics)等內容,以及對Python程式庫ctypes、struct、lxml和BeautifulSoup的擴充解釋,另外還介紹了入侵攻擊的駭客策略,例如拆分位元組、利用電腦視覺程式庫和爬取網站內容等。

您將學到:
‧利用GitHub建立木馬命令和控制伺服器
‧偵測沙盒,以及將各種惡意軟體的工作自動化,例如紀錄鍵盤按鍵和螢幕截圖
‧擴充Burp套件的Web駭入工具
‧以創意手法控制處理程序來提升Windows許可權
‧使用入侵記憶體的鑑識技巧擷取密碼的雜湊值(hash),並找出虛擬機器的漏洞弱點
‧濫用Windows自動化
‧以不被偵測到手法從網路中外洩資料

在資安攻防的領域中,您要有能力可即時製作出功能強大的工具程式。《黑帽Python》這本書能教您如何製作。
  • 第1章 設定Python 環境
    • 安裝Kali Linux
    • 設定Python 3
    • 安裝IDE
    • 程式衛生守則
  • 第2章 基本的網路工具
    • Python 網路的基礎
    • TCP 客戶端
    • UDP 客戶端
    • TCP 伺服器
    • 替換Netcat
      • 試用和體驗
    • 建構TCP proxy
      • 試用和體驗
    • 以Paramiko 進行SSH
      • 試用和體驗
    • SSH 穿隧
      • 試用和體驗
  • 第3章 製作sniffer
    • 建制UDP 主機探索工具
    • 在Windows 和Linux 監聽偵測封包
      • 試用與體驗
    • 解碼IP 層
      • ctypes 模組
      • struct 模組
      • 編寫IP 解碼程式
      • 試用與體驗
    • 解碼ICMP
      • 試用與體驗
  • 第4章 使用Scapy 掌握網路
    • 竊取Email 憑證
      • 試用與體驗
    • 使用Scapy 進行ARP Cache 毒化
      • 試用與體驗
    • pcap 處理
      • 試用與體驗
  • 第5章 Web 侵入
    • 使用Web 程式庫
      • Python 2.x 所用的urllib2
      • Python 3.x 所用的urllib
      • requests 程式庫
      • lxml 和BeautifulSoup 套件
    • 製作開放原始碼Web App 安裝內容的映射結構
      • WordPress 框架的映射結構
      • 測試現在執行中的目標
      • 試用與體驗
    • 暴力探索目錄和檔案位置
      • 試用與體驗
    • 暴力破解HTML 表單認證
      • 試用與體驗
  • 第6章 擴充Burp Proxy
    • 安裝設定
    • Burp 模糊測試
      • 試用與體驗
    • 為Burp 使用Bing
      • 試用與體驗
    • 把網站內容轉變成密碼黃金
      • 試用與體驗
  • 第7章 GitHub 命令與控制
    • 設定GitHub 帳號
    • 建立模組
    • 配置設定木馬程式
    • 建立由GitHub 操控的木馬程式
      • 改寫Python 的import 功能
      • 試用與體驗
  • 第8章 Windows 中木馬程式常見的任務
    • 鍵盤記錄和按鍵
      • 試用與體驗
    • 螢幕畫面截圖
    • Python 風格的Shellcode 執行
      • 試用與體驗
    • 沙盒偵測
  • 第9章 處理資料外洩的樂趣
    • 檔案的加密和解密
    • 電子郵件外洩
    • 檔案傳輸的外洩處理
    • 透過Web 伺服器外洩資訊
    • 整合在一起
      • 試用與體驗
  • 第10章 Windows 管控許可權提升
    • 安裝需要的套件
    • 建立有漏洞的BlackHat 服務
    • 建立處理程序的監控程式
      • 使用WMI 對處理程序進行監控
      • 試用與體驗
    • Windows 權杖許可權
    • 贏得比賽
      • 試用與體驗
    • 注入程式碼
      • 試用與體驗
  • 第11章 入侵鑑識
    • 安裝
    • 一般偵察
    • 使用者偵察
    • 漏洞偵察
    • volshell 界面
    • 自訂Volatility 外掛程式
      • 試用與體驗
    • 繼續前進!

評分與評論

請登入後再留言與評分
幫助
您好,請問需要甚麼幫助呢?
使用指南

客服專線:0800-000-747

服務時間:週一至週五 AM 09:00~PM 06:00

loading