Ebook Metasploit - Hướng Dẫn Dành Cho Penetration Tester [Ấn Bản Lần 2, Tháng 1/2025] [PDF, EPUB] [9118E]
Cẩm nang mới và được cải tiến về penetration testing sử dụng Metasploit Framework huyền thoại.
"Metasploit: Hướng Dẫn Dành Cho Penetration Tester" đã trở thành nguồn tài liệu đánh giá bảo mật hàng đầu trong hơn một thập kỷ qua. Metasploit Framework giúp việc phát hiện, khai thác và chia sẻ các lỗ hổng trở nên nhanh chóng và tương đối dễ dàng, nhưng việc sử dụng nó có thể là một thách thức đối với người mới bắt đầu.
Được viết bởi các Ethical Hacker nổi tiếng và các chuyên gia trong ngành, ấn bản thứ hai được cập nhật đầy đủ này bao gồm:
- ✓ Active Directory và cloud penetration testing nâng cao.
- ✓ Các kỹ thuật evasion hiện đại và payload encoding.
- ✓ Malicious document generation cho client-side exploitation.
- ✓ Bao gồm các module và lệnh mới được thêm gần đây.
Bắt đầu với những kiến thức thiết yếu về Framework, exploit, payload, Meterpreter & auxiliary module, bạn sẽ tiến đến các phương pháp nâng cao phù hợp với Penetration Test Execution Standard (PTES). Thông qua các ví dụ thực tế và các penetration test mô phỏng, bạn sẽ:
- ✓ Tiến hành network reconnaissance và phân tích các lỗ hổng bảo mật.
- ✓ Thực thi các wireless network & social engineering attack.
- ✓ Thực hiện các kỹ thuật post-exploitation, bao gồm cả privilege escalation.
- ✓ Phát triển các module tùy chỉnh bằng Ruby và port các exploit hiện có.
- ✓ Sử dụng MSFvenom để tránh bị phát hiện.
- ✓ Tích hợp với Nmap, Nessus và Social-Engineer Toolkit.
Dù bạn là một chuyên gia an ninh mạng, ethical hacker hoặc IT administrator, ấn bản thứ hai của cuốn sách này chính là chìa khóa giúp bạn luôn dẫn đầu trong bối cảnh các mối đe dọa không ngừng thay đổi.
Mục lục:
- ✓ Chương 01: Kiến thức cơ bản về Penetration Testing.
- ✓ Chương 02: Metasploit Fundamentals.
- ✓ Chương 03: Intelligence Gathering.
- ✓ Chương 04: Vulnerability Analysis.
- ✓ Chương 05: The Joy of Exploitation.
- ✓ Chương 06: Meterpreter.
- ✓ Chương 07: Avoiding Detection.
- ✓ Chương 08: Social Engineering.
- ✓ Chương 09: Client-Side Attack.
- ✓ Chương 10: Wireless Attack.
- ✓ Chương 11: Auxiliary Modules.
- ✓ Chương 12: Porting các Exploit sang Framework.
- ✓ Chương 13: Xây dựng các Module của riêng bạn.
- ✓ Chương 14: Tạo các Exploit của riêng bạn.
- ✓ Chương 15: Một Penetration Test được mô phỏng.
- ✓ Chương 16: Pentesting Cloud.
- ✓ Phụ lục A: Cấu hình môi trường Lab của bạn.
- ✓ Phụ lục B: Cheat Sheet.
