如何使用专业黑客的技术构建不可逾越的防线
传统的渗透测试往往过于刻板,仅快速审计目标网络和应用程序的安全性。高价值目标必须进一步加固自己的IT基础设施以防御当前高度积极和专业的攻击者,而这只能依靠精通专业的攻击者手段和渗透测试技术的安全分析师与工程师来实现。
《渗透测试高手打造固若金汤的安全网络》由曾为《财富》世界100强企业执行入侵与渗透测试的安全专家撰写,旨在向读者传授证书培训或常规防御扫描器未涉及的针对并攻陷高安全性环境的技术。作者Wil Allsopp并未局限于Kalilinux和Metasploit,而是向读者提供了一个复杂且高度现实的攻击模拟。他综合社会工程学、编程及漏洞利用等多学科的知识,向读者介绍如何:
发现并创建攻击向量
在目标企业中隐蔽地移动,侦察网络和操作系统信息,并测试架构
通过社会工程学策略完成初始攻击
攻陷目标机器并在其上部署稳健的命令与控制基础设施
使用高级数据渗漏技术——即使目标并未直接连接到互联网
使用高级权限提升方法
利用收集到的用户名和密码等凭据渗透至网络及操作系统
使用VBA、WindowsScriptingHost、C、Java、JavaScript及Flash等编写自定义的代码