书籍详情
《 域渗透攻防指南》[72]百度网盘|亲测有效|pdf下载
  • 域渗透攻防指南

  • 出版社:机械工业出版社
  • 作者:谢兆国
  • 出版时间:2023-01-31
  • 热度:2644
  • 上架时间:2025-03-08 06:13:50
  • 价格:0.0
书籍下载
书籍预览
免责声明

本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正

内容介绍

编辑推荐
(1)作者背景资深:作者是深信服深蓝攻防实验室的攻防渗透专家,曾就职于绿盟科技烈鹰战队、360政企高级攻防部,2021年 攻防演练 佳攻击手,国内知名攻防渗透专家。(2)作者经验丰富:有多年攻防渗透经验,擅长内网渗透、域渗透、红队攻防,连续多年参加 、省市级、行业级实战攻防演练,并获得优异成绩。(3)内容系统全面:从协议原理、基础知识、工具使用、渗透手法、漏洞利用、权限维持6个维度全面讲解域渗透攻防技术与技巧。(4)确保一看就会:注重实战,包含大量案例,所有操作都有详细的步骤和过程,并辅之以图片、代码,确保读者一看就会,会了就能用。(5)获全行业认可:本书得到了阿里、腾讯、、小米、美团、金山、360、奇安信、长亭、绿盟、启明星辰等20余家头部有代表性企业和机构的30余位专家高度评价。 
内容简介
这是一部安全行业公认的域渗透标准著作,从协议原理、基础知识、工具使用、渗透手法、漏洞利用、权限维持6个维度全面讲解域渗透攻防技术与技巧,不仅能帮助读者深入了解域内攻防的本质,而且提供大量的实践案例。是深信服攻防渗透专家多年的一线域内攻防实战经验,获得阿里、腾讯、、小米、美团、金山、360、奇安信、长亭、绿盟、启明星辰等企业和机构的30余位专家高度评价并推荐。本书具体包含如下6个方面的内容:(1)协议原理详细剖析了NTLM协议、Kerberos协议、LDAP三种协议的原理,域渗透中很多漏洞都是围绕这3个协议展开的。(2)基础知识全面介绍了工作组和域、域信任、域搭建与配置、本地账户和活动目录账户、本地组和域组、访问控制列表等各种域的基础知识,帮助读者打好坚实基础。(3)工具使用详细地讲解了BloodHound、Adfind、Admod、Rubeus、Ldapsearch、PingCastle、Kekeo、Impacket等10余种域内工具的使用和原理,让读者在理解各种域渗透手法和域漏洞利用过程时能做到游刃有余。(4)渗透手法总结和分析了用户枚举、密码喷洒、AS-REP Roasting攻击、Kerberoasting攻击、NTLM Relay攻击、委派攻击等10余种攻击手法及其对应的检测手段和防御措施,帮助读者在攻击与对抗中快速成长。(5)漏洞利用详细分析了近10种近年来爆发的高危域内漏洞,介绍了这些高危漏洞的背景、影响版本、原理、复现过程、检测方法和防御措施,让红队和蓝队在攻防中快速成长。(6)权限维持详细讲解了在获得域内蕞高权限后,如何对该权限进行维持,以及如何利用该权限获得指定用户的凭据。为了便于读者理解和操作,本书大量代码、截图和操作步骤说明,确保读者一看即会,会了就能用!
目  录
目  录
本书赞誉
前 言
第1章 Windows协议  1
1.1 NTLM协议  1
1.1.1 SSPI和SSP的概念  1
1.1.2 LM Hash加密算法  3
1.1.3 NTLM Hash加密算法  4
1.1.4 NTLM协议认证  6
1.1.5 NTLM协议的安全问题  23
1.2 Kerberos协议  27
1.2.1 Kerberos基础  28
1.2.2 PAC  29
1.2.3 Kerberos实验  34
前  言
前  言
为什么要写这本书
我们经常会在各种新闻中看到关于网络安全的报道:企业的网络安全形同虚设,大大小小的企业被勒索软件勒索,无数居民的个人隐私惨遭泄露。2017年,Wannacry勒索病毒席卷全球,100多个国家和地区的数百万台计算机遭到了勒索攻击,造成数百亿美元的损失。
近年来,随着国家对网络安全的重视,实战攻防演练越来越火。很幸运,毕业后我就成了一名职业的红队选手,参加过大大小小的实战攻防演练。在实战攻防演练中经常能碰到微软的AD域环境。在国内,大量的企业、高校和政府单位使用AD域环境来进行管理和认证。如果域控沦陷,则AD域环境中的所有机器都将被控制。这是一件多么可怕的事啊!因此,AD域安全至关重要。
后来,我就慢慢开始着手对AD域进行深入学习。我发现国内关于AD域安全技术的知识很零散,不利于系统学习,并且国内也没有专门介绍AD域攻防的书籍。于是,我萌生出写一本域渗透攻防相关书籍的想法。在经过近八个月的写作后,我终于将本书呈现在大家面前。

相关推荐