美創(chuàng)第59號安全實(shí)驗(yàn)室最新力作!《內(nèi)網(wǎng)滲透實(shí)戰(zhàn)攻略》出版發(fā)行
發(fā)布時間:2024-01-10
閱讀次數(shù): 931 次
總結(jié)先進(jìn)攻防實(shí)戰(zhàn)經(jīng)驗(yàn),基于創(chuàng)新入侵生命周期模型,為提升滲透實(shí)戰(zhàn)能力提供系統(tǒng)操作教程!近期,美創(chuàng)科技創(chuàng)始人&CEO柳遵梁,美創(chuàng)第59號安全實(shí)驗(yàn)室(王月兵、覃錦端、毛菲、劉聰?shù)龋┳珜懙男聲秲?nèi)網(wǎng)滲透實(shí)戰(zhàn)攻略》,由機(jī)械工業(yè)出版社面向全國出版發(fā)行,現(xiàn)已在京東正式出售!
《內(nèi)網(wǎng)滲透實(shí)戰(zhàn)攻略》總結(jié)一線攻防實(shí)戰(zhàn)經(jīng)驗(yàn),由淺入深、注重實(shí)戰(zhàn),針對9個特色內(nèi)網(wǎng)環(huán)境,基于入侵生命周期設(shè)計(jì)攻擊與防御方法,串聯(lián)探索發(fā)現(xiàn)、入侵和感染、探索感知、傳播、持久化、攻擊和利用、恢復(fù)7大階段,覆蓋20余種滲透測試工具、60多種攻防手段。新書獲得知名教授紀(jì)守領(lǐng)、任一支,傳奇黑客黑哥、張迅迪,及眾多安全圈內(nèi)人士推薦。
新書購買
本書主要內(nèi)容
內(nèi)網(wǎng)滲透基礎(chǔ): 介紹內(nèi)網(wǎng)滲透中的域、工作組、域控以及活動目錄等重要概念及相關(guān)知識;同時介紹攻擊者視角下的入侵生命周期,細(xì)致分解攻擊者從外網(wǎng)探測到內(nèi)網(wǎng)滲透再到攻破的全流程以及對應(yīng)的常用手段。
環(huán)境準(zhǔn)備與常用工具: 搭建實(shí)戰(zhàn)所需的軟件環(huán)境,對20余種滲透測試工具與系統(tǒng)提供使用方法,覆蓋高頻實(shí)戰(zhàn)場景。
內(nèi)網(wǎng)滲透實(shí)戰(zhàn): 一方面,系統(tǒng)化搭建和攻破9個風(fēng)格各異的內(nèi)網(wǎng)環(huán)境,涉及30余臺目標(biāo)主機(jī)的探測和攻破過程;另一方面,全面演示了內(nèi)網(wǎng)滲透技術(shù)的高頻攻擊和防御手段,包括利用phpMyAdmin日志文件獲取服務(wù)器權(quán)限、執(zhí)行進(jìn)程注入攻擊、收集內(nèi)網(wǎng)域信息、利用Mimikatz獲取內(nèi)網(wǎng)Windows服務(wù)器密碼、通過PsExec建立IPC通道等60多種具體的操作手段。
在日益嚴(yán)峻的網(wǎng)絡(luò)安全態(tài)勢下,為了防范包括APT攻擊在內(nèi)的各類網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn),相關(guān)機(jī)構(gòu)及從業(yè)人員迫切需要掌握一定的網(wǎng)絡(luò)攻防技能,特別是內(nèi)網(wǎng)滲透技術(shù)和實(shí)戰(zhàn)經(jīng)驗(yàn),從而提升維護(hù)網(wǎng)絡(luò)安全的能力。本書圍繞網(wǎng)絡(luò)攻防實(shí)踐需求,以美創(chuàng)科技提出的入侵生命周期模型為指導(dǎo),系統(tǒng)講解了內(nèi)網(wǎng)滲透的原理,并構(gòu)建了多樣化的內(nèi)網(wǎng)滲透場景,全面且系統(tǒng)地幫助讀者進(jìn)行實(shí)戰(zhàn)訓(xùn)練,為讀者提供了一套系統(tǒng)學(xué)習(xí)及實(shí)踐內(nèi)網(wǎng)滲透的專業(yè)教程。本書適合作為網(wǎng)絡(luò)空間安全、信息安全等學(xué)科的專業(yè)參考書,并且對從事網(wǎng)絡(luò)安全工程實(shí)踐或進(jìn)行網(wǎng)絡(luò)攻防創(chuàng)新研究的人員具有指導(dǎo)意義。
—— 紀(jì)守領(lǐng)
浙江大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院
求是特聘教授/長聘教授、博士生導(dǎo)師
隨著互聯(lián)網(wǎng)的深入普及,網(wǎng)絡(luò)安全問題日趨嚴(yán)峻,對網(wǎng)絡(luò)安全領(lǐng)域的人員提出了更高的要求。本書根據(jù)實(shí)際的內(nèi)網(wǎng)滲透靶場環(huán)境,結(jié)合美創(chuàng)科技提出的入侵生命周期模型,從基礎(chǔ)的攻擊探索發(fā)現(xiàn)和入侵感染,到復(fù)雜的探索感知和攻擊利用,再到傳播和持久化,每個環(huán)節(jié)都有詳細(xì)的操作步驟和實(shí)例,使讀者能夠在理解原理的同時掌握實(shí)戰(zhàn)技巧。本書可以幫助更多網(wǎng)絡(luò)安全領(lǐng)域人員,無論是剛剛接觸網(wǎng)絡(luò)安全的院校學(xué)生,還是從業(yè)多年的網(wǎng)絡(luò)安全工程師,都可以從本書中獲益匪淺。
—— 任一支
教授、博士生導(dǎo)師
杭州電子科技大學(xué)網(wǎng)絡(luò)空間安全學(xué)院
浙江保密學(xué)院副院長
使用工具是初學(xué)者入門的必經(jīng)之路,這本書結(jié)合了靶場環(huán)境的實(shí)際操作和安全工具的使用教程,為讀者提供了一個全面而直觀的學(xué)習(xí)平臺。通過清晰的步驟和詳細(xì)的解釋,作者引導(dǎo)讀者探索內(nèi)網(wǎng)滲透的各種專業(yè)知識。這本書通過靶場模擬教學(xué)的方式,使讀者能夠在實(shí)際環(huán)境中應(yīng)用所學(xué)知識。無論你是剛踏入網(wǎng)絡(luò)安全領(lǐng)域的新手,還是希望進(jìn)一步提升技能的初級從業(yè)者,這本書都能助你在網(wǎng)絡(luò)安全的道路上邁出堅(jiān)實(shí)的一步。
—— 黑哥
知道創(chuàng)宇首席安全官
404安全研究體系總負(fù)責(zé)人
這本書由淺入深地介紹了內(nèi)網(wǎng)滲透知識,包括攻擊者視角下的入侵生命周期,并且結(jié)合多個風(fēng)格各異的內(nèi)網(wǎng)環(huán)境,細(xì)致地講解了攻擊者從外網(wǎng)探測到內(nèi)網(wǎng)滲透再到攻破的全流程,以及對應(yīng)的滲透技術(shù)、經(jīng)驗(yàn)和工具等,技術(shù)參考性很強(qiáng),是網(wǎng)絡(luò)安全技術(shù)初學(xué)者的實(shí)戰(zhàn)寶典。
—— 張迅迪
“黑客教父”
關(guān)于本書創(chuàng)作團(tuán)隊(duì) 紹
柳遵梁 美創(chuàng)科技創(chuàng)始人、CEO
柳遵梁,美創(chuàng)科技創(chuàng)始人、CEO,畢業(yè)于中國人民解放軍信息工程大學(xué),全國工商聯(lián)大數(shù)據(jù)運(yùn)維(網(wǎng)絡(luò)安全)委員會委員,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟常務(wù)理事,中國(中關(guān)村)網(wǎng)絡(luò)與信息安全產(chǎn)業(yè)聯(lián)盟理事,浙江省網(wǎng)絡(luò)空間安全協(xié)會數(shù)據(jù)安全專委會主任兼秘書長,專注數(shù)據(jù)安全領(lǐng)域研究,韌性數(shù)據(jù)安全架構(gòu)的提出者和實(shí)踐者,對于數(shù)據(jù)安全產(chǎn)品化有深入理解,著有《Oracle數(shù)據(jù)庫性能優(yōu)化方法論和實(shí)踐》等書籍。
美創(chuàng)科技第59號安全實(shí)驗(yàn)室,專注于數(shù)據(jù)安全技術(shù)領(lǐng)域研究,聚焦于安全防御理念、攻防技術(shù)、漏洞挖掘等專業(yè)研究,進(jìn)行知識產(chǎn)權(quán)轉(zhuǎn)化并賦能于產(chǎn)品。自2021年起,累計(jì)向CNVD、CNNVD等平臺提報(bào)數(shù)千個高質(zhì)量原創(chuàng)漏洞,并入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位(二級)、信創(chuàng)政務(wù)產(chǎn)品安全漏洞庫支撐單位,團(tuán)隊(duì)申請發(fā)明專利二十余項(xiàng),發(fā)表多篇科技論文,著有《數(shù)據(jù)安全實(shí)踐指南》、《內(nèi)網(wǎng)滲透實(shí)戰(zhàn)攻略》等。