内网渗透技术

内网渗透技术

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

编辑推荐

一本关于内网渗透技术的实用教材。

内容简介

本书旨在帮助读者深入了解内网渗透的核心概念和方法,以发现和防范网络漏洞和风险。

全书共6章,首先介绍了常见的工具使用和环境搭建,然后详细讲解了各种常见的内网渗透场景和技巧,包括信息收集、权限提升、代理穿透、横向移动等。本书以任务的形式呈现,易于理解和操作。通过阅读本书,读者能够全面了解内网渗透技术的原理和应用,提高网络安全水平。

作者简介

编者吴丽进,国网福建电力网络攻防专业高级专家,全国技术能手。长期从事网络安全渗透、网络安全产品研制、网络安全应急处置工作。

章节目录

版权信息

内容提要

前言

资源与支持

第1章 C&C工具的使用

1.1 任务一:Metasploit Framework的使用

1.1.1 任务概述

1.1.2 任务分析

1.1.3 相关知识

1.1.4 工作任务

1.1.5 归纳总结

1.1.6 提高拓展

1.1.7 练习实训

1.2 任务二:Cobalt Strike的使用

1.2.1 任务概述

1.2.2 任务分析

1.2.3 相关知识

1.2.4 工作任务

1.2.5 总结归纳

1.2.6 提高拓展

1.2.7 练习实训

第2章 Windows域环境的搭建

2.1 任务一:Windows Server 2008安装域服务

2.1.1 任务概述

2.1.2 任务分析

2.1.3 相关知识

2.1.4 工作任务

2.1.5 归纳总结

2.1.6 提高拓展

2.1.7 练习实训

2.2 任务二:Windows 7加入域环境

2.2.1 任务概述

2.2.2 任务分析

2.2.3 相关知识

2.2.4 工作任务

2.2.5 归纳总结

2.2.6 提高拓展

2.2.7 练习实训

第3章 内网渗透中的信息收集

3.1 任务一:本机信息收集

3.1.1 任务概述

3.1.2 任务分析

3.1.3 相关知识

3.1.4 工作任务

3.1.5 归纳总结

3.1.6 提高拓展

3.1.7 练习实训

3.2 任务二:内网主机信息收集

3.2.1 任务概述

3.2.2 任务分析

3.2.3 相关知识

3.2.4 工作任务

3.2.5 归纳总结

3.2.6 提高拓展

3.2.7 练习实训

第4章 内网渗透中的权限提升

4.1 任务一:Windows 主机权限提升

4.1.1 任务概述

4.1.2 任务分析

4.1.3 相关知识

4.1.4 工作任务

4.1.5 归纳总结

4.1.6 提高拓展

4.1.7 练习实训

4.2 任务二:Linux主机权限提升

4.2.1 任务概述

4.2.2 任务分析

4.2.3 相关知识

4.2.4 工作任务

4.2.5 归纳总结

4.2.6 提高拓展

4.2.7 练习实训

4.3 任务三:MySQL UDF权限提升

4.3.1 任务概述

4.3.2 任务分析

4.3.3 相关知识

4.3.4 工作任务

4.3.5 归纳总结

4.3.6 提高拓展

4.3.7 练习实训

4.4 任务四:Redis利用同步保存进行权限提升

4.4.1 任务概述

4.4.2 任务分析

4.4.3 相关知识

4.4.4 工作任务

4.4.5 归纳总结

4.4.6 提高拓展

4.4.7 练习实训

第5章 内网渗透中的代理穿透

5.1 任务一:使用lcx/portmap进行端口转发

5.1.1 任务概述

5.1.2 任务分析

5.1.3 相关知识

5.1.4 工作任务

5.1.5 归纳总结

5.1.6 提高拓展

5.1.7 练习实训

5.2 任务二:使用ew进行流量代理

5.2.1 任务概述

5.2.2 任务分析

5.2.3 相关知识

5.2.4 工作任务

5.2.5 归纳总结

5.2.6 提高拓展

5.2.7 练习实训

5.3 任务三:使用nps进行流量代理

5.3.1 任务概述

5.3.2 任务分析

5.3.3 相关知识

5.3.4 工作任务

5.3.5 归纳总结

5.3.6 提高拓展

5.3.7 练习实训

5.4 任务四:使用gost进行流量代理

5.4.1 任务概述

5.4.2 任务分析

5.4.3 相关知识

5.4.4 工作任务

5.4.5 归纳总结

5.4.6 提高拓展

5.4.7 练习实训

第6章 内网渗透中的横向移动

6.1 任务一:Mimikatz的使用

6.1.1 任务概述

6.1.2 任务分析

6.1.3 相关知识

6.1.4 工作任务

6.1.5 归纳总结

6.1.6 提高拓展

6.1.7 练习实训

6.2 任务二:利用IPC$ 进行横向移动

6.2.1 任务概述

6.2.2 任务分析

6.2.3 相关知识

6.2.4 工作任务

6.2.5 归纳总结

6.2.6 提高拓展

6.2.7 练习实训

6.3 任务三:利用SMB 服务进行横向移动

6.3.1 任务概述

6.3.2 任务分析

6.3.3 相关知识

6.3.4 工作任务

6.3.5 归纳总结

6.3.6 提高拓展

6.3.7 练习实训

6.4 任务四:利用WMI 服务进行横向移动

6.4.1 任务概述

6.4.2 任务分析

6.4.3 相关知识

6.4.4 工作任务

6.4.5 归纳总结

6.4.6 提高拓展

6.4.7 练习实训

6.5 任务五:MS14-068 漏洞的利用

6.5.1 任务概述

6.5.2 任务分析

6.5.3 相关知识

6.5.4 工作任务

6.5.5 归纳总结

6.5.6 提高拓展

6.5.7 练习实训

6.6 任务六:CVE-2020-1472 漏洞的利用

6.6.1 任务概述

6.6.2 任务分析

6.6.3 相关知识

6.6.4 工作任务

6.6.5 归纳总结

6.6.6 提高拓展

6.6.7 练习实训

内网渗透技术是2024年由人民邮电出版社出版,作者苗春雨 主编。

得书感谢您对《内网渗透技术》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

你可能喜欢
计算机网络安全技术(第4版) 电子书
本书根据高职院校的教学特点和培养目标,全面介绍了计算机网络安全的基本框架、基本理论,以及计算机网络安全方面的管理、配置和维护。全书共7章,主要内容包括计算机网络安全概述、黑客常用的系统攻击方法、计算机病毒、数据加密技术、防火墙技术、WindowsServer的安全及Web应用安全。本书注重实用,以实验为依托,将实验内容融合在课程内容中,使理论紧密联系实际。本书可作为高职高专计算机及相关专业的教材,
API安全技术与实战 电子书
本书深度剖析了API安全漏洞、API安全设计以及API生命周期安全管理等内容。
边做边学信息安全:基础知识 基本技能与职业导引 电子书
《边做边学信息安全:基础知识基本技能与职业导引》一书紧紧围绕着信息安全技术岗位的职业发展,以“信息安全师国家职业标准”为依据,将信息安全知识的学习与职业能力的培养和职业素养的提升相结合。为遵循职业成长过程,全书共分为4个项目、8个任务,主要内容包括初识职场、职业素养与职业道德、信息安全基本认识、操作系统安全基本认识、病毒检测与防御、密码设置与破解防范、信息认证与隐藏与信息安全管理等。本书可作为高职
软件定义安全及可编程对抗系统实战 电子书
软件定义安全由软件定义网络引申而来,实现安全由业务和应用驱动,从而实现复杂网络的安全防护,提升安全防护能力和用户安全体验。可编程对抗防御系统是F5公司提出的一种基于云端的安全服务,可以灵活、便捷地应对各种攻击。《软件定义安全及可编程对抗系统实战》以作者多年的工作经验为基础,详细介绍了软件定义安全以及可编程对抗系统的相关概念和具体应用。本书共分10章,从安全现状、核心问题、防御架构、成功案例等几个方
计算机网络安全基础(第5版) 电子书
计算机网络安全是全社会都关注并亟待解决的一个大问题。本书主要介绍如何保护自己的网络以及网络系统中的数据不被破坏和窃取,如何保证数据在传输过程中的安全,如何避免数据被篡改以及维护数据的真实性等内容。本书重点讲述与计算机系统安全有关的一些基础知识,如安全级别、访问控制、数据加密、网络安全和数据安全等。本书可作为高等院校计算机相关专业的教材,也可作为计算机网络的系统管理人员、安全技术人员的相关培训教材或