برنامه نويسي

Metasploit Toolkit برای تست نفوذ، توسعه بهره برداری و تحقیقات آسیب پذیری

Metasploit Toolkit for Penetration Testing, Exploit Development, and Vulnerability Research

دانلود کتاب Metasploit Toolkit for Penetration Testing, Exploit Development, and Vulnerability Research (به فارسی: Metasploit Toolkit برای تست نفوذ، توسعه بهره برداری و تحقیقات آسیب پذیری) نوشته شده توسط «David Maynor»


اطلاعات کتاب Metasploit Toolkit برای تست نفوذ، توسعه بهره برداری و تحقیقات آسیب پذیری

موضوع اصلی: کامپیوتر – برنامه نویسی

نوع: کتاب الکترونیکی

ناشر: Syngress

نویسنده: David Maynor

زبان: english

فرمت کتاب: PDF (قابل تبدیل به سایر فرمت ها)

سال انتشار: 2007

تعداد صفحه: 290

حجم فایل: 4.90 مگابایت

کد کتاب: 1597490741 , 9781597490740

توضیحات کتاب Metasploit Toolkit برای تست نفوذ، توسعه بهره برداری و تحقیقات آسیب پذیری

این اولین کتاب موجود برای Metasploit Framework (MSF) است که پلتفرم حمله انتخابی برای یکی از سریع‌ترین مشاغل در حال رشد در امنیت فناوری اطلاعات است: تست نفوذ. این کتاب و وب‌سایت همراه، مجموعه‌ای از ابزارهای کاملاً یکپارچه برای کشف، اجرا، و آزمایش کدهای اکسپلویت را در اختیار آزمایش‌کنندگان نفوذ حرفه‌ای و محققان امنیتی قرار می‌دهد. این کتاب با یک بحث مفصل در مورد سه رابط MSF آغاز می شود: msfweb، msfconsole، و msfcli. این فصل تمام ویژگی های ارائه شده توسط MSF را به عنوان یک پلت فرم بهره برداری نشان می دهد. با درک کاملی از قابلیت‌های MSF، کتاب سپس به جزئیات تکنیک‌هایی برای کاهش چشمگیر زمان مورد نیاز برای توسعه اکسپلویت‌های کاربردی می‌پردازد. با کار بر روی آسیب‌پذیری‌های دنیای واقعی در برابر برنامه‌های کاربردی منبع بسته محبوب، خواننده نحوه استفاده از ابزارها و MSF برای ساخت سریع حملات قابل اعتماد به عنوان سوء استفاده های مستقل. این بخش همچنین نحوه ادغام یک اکسپلویت را مستقیماً در چارچوب Metasploit با ارائه تجزیه و تحلیل خط به خط یک ماژول اکسپلویت یکپارچه توضیح می دهد. جزئیات در مورد اینکه چگونه موتور Metasploit فرآیند بهره برداری از پشت صحنه را هدایت می کند، پوشش داده خواهد شد و در طول مسیر خواننده به مزایای چارچوب های بهره برداری پی خواهد برد. بخش پایانی کتاب سیستم بارگذاری Meterpreter را بررسی می‌کند و به خوانندگان می‌آموزد تا برنامه‌های افزودنی کاملاً جدیدی را ایجاد کنند که به طور روان با چارچوب Metasploit ادغام می‌شوند.* نظرسنجی نوامبر 2004 که توسط “مجله CSO” انجام شد بیان کرد که 42٪ از افسران ارشد امنیتی آزمایش نفوذ را در نظر گرفتند. یک اولویت امنیتی برای سازمان‌های خود باشد* چارچوب Metasploit محبوب‌ترین پلتفرم بهره‌برداری منبع باز است و هیچ کتاب رقیب وجود ندارد* وب‌سایت همراه کتاب همه کدهای کاری و اکسپلویت‌های موجود در کتاب را ارائه می‌دهد.


This is the first book available for the Metasploit Framework (MSF), which is the attack platform of choice for one of the fastest growing careers in IT security: Penetration Testing. The book and companion Web site will provide professional penetration testers and security researchers with a fully integrated suite of tools for discovering, running, and testing exploit code.This book discusses how to use the Metasploit Framework (MSF) as an exploitation platform. The book begins with a detailed discussion of the three MSF interfaces: msfweb, msfconsole, and msfcli .This chapter demonstrates all of the features offered by the MSF as an exploitation platform. With a solid understanding of MSF’s capabilities, the book then details techniques for dramatically reducing the amount of time required for developing functional exploits.By working through a real-world vulnerabilities against popular closed source applications, the reader will learn how to use the tools and MSF to quickly build reliable attacks as standalone exploits. The section will also explain how to integrate an exploit directly into the Metasploit Framework by providing a line-by-line analysis of an integrated exploit module. Details as to how the Metasploit engine drives the behind-the-scenes exploitation process will be covered, and along the way the reader will come to understand the advantages of exploitation frameworks. The final section of the book examines the Meterpreter payload system and teaches readers to develop completely new extensions that will integrate fluidly with the Metasploit Framework.* A November 2004 survey conducted by “CSO Magazine” stated that 42% of chief security officersconsidered penetration testing to be a security priority for their organizations* The Metasploit Framework is the most popular open source exploit platform, and there are no competing books* The book’s companion Web site offers all of the working code and exploits contained within the book”

دانلود کتاب «Metasploit Toolkit برای تست نفوذ، توسعه بهره برداری و تحقیقات آسیب پذیری»

مبلغی که بابت خرید کتاب می‌پردازیم به مراتب پایین‌تر از هزینه‌هایی است که در آینده بابت نخواندن آن خواهیم پرداخت.

دیدگاهتان را بنویسید