图书行业

首页 » 常识 » 问答 » 送书福利ldquo工具自由rd
TUhjnbcbe - 2022/7/22 19:04:00

足本小子和行状黑客的差别是甚么?

被誉为全国头等黑客CharlieMiller答复说:黑客会多编写自身的对象而少用他人开拓的对象。

怎样成为一名黑客?怎样成为一名利害的黑客妙手?

腾讯平安平台部总监、TencentBladeTeam负责人胡珀以为窍门有两个:始终如一与着手践行。

要想挣脱“足本小子”的标签,黑客或浸透工程师不单须要学会罕用的许多本领,还要进一步分析本领的实质,尔后试验用Python的内置模块或特等的第三方模块来实行。

面临这类须要,以Python做为线索在讲网络平安攻防的典籍,只怕是“足本小子”生长为真实的黑客的最好参考材料。由于以Python做为线索,读者浏览时不单能够学到攻防常识,还能学到何如用Python去实行。进而更高效地告竣处事,更通畅地和社区成员调换。

那末,有没有如此一册科学、纪律渐进、理论与实战连合的“黑客秘笈”呢?

固然有,它即是Python平安攻防典籍“头把交椅”——《Python黑帽子:黑客与浸透测试编程之道》。

这是一册亚马逊评分濒临满分(4.7分,总分5分)的Python平安攻防典范典籍。此日,两位做家投入具大精神的新版威严面世,并在第一工夫得到全国头等黑客及多位顶级平安大师一致保举,他们是:

全国头等黑客——CharlieMiller

腾讯玄武实习室现负责人,绿盟科技前高档钻研员——TK教主

懂得创宇技能副总裁——余弦

无糖音信CEO——张瑞冬(Only_Guest)

腾讯平安重心副总监——胡珀(lake2)

懂得创宇CTO——杨冀龙

清华大学副钻研员/蓝莲花战队连合首创人及领队——诸葛建伟

KeenTeam高档钻研员——何淇丹(a.k.aFlanker)

长亭科技连合首创人——陈宇森

这是一册典范的Python黑客养成手册,凝结了做家丰裕的浸透测试阅历与Python编程阅历,遮盖了黑客或浸透工程师罕用的许多本领,做家经过浸透实战,从多个维度向读者阐明了Python怎样被用在黑客和浸透测试的各个畛域,基于本质攻防场景讲授代码思绪,能够让读者赶快知道和上手Python,举行黑客攻防实战。

新版将书中的示例代码举行了全方位的进级,除了先容最新的包与第三方库,新版还增多了Python3新引入的语法,如Unicode字符串、高低文办理器、f-string等。其余,新版还填充了一些编码和网络编程的常识点,如高低文办理器的用法、BPF过滤语法,及ctypes和struct库的较量等。

往常,本书华文版重磅来袭!

本书体例

本书紧要分为四个部份:

第一部份先容了python黑帽子联系的根本常识。第1章先容了怎样配置处境;第2章先容网络方面的根本常识;第3章细致讲原始socket;第4章先容怎样哄骗Scapy开拓兴味的网络对象。

第二部份议论怎样进攻Web运用。第5章教你编写一些模范的Web黑客对象,第6章用鼎鼎台甫的BurpSuite来编写一些进攻插件。

第三部份花大批的篇幅议论木马。从第7章基于GitHub效劳的CC通讯,延续讲到第10章的Windows提权技能。

第四部份先容Volatility内存取证库,它既能帮你知道守卫方是怎样思索的,又能让你懂得怎样以子之矛,攻子之盾。

做家在书中会尽或者让书中的代码样例及诠释阐述文字坚持扼要简要的气概。倘若你适才着手来往Python,倡导你着手敲书里的每一行代码,好好琢磨一下写代码的手感。书中的一齐源代码均能够在配套资本中找到。

你会学到……

经过本书你将学会:

各类Python库:ctypes、struct、lxml和BeautifulSoup

各类进攻计谋:瓜分数据、巧用揣度机视觉库、爬取网站数据等

网络嗅探对象、夺取email身份字据、穷举扫描网站目录技能

制做fuzz对象、探究假造机镜像、打算无声埋没的木马

编写一套基于GitHub的CC木马效劳

探测自身能否处于沙箱处境并施行各类歹意软件罕见操纵

增添Web黑客对象BurpSuite的机能

自身编写过程把持框架举行Windows提权

哄骗进攻性取证本领,从假造机中讨取暗码哈希值及挖掘缺欠

哄骗WindowsCOM主动化接口

从网络中潜匿地渗漏数据

本书的菁华之一在于,能够辅助读者学会赶快编写趁手的黑客对象,书中有大批面向的确攻防场景的绝妙构想与落地案例,绝对能够让你眼界敞开、境地飞升,进而成为全国头等黑客查理·米勒眼中的对象自备级黑客,真实被这个圣洁殿堂给与!

本书做家

JustinSeitz

JustinSeitz是一位业界出名的音信平安钻研员、开源谍报(OSINT)分析师,以及加拿大音信平安公司DarkRiverSystems的连合首创人。他所做的处事曾被PopularScience、Motherboard、《福布斯》等杂志报导。Justin撰写过两本议论黑客对象开拓的书,设立了开源谍报练习平台AutomatingOSINT.

1
查看完整版本: 送书福利ldquo工具自由rd