美创科技第59号安全实验室最新力作!《内网渗透实战攻略》出版发行

news2024/10/5 15:37:57

总结先进攻防实战经验,基于创新入侵生命周期模型,为提升渗透实战能力提供系统操作教程!近期,美创科技创始人&CEO柳遵梁,美创第59号安全实验室(王月兵、覃锦端、毛菲、刘聪等)撰写的新书《内网渗透实战攻略》,由机械工业出版社面向全国出版发行,现已在京东正式出售!

 

图片

《内网渗透实战攻略》总结一线攻防实战经验,由浅入深、注重实战,针对9个特色内网环境,基于入侵生命周期设计攻击与防御方法,串联探索发现、入侵和感染、探索感知、传播、持久化、攻击和利用、恢复7大阶段,覆盖20余种渗透测试工具、60多种攻防手段。新书获得知名教授纪守领、任一支,传奇黑客黑哥、张迅迪,及众多安全圈内专家推荐。

新书购买

图片

【京东自营】

图片

【机械工业出版社官方旗舰店】

*微信或京东app扫描以上二维码即可跳转购买链接

本书主要内容

内网渗透基础:介绍内网渗透中的域、工作组、域控以及活动目录等重要概念及相关知识;同时介绍攻击者视角下的入侵生命周期,细致分解攻击者从外网探测到内网渗透再到攻破的全流程以及对应的常用手段。

环境准备与常用工具:搭建实战所需的软件环境,对20余种渗透测试工具与系统提供使用方法,覆盖高频实战场景。

内网渗透实战:一方面,系统化搭建和攻破9个风格各异的内网环境,涉及30余台目标主机的探测和攻破过程;另一方面,全面演示了内网渗透技术的高频攻击和防御手段,包括利用phpMyAdmin日志文件获取服务器权限、执行进程注入攻击、收集内网域信息、利用Mimikatz获取内网Windows服务器密码、通过PsExec建立IPC通道等60多种具体的操作手段。

安全大咖力荐

在日益严峻的网络安全态势下,为了防范包括APT攻击在内的各类网络攻击风险,相关机构及从业人员迫切需要掌握一定的网络攻防技能,特别是内网渗透技术和实战经验,从而提升维护网络安全的能力。本书围绕网络攻防实践需求,以美创科技提出的入侵生命周期模型为指导,系统讲解了内网渗透的原理,并构建了多样化的内网渗透场景,全面且系统地帮助读者进行实战训练,为读者提供了一套系统学习及实践内网渗透的专业教程。本书适合作为网络空间安全、信息安全等学科的专业参考书,并且对从事网络安全工程实践或进行网络攻防创新研究的人员具有指导意义。

—— 纪守领 

浙江大学计算机科学与技术学院

求是特聘教授/长聘教授、博士生导师

随着互联网的深入普及,网络安全问题日趋严峻,对网络安全领域的人员提出了更高的要求。本书根据实际的内网渗透靶场环境,结合美创科技提出的入侵生命周期模型,从基础的攻击探索发现和入侵感染,到复杂的探索感知和攻击利用,再到传播和持久化,每个环节都有详细的操作步骤和实例,使读者能够在理解原理的同时掌握实战技巧。本书可以帮助更多网络安全领域人员,无论是刚刚接触网络安全的院校学生,还是从业多年的资深网络安全工程师,都可以从本书中获益匪浅。

——任一支 

教授、博士生导师

杭州电子科技大学网络空间安全学院

浙江保密学院副院长

使用工具是初学者入门的必经之路,这本书结合了靶场环境的实际操作和安全工具的使用教程,为读者提供了一个全面而直观的学习平台。通过清晰的步骤和详细的解释,作者引导读者探索内网渗透的各种专业知识。这本书通过靶场模拟教学的方式,使读者能够在实际环境中应用所学知识。无论你是刚踏入网络安全领域的新手,还是希望进一步提升技能的初级从业者,这本书都能助你在网络安全的道路上迈出坚实的一步。

——黑哥 

知道创宇首席安全官

404安全研究体系总负责人

这本书由浅入深地介绍了内网渗透知识,包括攻击者视角下的入侵生命周期,并且结合多个风格各异的内网环境,细致地讲解了攻击者从外网探测到内网渗透再到攻破的全流程,以及对应的渗透技术、经验和工具等,技术参考性很强,是网络安全技术初学者的实战宝典。

—— 张迅迪 

“黑客教父”

关于本书创作团队

柳遵梁

美创科技创始人、CEO

图片

柳遵梁,美创科技创始人、CEO,毕业于中国人民解放军信息工程大学,全国工商联大数据运维(网络安全)委员会委员,中国网络安全产业联盟常务理事,中国(中关村)网络与信息安全产业联盟理事,浙江省网络空间安全协会数据安全专委会主任兼秘书长,专注数据安全领域研究,韧性数据安全架构的提出者和实践者,对于数据安全产品化有深入理解,著有《Oracle数据库性能优化方法论和最佳实践》等书籍。

第59号安全实验室

图片

美创科技第59号安全实验室,专注于数据安全技术领域研究,聚焦于安全防御理念、攻防技术、漏洞挖掘等专业研究,进行知识产权转化并赋能于产品。自2021年起,累计向CNVD、CNNVD等平台提报数千个高质量原创漏洞,并入选国家信息安全漏洞库(CNNVD)技术支撑单位(二级)、信创政务产品安全漏洞库支撑单位,团队申请发明专利二十余项,发表多篇科技论文,著有《数据安全实践指南》、《内网渗透实战攻略》等。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1371892.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

RockMQ面试题(1)

为什么要使用MQ 应用解耦:系统的耦合性越高,容错性就越低。以电商应用为例,用户创建订单后,如果耦合调用库存系统、物流 系统、支付系统,任何一个子系统出了故障或者因为升级等原因暂时不可用,都会造成下单…

星耀新春,集星探宝,卡奥斯开源社区双节活动上线啦!

卡奥斯开源社区龙年新春专题活动上线啦! “星耀新春,集星探宝”,卡奥斯开源社区龙年新春专题活动重磅发布! 写文章、发项目、建应用、做测评,玩转盘、开宝箱 6大活动板块陪你玩儿转双节! 扫地机器人、家…

二、MyBatis 基本使用

本章概要 向SQL语句传参数据输入 Mybatis总体机制概括概念说明单个简单类型参数实体类类型参数零散的简单类型数据Map类型参数 数据输出 输出概述单个简单类型返回实体类对象返回Map类型返回List类型返回主键值实体类属性和数据库字段对应关系 CRUD强化练习mapperXML标签总结 …

邮件群发:如何避免被拦截并提高送达率?

很多企业会使用EDM来为自己的产品做推广,提高销量。同样地,很多企业也会选择EDM这种方式为自己拓展客户。原因在于EDM的高性价比,以及能够客户保持长期联系的优势。但是,最让人头疼的一个问题就是——邮件被拦截。 为什么EDM经常会…

SQL Server复制配置

SQL Server高可用性——复制(各个版本综合,最多跨2个版本)(要有主键) 一、分发服务器 1.右键复制,配置分发 2.下一步 3.下一步 4.下一步 5.不支持,换物理地址(给地址文件夹everyone用…

大模型语言模型:从理论到实践

大模型语言模型:从理论到实践 一、资源获取链接二、概念整理定义发展历程 大模型的基本构成 一、资源获取链接 《大规模语言模型:从理论到实践》、复旦大学课件 链接/提取码:x7y6 二、概念整理 定义 大规模语言模型(Large Lan…

番外篇 中国古代的操 作系统

番外篇中国古代的操作系统 在古代中国,仿佛已经存在一套古老而神秘的操作系统机制。 这个东方国度中,有一位名叫小李子的忙碌人物,他的工作就如同是执行各种指令的“人肉CPU”。 这个国家还有一个特殊的人物,即皇帝,他…

Redis异步写失败后补数逻辑设计

背景 最近各种机房事故频发,所以很多公司都对Redis存储等进行异步多活,我们公司采用的方式是通过客户端双写的方式来实现异地Redis机房的备份,但是当异地机房出现临时网络故障时,就涉及到了如何进行补数的操作,本文就…

【双指针精选题目】详解8道题

讲解【双指针系列】的8道经典练习题,有三道题在另一篇博客,文末已给出链接,在讲解题目的同时给出AC代码 目录 双指针两种类型: 1、移动零 2、复写零 3、快乐数 4、力扣11:盛最多水的容器 5、有效三角形的个数 …

Web端3D渲染引擎HOOPS SDK助力打造创新型3D测量软件

HOOPS SDK是全球领先的3D领域开发工具提供商Tech Soft 3D 打造的控件产品,HOOPS SDK包括4款3D软件开发工具,其中HOOPS Exchange是一款CAD数据转换工具,可读取和导入30多种CAD文件格式;HOOPS Communicator是一款专注于Web端工程图形…

螺旋数字矩阵 - 华为OD统一考试

OD统一考试(C卷) 分值: 100分 题解: Java / Python / C++ 题目描述 疫情期间,小明隔离在家,百无聊赖,在纸上写数字玩。他发明了一种写法: 给出数字个数n和行数m (0 < n <= 999,0 < m <= 999),从左上角的1开始,按照顺时针螺旋向内写方式,依次写出2,3……

R2机器人加载棋盘与棋子模型,对urdf、sdf的解释(区分srdf)

1、概述 urdf、sdf、srdf文件都属于xml的规范格式&#xff0c;解释分别如下&#xff1a;urdf(unified robot description format)叫做"统一机器人描述格式"&#xff0c;主要目的就是提供一种尽可能通用的机器人描述规范&#xff0c;这样对于机器人的描述就可以互相移…

代码随想录算法训练营第15天 | 102. 二叉树的层序遍历 + 226. 翻转二叉树 + 101. 对称二叉树

今日内容 102.层序遍历 226.翻转二叉树 101.对称二叉树 102.二叉树的层序遍历 - Medium 题目链接&#xff1a;力扣-102. 二叉树的层序遍历 给你二叉树的根节点 root &#xff0c;返回其节点值的 层序遍历 。 &#xff08;即逐层地&#xff0c;从左到右访问所有节点&…

Spark---行动算子RDD

文章目录 1.行动算子1.1 reduce1.2 collect1.3 first1.4 count1.5 take1.6 takeOrdered1.7 aggregate1.8 fold1.9 countByKey1.10 countByValue1.11 save 相关算子1.12 foreach 1.行动算子 Spark的行动算子是触发作业执行的方法&#xff0c;它们会直接触发计算并返回结果。 行…

OceanBase原生分布式数据库

1.历史背景 在Java Web项目中&#xff0c;常常使用免费开源的MySQL数据库存储业务数据&#xff0c;按业界经验MySQL单库超过多大数据体量&#xff0c;或单表超过几百万条数据后就会出现查询变慢的情况&#xff0c;单实例数据库只能扩展物理资源(CPU、内存)&#xff0c;来提升查…

【算法Hot100系列】搜索旋转排序数组

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学习,不断总结,共同进步,活到老学到老导航 檀越剑指大厂系列:全面总结 jav…

Postman工具使用一篇快速入门教程

文章目录 下载安装注册登录CollectionFolderRequestGet请求Post请求Header设置Response响应 EnvironmentsGlobal环境变量其他环境变量Collection变量变量使用同名变量的优先级 Postman内置变量Pre-request script和Test script脚本设置、删除和获取变量获取请求参数获取响应数据…

面试算法110:所有路径

题目 一个有向无环图由n个节点&#xff08;标号从0到n-1&#xff0c;n≥2&#xff09;组成&#xff0c;请找出从节点0到节点n-1的所有路径。图用一个数组graph表示&#xff0c;数组的graph[i]包含所有从节点i能直接到达的节点。例如&#xff0c;输入数组graph为[[1&#xff0c…

用可视化案例讲Rust编程2. 编码的核心组成:函数

从第一天学习编程&#xff0c;可能大家就听说这样的组成公式&#xff1a; 程序算法数据结构 ——该公式出自著名计算机科学家沃思(Nikiklaus Wirth) 实际上&#xff0c;程序除了以上两个主要要素之外&#xff0c;还应当采用结构化程序设计方法进行程序设计&#xff0c;并且用…

微信小程序实战-02翻页时钟-2

微信小程序实战系列 《微信小程序实战-01翻页时钟-1》 文章目录 微信小程序实战系列前言计时功能实现clock.wxmlclock.wxssclock.js 运行效果总结 前言 接着《微信小程序实战-01翻页时钟-1》&#xff0c;继续完成“6个页面的静态渲染和计时”功能。 计时功能实现 clock.wxm…