《域渗透攻防指南》签名版预售来啦

news2024/11/25 14:42:20

    千呼万唤始出来!终于,在广大粉丝翘首期盼下,国内首本专门讲述域内攻防的书籍《域渗透攻防指南》在2022年最后一个月和大家见面了。为了回馈粉丝的等待,让粉丝早日拿到心仪的书,特此联合机械工业出版社弄了签名版书预售活动,数量有限(仅限前500名下单购买才有签名),并且价格也优惠到了99(原价129),先到先得!

    长按下图识别二维码即可购买。

关于本书

        《域渗透攻防指南》总共6大章530+页(内容很充实),最终定价129元

    这是一部安全行业公认的域渗透标准著作,从协议原理、基础知识、工具使用、渗透手法、漏洞利用、权限维持6个维度全面讲解域渗透攻防技术与技巧,不仅能帮助读者深入了解域内攻防的本质,而且提供大量的实践案例。是谢公子作为一线攻防红队选手多年来的一线域内攻防实战经验积累,获得阿里、腾讯、京东、小米、美团、金山、深信服、360、奇安信、长亭、绿盟、启明星辰、安恒、天融信、赛博网安、四维创智等企业和机构的30余位专家高度评价并推荐。  

本书具体包含如下6个方面的内容: 

协议原理:本章详细剖析了NTLM协议、Kerberos协议、LDAP三种协议的原理,域渗透中很多漏洞都是围绕这3个协议展开的。 

基础知识:本章全面介绍了工作组和域、域信任、域搭建与配置、本地账户和活动目录账户、本地组和域组、目录分区、服务主体名称SPN、组策略、ACL访问控制列表等各种域的基础知识,帮助读者打好坚实基础。 

工具使用:本章详细地讲解了Rubeus、Kekeo、Impacket、mimikatz、BloodHound、Adfind、Admod、Ldapsearch、LDP、PingCastle等10余种域内工具的使用和原理,让读者在理解各种域渗透手法和域漏洞利用过程时能做到游刃有余。 

渗透手法:本章总结和分析了域内用户枚举攻击、域内密码喷洒攻击、AS-REP Roasting攻击、Kerberoasting攻击、NTLM Relay攻击、委派攻击、Kerberos Bronze Bit攻击、修改DCSync ACL攻击、PTH哈希传递攻击、定位用户登录的主机、域林攻击等10余种攻击手法及其对应的检测手段和防御措施,帮助读者在攻击与对抗中快速成长。 

漏洞利用:本章详细分析了近10种近年来爆发的高危域内漏洞:MS14-068域内权限提升漏洞、CVE-2019-1040 NTLM MIC绕过漏洞、CVE-2020-1472 Netlogon权限提升漏洞、Windows Print Spooler权限提升漏洞、ADCS证书服务相关漏洞、CVE-2021-42287 sAMAccountName spoofing域内提权漏洞、Exchange ProxyLogon攻击利用链、Exchange ProxyShell攻击利用链等。介绍了这些高危漏洞的背景、影响版本、原理、复现过程、检测方法和防御措施,让红队和蓝队在攻防中快速成长。 

权限维持:本章详细讲解了在获得域内最高权限后,如何对该权限进行维持,使用的手法有:PTT票据传递攻击、利用委派打造变种黄金票据、DCShadow攻击、Skeleton Key万能密码、SID History滥用、重置DSRM密码、AdminSDHolder滥用、ACL滥用、伪造域控等。以及如何利用该权限获得指定用户的凭据,使用的手法有:Hook PasswordChangeNotify、注入SSP等。 

    为了便于读者理解和操作,本书大量代码、截图和操作步骤说明,确保读者一看即会,会了就能用!

    完整版大纲如下:

注:此脑图是原稿的大纲,书中实际内容可能会有所不同。想要pdf原文件,关注 谢公子学安全 公众号在后台发送:域渗透攻防指南大纲 即可。

本书特色

本书具有如下特色:

  • 国内讲述域内攻防技术最系统、最全面的书籍。
  • 书中的所有文章写的都很详细,通俗易懂,确保读者一看就会,会了就能用。
  • 紧跟时代,不落伍。书中讲述的知识点都是从无数攻防演练中积累而来,不会落伍。无论是红队还是蓝队都能从本书中学习到克敌直制胜之道。

作者介绍

    本书作者均具有多年域内实战攻防经验。

致谢

    感谢国内外的安全研究员公开的一些技术文章、安全研究成果、安全技术工具等,为我编写本书提供了诸多参考学习。由于出版相关要求,不能在书中加入相关链接,后期我将会在公众号以及知识星球等平台同步上这些链接。

    感谢下面这些大佬为本书撰写推荐语

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/80225.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

GLAD:部分相干光模拟

概述 一个理想的单色点光源发射的光是完全相干光。但实际物理光源不是点源,总是具有一定的空间尺度并包含众多辐射单元,其发出的光也非严格的单色光,其光谱具有一定宽度,这种光即部分相干光。产生部分相干光主要有三种方法: …

Python中常用的内置函数集合

这篇文章主要介绍了Python中常用的内置函数,主要介绍内容有map()、filter()、all()、int()等更多相关函数,需要的小伙伴可以看看。 一、map() map(func,iterable),其中func为函数名,可为lambda匿名函数,iterable为可迭…

全栈Jmeter接口测试(二):jmeter组件元件介绍,利用取样器中http发送请求

JMeter 的主要测试组件总结如下: 1. 测试计划是使用 JMeter 进行测试的起点,它是其它 JMeter 测试元件的容器 2. 线程组代表一定数量的并发用户,它可以用来模拟并发用户发送请求。实际的 请求内容在Sampler中定义,它被线程组包含…

Camtasia Studio2023电脑屏幕录制软件免费版

TechSmith Camtasia Studio2023免费的屏幕录像视频编辑软件,最专业的电脑屏幕录制及编辑软件!这款专业录屏与视频创作大型软件包含屏幕录像、视频编辑、视频菜单制作、视频录音配音、视频发布等系列强大功能。 全新的Camtasia 2023 让您用更短的时间创…

【图像隐写】GBT+SVD数字水印嵌入与提取【含Matlab源码 1668期】

⛄一、SVD数字水印简介 理论知识参考文献:基于DWT和SVD的彩色图像数字水印算法研究 一种基于DWT-SVD的图像数字水印算法 ⛄二、部分源代码 clc close all clear %% Input images Iimread(‘Lena.jpg’); Iimresize(I,[512,512]); logorandsrc(8,8,[0,1]); figur…

青春不过,几次世界杯,足球让我明白,努力的方向

人生就像足球,你不会永远进球,但会一直跑在路上!直到遇到足球,我的人生彻底改变,我很记得我第一个足球的样子,在我心里,它就像一颗糖果 ——梅西⚽️ 随着2022卡塔尔世界杯的开赛,各…

GitHub上架即巅峰,《Spring Cloud微服务架构实战》标星已超30k

有人调侃我们说: 程序员不如送外卖。送外卖是搬运食物,自己是搬运代码,都不产出新的东西……透支体力,又消耗健康,可替代性极强,30岁之后就要面临被优化的危险……想跳槽,但是更高的平台难进&a…

R 两组样本t检验 wilcoxon检验、卡方、fisher精确检验

一般统计方法R实现 文章目录一、读入数据二、连续性变量1.正态性和方差齐性检验2.描述统计量3.独立样本t检验和wilcoxon秩和检验三、四格表卡方或fisher精确检验(OR【95%CI】)1.计算各组频数和相对频率2.整理数据进行检验总结一、读入数据 library(read…

#Linux杂记# grep 查找命令常用选项大全(一)

今天,难得好天气,过去阴雨绵绵几天,确实干什么都没多少心劲。 对于Linux 指令,其实工作中用的也就那么多,但是真正用的很6的,确实给我们工作效率带来极大提高。 -i:在搜索的时候忽略大小写。 …

数据技术篇之离线数据开发

第4章 离线数据开发 采集系统采集的大量数据只有被整合计算后才能用于洞察商业规律,挖掘潜在的信息,实现其价值。面对海量的数据和复杂的计算,阿里巴巴的数据计算层包括两大体系: 数据存储及计算平台(离线计算平台MaxC…

【OpenCV-Python】教程:4-8 ORB (Oriented FAST and Rotated BRIEF)

OpenCV Python ORB (Oriented FAST and Rotated BRIEF) 【目标】 理解 ORB 的基础理论 【理论】 ORB 来自于 OpenCV 实验室;在ICCV2011的论文 “ORB: An efficient alternative to SIFT or SURF” 提出,是 SIFT 和 SURF 的替代,没有专利问…

Java解析XML-JDK

JAXB 概述 JAXB(Java Architecture for XML Binding)是J2SE和J2EE平台的一部分,让开发者能够快速完成Java类和XML的互相映射。 JAXB 允许Java人员将Java类映射为XML表示方式。其实,JAXB是一个业界标准,是一项可以根据X…

企业景气指数、企业家信心指数-季度数据(2005-2022年)

(2005-2022年) 企业景气指数(企业综合生产经营景气指数)是根据企业负责人对本企业综合生产经营情况的判断与预期而编制的指数,用以综合反映企业的生产经营状况。 企业家信心指数综合反映企业家对宏观经济的看法和信心…

【Make YOLO Great Again】最终版本YOLOv1-v7全系列大解析(全网最详细汇总篇)

Rocky Ding公众号:WeThinkIn写在前面 【Make YOLO Great Again】栏目专注于从更实战,更深刻的角度解析YOLOv1-v7这个CV领域举足轻重的算法系列,并给出其在业务,竞赛以及研究维度的延伸思考。欢迎大家一起交流学习💪&am…

node+vue基于微信小程序的乐团团购系统的设计与实现

随着信息技术和网络技术的飞速发展,人类已进入全新信息化时代,传统管理技术已无法高效,便捷地管理信息。为了迎合时代需求,优化管理效率,各种各样的管理系统应运而生,各行各业相继进入信息管理时代&#xf…

Stm32旧版库函数4——nrf24l01 32位数据发送接受

stm32 32位 发射(硬件SPI 引脚重映射): #include "stm32f10x_lib.h" #include "sys_config.h" #include "usart.h" #include "nrf.h" #include "delay.h" extern u8 TX_ADDRESS[TX_ADR_…

在Windows OS中安装与配置Scala的IDE环境

在Windows OS中安装与配置Scala的IDE环境一、Scala的安装过程二、Scala与IDE的集成一、Scala的安装过程 (1)下载与安装Scala软件 以下有个帖子,其详细记录了Window系统在安装Scala的步骤,可供读者参考, Window系统详…

jmeter的安装和简单使用

jmeter的安装和简单使用 Jmeter是一款优秀的开源测试工具&#xff0c;就算是开发也要了解一下。 下载 window下载zip包即可 下载地址&#xff1a; https://jmeter.apache.org/download_jmeter.cgi <img src“https://cdn.jsdelivr.net/gh/cloudinwinter/myimagemaster/…

COVID应对小tips

不信谣不传谣&#xff0c;只是自己的一点记录&#xff0c;有引用到各位大佬的内容&#xff0c;侵删&#xff0c;感谢感谢&#xff0c;对自己可以理中客&#xff0c;对别人还是尽可能主观上的友好&#xff0c;不要慷他人之慨。 准备 喉咙刺痛方面&#xff1a;柠檬&#xff08;…

【简化版蒙板扣图】带你轻松走进OPENCV蒙板扣图的世界

蒙板扣图的学习目标&#xff1a; 图像素材&#xff1a; 本操作适用图片&#xff1a; -前景清晰&#xff0c;背景模糊的原始图片 自定义库&#xff1a; 把OPENCV中的干扰理解的部分&#xff0c;制作成独立的库文件&#xff0c;这样学友们就可以轻松的理解蒙板扣图的真正含义…