Podstawy systemu Linux dla hakerów
Pierwsze kroki z sieciami, skryptami i zabezpieczeniami w systemie Kali
OccupyTheWeb
Tłumacze: Piech Joanna, Piech Stanisław
Wydawca: Wydawnictwo Naukowe PWN
Oprawa: Miękka
Format: 16.5x23.5cm
Liczba stron: 280
Wydanie: 1
Rok wydania: 2019
ISBN: 978-83-01-20887-5
EAN: 9788301208875
Jeśli zaczynasz ekscytującą przygodę z hakerstwem, cyberbezpieczeństwem i testami penetracyjnymi, książka Podstawy systemu Linux dla hakerów jest doskonała pozycją. Używając systemu Kali Linux - zaawansowanej dystrybucji systemu Linux, ukierunkowanej na testy penetracyjne - nauczysz się podstaw użytkowania systemu operacyjnego Linux oraz posiądziesz narzędzia i umiejętności niezbędne do kontrolowania środowiska Linux.
Na początek dowiesz się, jak zainstalować system Kali w maszynie wirtualnej, oraz poznasz podstawowe pojęcia związane z systemem Linux. Następnie zajmiesz się praktycznymi zagadnieniami, takimi jak operacje na tekstach, kontrolowanie uprawnień do plików i katalogów oraz zarządzanie zmiennymi środowiskowymi użytkownika. Zaraz potem przejdziesz do kluczowych aspektów działań hakerskich, takich jak zapewnianie sobie bezpieczeństwa i anonimowości, oraz nauczysz się pisania skryptów powłoki bash oraz Python.
Praktyczne przykłady i ćwiczenia, zawarte w każdym rozdziale, przyczynią się nie tylko do zwiększenia umiejętności, ale i ich sprawdzenia, gdy będziesz się uczyć, jak:
Ukrywać swoje ślady, zmieniając własne dane sieciowe oraz odpowiednio wykorzystując narzędzie rsyslog Napisać narzędzie służące do skanowania sieci, podłączania się do sieci bezprzewodowych oraz ich nasłuchiwania Ukrywać swoją działalność w Internecie, używając sieci Tor, serwerów proxy, wirtualnych sieci prywatnych i szyfrowanej poczty elektronicznej Napisać skrypt powłoki bash służący do skanowania otwartych portów potencjalnych celów ataku Korzystać z takich usług, jak MySQL, Apache Web Server i OpenSSH, oraz wykorzystywać je do własnych celów Tworzyć swoje własne narzędzia hakerskie, takie jak zdalny program szpiegowski rejestrujący obrazy czy łamacz haseł Hakerstwo nie jest łatwe. Dlaczego nie zacząć od pozycji Podstawy systemu Linux dla hakerów?
Kali Linux Testy penetracyjne
Juned Ahmed Ansari
Gilberto Najera-Gutierrez
Wydawca: Helion
Oprawa: Miękka
Format: 17.0x24.0cm
Liczba stron: 352
Wydanie: 3
Rok wydania: 2019
ISBN: 978-83-283-5123-3
EAN: 9788328351233
Powtarzające się przypadki masowego naruszania bezpieczeństwa informacji, nielegalnego gromadzenia danych wrażliwych o użytkownikach czy nieuprawnionego wykorzystywania systemów do dezinformacji zmuszają organizacje do uznania cyberbezpieczeństwa za swój priorytet. Z drugiej strony coraz krótszy cykl rozwojowy aplikacji i usług sieciowych, a także rosnąca liczba technologii o coraz większej złożoności sprawiają, że projektant aplikacji nie jest w stanie w pełni przetestować tworzonego oprogramowania pod kątem bezpieczeństwa. W tych warunkach rośnie rola specjalistów w dziedzinie testów bezpieczeństwa. Wśród narzędzi dla profesjonalnych pentesterów słynny system Kali Linux zasługuje na szczególną uwagę.
To trzecie, uzupełnione i zaktualizowane wydanie znakomitego przewodnika dla testerów aplikacji. Wyjaśniono w nim koncepcję etycznego hakingu i testów penetracyjnych oraz omówiono narzędzia dostępne w systemie Kali Linux. Przedstawiono mechanikę klasycznych ataków, również tych z wstrzykiwaniem kodu SQL i poleceń. Bardzo dokładnie przeanalizowano kwestie kontroli danych wejściowych. Ważną część książki stanowi omówienie najnowszych problemów z warstwami kryptograficznymi w komunikacji sieciowej, a także prezentacja zautomatyzowanych fuzzerów do wykrywania potencjalnych luk i podatności w aplikacjach internetowych. Oprócz opisów poszczególnych technik ataków znalazły się tu również wskazówki dotyczące zapobiegania tym atakom i łagodzenia ich skutków.
Najciekawsze zagadnienia:
metodyki testów penetracyjnych i podstawowe pojęcia z tym związane
klasyczne metody ataków: wstrzykiwanie kodu, ataki XSS i CSRF
wykorzystywanie podatności kryptograficznych
ataki file inclusion, Parameter Pollution (HPP) oraz wycieki informacji
prowadzenie ataku ze strony klienta
zautomatyzowane skanery i fuzzery
Kali Linux. Sprawdź, czy na pewno jesteś bezpieczny!
O autorach
Gilberto Najera-Gutierrez jest doświadczonym pentesterem. Uzyskał tak ważne certyfikaty jak OSCP, ECSA oraz GXPN. Od prawie 20 lat pasjonuje się cyberbezpieczeństwem. Przeprowadzał testy penetracyjne sieci i aplikacji dla największych korporacji, agencji rządowych i instytucji finansowych w Meksyku i Australii.
Juned Ahmed Ansari jest ekspertem w dziedzinie cyberbezpieczeństwa. Zajmuje się analizą zagrożeń i badaniami w zakresie bezpieczeństwa aplikacji. Posiada takie certyfikaty jak GXPN, CISSP, CCSK i CISA. Obecnie prowadzi zespół specjalistów zajmujących się testami penetracyjnymi i zagadnieniami offensive security w dużej korporacji.