渗透测试基础 (可靠性安全审计实践指南)

第一章:渗透测试概览

什么是渗透测试

审计

漏洞扫描

渗透测试

混合测试

术语

方法论

测试本质

方法

道德问题

一切皆为机密

不要跨越底线

保护客户系统

法律问题

认证

渗透测试职业

构建自我技能

小结

技能自测

多项选择题

作业

第二章:标准

第三章:密码学

3.1 密码学基础

3.2 加密历史

3.3 现代方法

3.4 公钥(非对称)加密

3.5 数字签名

3.6 哈希

3.7 MAC 和 HMAC

3.8 密码破解程序

3.9 隐写术

3.10 密码分析

3.11 延申学习

3.12 小结

3.13 技能自测

第四章:目标侦察

4.1 被动扫描技术

4.2 主动扫描技术

4.3 Wireshark

4.4 Maltego

4.5 其他开源情报工具

4.6 小结

4.7 技能自测

第五章:恶意软件

5.1 病毒

5.2 特洛伊木马

5.3 其他形式的恶意软件

5.4 创建恶意软件

5.5 小结

5.6 技能自测

第六章:Windows 攻击

Windows 详情

Windows 密码哈希

Windows 黑客攻击技术

Windows 黑客攻击技术

Windows 脚本

Windows 密码破解

Windows 恶意软件检测

Cain and Abel 工具

小结

技能自测

第七章:Web 黑客攻击

Web 技术

具体网站攻击

工具

小结

技能自测

第八章:漏洞扫描

漏洞

数据包抓取

网站扫描程序

通用扫描程序

Web 应用程序扫描

网络威胁情报

小结

技能自测

第九章:Linux 简介

Linux 历史

Linux 命令

Linux 目录

图形用户界面

小结

技能自测

第十章:Linux 黑客攻击

Linux 系统进阶

Linux 防火墙

Syslogd

脚本编写

Linux密码

Linux 黑客攻击技巧

小结

技能自测

第十一章:Kali Linux 简介

Kail Linux 历史

Kali 基础

Kali 工具

小结

技能自测

第十二章:常用黑客技术

Wifi测试

社会工程学

Dos

小结

技能自测

第十三章:Metasploit 简介

Metasploit 背景

Metasploit 入门

msfconsole 基本用法

使用 Metasploit 扫描

如何使用 exploit

exploit 示例

后漏洞利用

小结

技能自测

第十四章:Metasploit 进阶

meterprerter 模块和后漏洞利用

msfvenom

Metasploit 攻击进阶

小结

技能自测

第十五章:Ruby 脚本简介

入门

Ruby 基础脚本

小结

技能自测

第十六章:使用Ruby 编写 Metasploit exploit

API

入门

研究已有 exploit

扩展已有 exploit

自己编写 exploit

小结

技能自测

第十七章:常用黑客知识

17.1 会议

17.2 暗网

17.3 认证与培训

17.4 网络战和恐怖主义

17.5 小结

17.6 技能自测

17.6.1 多项选择题

17.6.1 作业

第十八章:更多渗透测试主题

无线渗透测试

大型机和SCADA

移动渗透测试

小结

技能自测

第十九章:渗透测试项目示例

渗透测试提纲

报告大纲

小结

作业