《Nmap渗透测试指南商广明》[46M]百度网盘|pdf下载|亲测有效
《Nmap渗透测试指南商广明》[46M]百度网盘|pdf下载|亲测有效

Nmap渗透测试指南商广明 pdf下载

出版社 安安图书专营店
出版年 2015-10
页数 390页
装帧 精装
评分 9.3(豆瓣)
8.99¥ 10.99¥

内容简介

本篇主要提供Nmap渗透测试指南商广明电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com

  • 作者:商广明
  • 著:商广明
  • 装帧:平装
  • 印次:1
  • 定价:49.00
  • ISBN:9787115403957
  • 出版社:人民邮电出版社
  • 开本:暂无
  • 印刷时间:暂无
  • 语种:暂无
  • 出版时间:2015-10-01
  • 页数:268
  • 外部编号:1201181200
  • 版次:1
  • 成品尺寸:暂无

目录

章  Nmap基础学习1
1.1  Nmap介绍1
1.2  Windows下安装Nmap2
1.3  Linux/Unix源码编译安装Nmap5
1.4  Linux通过RPM软件包安装Nmap6
1.5  Mac OS安装Nmap 6
1.6  Nmap工作原理8
1.7  Nmap语法8
1.8  全面扫描9
1.9  扫描指定段11
第2章  Nmap主机发现13
2.1  一次简单的扫描14
2.2  使用Zenmap进行扫描15
2.3  Ping扫描16
2.4  无Ping扫描18
2.5  TCP SYN Ping扫描22
2.6  TCP ACK Ping扫描25
2.7  UDP Ping扫描28
2.8  ICMP Ping Types扫描31
2.9  ARP Ping扫描34
2.10  扫描列表35
2.11  禁止反向域名解析37
2.12  反向域名解析39
2.13  使用系统域名解析器40
2.14  扫描一个IPv6地址42
2.15  路由跟踪43
2.16  SCTP INIT Ping扫描46
第3章  探索网络48
3.1  端口介绍49
3.2  端口扫描介绍50
3.3  从Nmap识别端口状态51
3.4  时序选项52
3.5  常用扫描方式58
3.6  TCP SYN扫描62
3.7  TCP连接扫描
3.8  UDP扫描65
3.9  隐蔽扫描67
3.10  TCP ACK扫描70
3.11  TCP窗口扫描72
3.12  TCP Maimon扫描77
3.13  自定义TCP扫描78
3.14  空闲扫描80
3.15  IP协议扫描82
3.16  FTP Bounce扫描83
第4章  指纹识别与探测85
4.1  服务识别及版本探测86
4.2  版本探测87
4.3  全端口版本探测91
4.4  设置扫描强度92
4.5  轻量级扫描94
4.6  重量级扫描95
4.7  获取详细版本信息97
4.8  RPC扫描100
4.9  操作系统探测101
4.10  启用操作系统探测102
4.11  对指定的目标进行操作系统检测104
4.12  推测系统并识别106
第5章  伺机而动109
5.1  定时选项110
5.2  调整并行扫描组的大小110
5.3  调整探测报文的并行度113
5.4  调整探测报文超时115
5.5  放弃缓慢的目标主机118
5.6  调整报文适合时间间隔121
第6章  防火墙/S逃逸124
6.1  关于防火墙/S 125
6.2  报文分段126
6.3  指定偏移大小128
6.4  IP欺骗129
6.5  源地址欺骗133
6.6  源端口欺骗134
6.7  指定发包长度135
6.8  目标主机随机排序137
6.9  MAC地址欺骗138
第7章  信息搜集141
7.1  信息搜集142
7.2  IP信息搜集142
7.3  WHOIS查询144
7.4  搜集E-mail信息147
7.5  IP反查149
7.6  DNS信息搜集150
7.7  检索系统信息153
7.8  后台打印机服务漏洞155
7.9  系统漏洞扫描156
7.10  扫描Web漏洞157
7.11  通过Snmp列举Windows
服务/账户159
7.12  枚举DNS服务器的主机名160
7.13  HTTP信息搜集1
7.14  枚举SSL密钥167
7.15  SSH服务密钥信息探测170
第8章  数据库渗透测试172
8.1  MySL列举数据库173
8.2  列举MySL变量175
8.3  检查MySL密码178
8.4  审计MySL密码180
8.5  审计MySL安全配置182
8.6  审计Oracle密码184
8.7  审计msSL密码186
8.8  检查msSL空密码187
8.9  读取msSL数据188
8.10  msSL执行系统命令189
8.11  审计PgSL密码191
第9章  渗透测试193
9.1  审计HTTP身份验194
9.2  审计FTP服务器195
9.3  审计Wordpress程序197
9.4  审计Joomla程序199
9.5  审计邮件服务器201
9.6  审计SMB口令202
9.7  审计VNC服务器204
9.8  审计SMTP服务器205
9.9  检测Stuxnet蠕虫207
9.10  SNMP安全审计209
0章  Zenmap应用213
10.1  Zenmap介绍213
10.2  Zenmap基本配置214
10.3  Zenmap扫描模板217
10.4  Ports/Hosts标签222
10.5  Topology标签223
10.6  Host Details标签224
10.7  Scans标签224
10.8  编辑扫描模板225
10.9  新建扫描模板226
1章  Nmap技巧229
11.1  发送以太网数据包230
11.2  网络层发送231
11.3  定拥有所有权233
11.4  在交互模式中启动234
11.5  查看Nmap版本号235
11.6  设置调试级别236
11.7  跟踪发送接受的报文239
11.8  列举接口和路由241
11.9  指定网络接口242
11.10  继续中断扫描244
11.11  Nmap的分布式实现
——Dnmap246
11.12  编写Nse脚本248
11.13  探测防火墙252
11.14  VMWare认破解253
2章  Nmap保存和输出255
12.1  保存和输出256
12.2  标准保存256
12.3  XML保存258
12.4  133t保存260
12.5  Grep保存261
12.6  保存到所有格式263
12.7  补充保存文件2
12.8  转换XML保存266
12.9  忽略XML声明的XSL样式表267

商广明,资历渗透测试技术专家,有名信息安全讲师,于武汉大学。
多次受邀参加靠前外信息安全高峰论坛演讲。
中国高端信息安全培训的开创者之一,靠前知名信息安全小组创始人、核心成员。实战经验丰富,在网络攻防、入侵检测、移动终端安全、无线安全等方面有深入研究和独到见解。
除了爱好Hacking外还对周易学、宇宙学有着浓厚的兴趣。

当你看了《黑客帝国2》《谍影重重3》《虎胆龙威4》《新特警判官》《极乐空间》《龙纹身的女孩》这些耳熟能详的好莱坞巨片时,你想到了什么?也许是梦幻般的科幻镜头,也许是刺激的动作,还可能是暴力!而我想到了一个“伟大的工具”,它便是由Gordon Lyon先生建并护的安全工具——Nmap。在上面提到的这些好莱坞巨片中均出现过黑客们使用Nmap的镜头。而据nmap.org官方统计,各种出现Nmap镜头的影片有17部以上。
我之所以把Nmap称为“伟大的工具”,有以下几点原因。
它的“年龄”。Nmap“诞生”于1996年,目前已经18岁。但在这个信息的互联网时代,Nmap依然保持着充沛的活力以及旺盛的生命力!Nmap至今依然保持着平均2至3个月更新一次版本的速度成长着。而几乎所有黑客还很好频繁地使用着它。
它的“知名度”。Nmap的知名度让我有胆量可以在这样一个公开场合告诉大家,如果某人不知道Nmap,那么他不可能被称为一名黑客。Nmap是网络安全工具!
它强大的“功能”。也许Nmap在不少人眼中是一个网络端口扫描以及远程操作系统、服务鉴别工具。其实除了这些基础功能外,Nmap还具备有相对完整的信息收集、数据库渗透、网络渗透测试等功能。Nmap在强大的脚本支持下几乎可以做到我们想做的任何网络扫描测试。
它传奇般的“家族”。Nmap的“兄弟”包括NetCat(另一个的工具)、Nping以及Zenmap,Nmap的“姐妹”包括Nmap.Org、SecLists.Org、SecTools.Org、Insecure.Org等网络安全站点。
它伟大的“精神”。Nmap是网络安全业界坚持GNU GPL并一直开放源代码的典范之一,它在18年间一直是“黑客精神”的典范之一。
基于以上原因,我建议所有对网络以及网络安全有兴趣的朋友必须了解并熟练使用Nmap。此书是我见过的由中国人编写并公开发行的Nmap专著。本书从基础的Nmap下载、安装开始介绍,通过12个章节由浅入深地对Nmap的功能作了完整详细的说明。同时书中还包括了大量的实践案例,更有利于读者对Nmap使用的理解。
因此,我认为本书是网络安全新手入门的读物之一,亦是网络安全从业人员的常备工具书之一。如果需要我对此书提出建议的话,我建议售价更低一些,让更多的读者能够购买它,让更多有兴趣的朋友可以进入网络安全这个人才奇缺的行业。

彭泉,中国黑客的探索者,知名信息安全专家,网名PP

靠前Nmap的原创图书
中国黑客的探索者,知名信息安全专家,网名PP 彭泉鼎力!
用Nmap检查网络脆弱、资产调研、服务运行状况及安全审计
众多实例让读者快速掌握Nmap
详解Zenmap及Nmap使用技巧
轻松掌握NSE脚本使用及编写
防火墙攻防剖析
Nmap指纹识别让目标无以遁形
还原真实场景让读者身临其境