



《Metasploit渗透测试指南(第2版)》介绍开源渗透测试框架平台软件 Metasploit,以及基于 Metasploit 进行网络渗透测试与安全漏洞研究分析的技术、流程和方法,帮助初学者从零开始建立作为渗透测试者的基本技能,也为职业的渗透测试工程师提供一本参考索引。
《Metasploit渗透测试指南(第2版)》分为 17 章,覆盖渗透测试的情报搜集、威胁建模、漏洞分析、渗透攻击和后渗透攻击各个环节,并包含了免杀技术、社会工程学、客户端渗透攻击、无线攻击、云渗透测试、AI 驱动的 Metasploit 自动化渗透测试等高级技术专题,以及如何扩展 Metasploit 情报搜集、渗透攻击与后渗透攻击功能的实践方法。本书尽量保持原著的实验案例选择,仅根据 Metasploit 版本更新的实际情况来复现实验,同步更新操作流程的命令输入和输出结果。对于少量国内读者不便重现的实验案例,则将实验对象、分析工具等替换为更容易接触和使用的替代品。
《Metasploit渗透测试指南(第2版)》的读者群主要是网络与系统安全领域的技术爱好者和学生,以及渗透测试与漏洞分析研究方面的安全从业人员。
作者简介:
戴维·肯尼迪(David Kennedy)是Binary Defense与TrustedSec的创始人,被公认为网络安全领域的行业领军者。在企业管理与媒体评论工作之余,他专注于健康管理、电子游戏,并积极推动信息安全社区的成长。值得一提的是,他曾为艾美奖获奖剧集《黑客军团》(Mr. Robot)担任技术顾问,将真实世界的黑客攻防场景融入剧情。肯尼迪以“守护网络安全,让世界更安全”为使命,这一信念驱动着他每日的行动。 马蒂·阿哈罗尼(Mati Aharoni,昵称Muts)是OffSec(原Offensive Security)的创始人。作为拥有十余年经验的专业渗透测试工程师,他发现了多个重大安全漏洞,并持续深耕攻击性安全领域。 德文·卡恩斯(Devon Kearns)是加拿大信息安全专家。在Offensive Security任职期间,他与人联合创立了... 戴维·肯尼迪(David Kennedy)是Binary Defense与TrustedSec的创始人,被公认为网络安全领域的行业领军者。在企业管理与媒体评论工作之余,他专注于健康管理、电子游戏,并积极推动信息安全社区的成长。值得一提的是,他曾为艾美奖获奖剧集《黑客军团》(Mr. Robot)担任技术顾问,将真实世界的黑客攻防场景融入剧情。肯尼迪以“守护网络安全,让世界更安全”为使命,这一信念驱动着他每日的行动。 马蒂·阿哈罗尼(Mati Aharoni,昵称Muts)是OffSec(原Offensive Security)的创始人。作为拥有十余年经验的专业渗透测试工程师,他发现了多个重大安全漏洞,并持续深耕攻击性安全领域。 德文·卡恩斯(Devon Kearns)是加拿大信息安全专家。在Offensive Security任职期间,他与人联合创立了漏洞利用数据库(Exploit Database)和Kali Linux,并担任所有内部技术内容的首席编辑。 吉姆·奥戈尔曼(Jim O’Gorman)现任OffSec首席内容与战略官,专注于网络安全人才发展与教育培训。同时,他主导维护了信息安全领域行业标准级Linux发行版——Kali Linux项目。 丹尼尔·G·格雷厄姆(Daniel G. Graham)博士是弗吉尼亚大学(UVA)的计算机科学教授,主讲计算机网络与网络安全课程。其研究方向涵盖安全嵌入式系统与网络安全架构,在进入学术界前曾担任微软项目经理,并在IEEE传感器与网络领域期刊上发表多篇学术论文。
目录:
第1章 渗透测试技术基础 1
第2章 Metasploit基础 7
第3章 情报搜集 15
第4章 漏洞扫描 36
第5章 渗透攻击之旅 52
第6章 Meterpreter 67
第7章 免杀技术 92
第8章 社会工程学 107
第9章 客户端渗透攻击 120
第10章 无线攻击 129
第11章 Metasploit辅助模块 142
第12章 将渗透代码移植到Metasploit中 152
第13章 编写自己的模块 171
第14章 创建自己的渗透攻击模块 184
第15章 一次模拟的渗透测试 202
第16章 云渗透测试 219
第17章 AI驱动的Metasploit自动化渗透测试 232
点击下载