開啟主選單

求真百科

Python黑帽子·黑客與滲透測試編程之道

Python黑帽子·黑客與滲透測試編程之道》,賈斯汀·塞茨 著,孫松柏 譯,出版社: 電子工業出版社。

電子工業出版社成立於1982年10月,是工業和信息化部直屬的科技與教育出版社[1],享有「全國優秀出版社」、「講信譽、重服務」的優秀出版社、「全國版權貿易先進單位」、首屆中國出版政府獎「先進出版單位」等榮譽稱號[2]

目錄

內容簡介

【本書為安全領域暢銷經典,全球發行上百萬冊||現第2版已上市,在關聯商品中可以找到||新版基於Python 3.x重寫並增補大量高級話題】本書由 Immunity 公司的高級安全研究員 Justin Seitz 精心撰寫。作者根據自己在安全界,特別是滲透測試領域的幾十年經驗,向讀者介紹了 Python 如何被用在黑客和滲透測試的各個領域,從基本的網絡掃描到數據包捕獲,從 Web 爬蟲到編寫 Burp 擴展工具,從編寫木馬到權限提升等。 作者在本書中的很多實例都非常具有創新和啟發意義, 如 HTTP 數據中的圖片檢測、 基於 GitHub命令進行控制的模塊化木馬、瀏覽器的中間人攻擊技術、利用 COM 組件自動化技術竊取數據、通過進程監視和代碼插入實現權限提升、通過向虛擬機內存快照中插入 shellcode 實現木馬駐留和權限提升等。通過對這些技術的學習,讀者不僅能掌握各種 Python 庫的應用和編程技術,還能拓寬視野,培養和鍛煉自己的黑客思維。讀者在閱讀本書時也完全感覺不到其他一些技術書籍常見的枯燥和乏味。

作者介紹

Justin Seitz是Immunity公司的高級安全研究員,他在該公司的主要工作是尋找軟件漏洞、逆向工程、撰寫攻擊代碼,以及使用Python編程。同時,他還是暢銷書《Python灰帽子――黑客與逆向工程師的Python編程之道》(Gray Hat Python,No Starch 出版)的作者,那是第一本使用Python進行安全分析的書籍。

孫松柏 ,畢業於清華大學計算機系,獲得工程碩士學位。碩士期間主要從事網絡安全研究。清華大學CTF戰隊「藍蓮花」創始人之一。研究方向主要有Web安全、取證分析、安全管理框架研究等。出版著作有《Metasploit魔鬼訓練營》,譯著《Metasploit滲透測試指南》、《高安全環境下的高級滲透測試》。

參考文獻

  1. 我國出版社的等級劃分和分類標準,知網出書,2021-03-01
  2. 關於我們,電子工業出版社