Магазин
О сервисе
Услуги
Конкурсы
Авторам
Новости
Акции
Помощь
8 800 500 11 67
RUB
Сменить валюту
Войти
Поиск
Все книги
Импринты
Бестселлеры
Бесплатные
Скидки
Подборки
Книги людям
18+
Все
Информационные технологии
Информационные технологии: общее
Оглавление - Пентест из Подвала от Recon до Shell
Михаил Тарасов
Электронная
400 ₽
Печатная
723 ₽
Читать фрагмент
Купить
Объем: 126 бумажных стр.
Формат: epub, fb2, pdfRead, mobi
Подробнее
0.0
0
Оценить
Пожаловаться
О книге
отзывы
Оглавление
Читать фрагмент
Вступление
Почему пентест из подвала — это круто и реально
Кто мы такие, и зачем взламывать
Краткий обзор инструментария и привычек, которые делают тебя охотником, а не жертвой
Глава 1. Recon — разведка, или как найти все дыры, не влезая в систему
Passive vs Active: примеры запросов, шоудан, та же гуглдорки, и как со всем этим работать
Поддомены, IP, сервисы, открытые порты — всё, что светит
Полезные скрипты и команды
Часть 2: Поиск уязвимостей — здесь начинается игра
Обзор эксплойтов, как искать, фильтровать и автоматизировать
SQLi, RCE: payload’ы, обход WAF
Интеграция BurpSuite, настройка Proxies, Intruder, Scanner
Часть 3: Эксплуатация — момент истины
Заливка шеллов, webshell vs reverse shell
Примеры качающихся шеллов (bash, python, php)
Эскалация привилегий — локальные эксплойты (CVE, Linux и Windows)
Часть 4: Удержание и сокрытие — учимся оставаться незаметным
Обход AV/EDR, скрытие шеллов
Запуск через PowerShell, WMI, PSExec
Финальный ребут — как не сдать концы раньше времени
Итог и полезные советы
Как собрать отчёт, чтобы не только заказчик, но и ты был доволен
Этическая сторона вопросов — пентест с головой
Куда копать дальше (Active Directory, IoT, социнженерия)
Дополнительно
Мобильный пентест (Android/iOS)
Облачные технологии (AWS, Azure, GCP)
Автоматизация и скриптинг
Баг-баунти и монетизация навыков