本篇主要提供Python黑帽子:黑客与渗透测试编程之道(第2版)(博文视点出品)电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com
在编写各种强大而高效的黑客工具时,Python是大多数安全工程师的一选。在畅销书《Python黑帽子:黑客与渗透测试编程之道》(第2版)中,你将见识Python的“黑暗面”:从编写网络探嗅工具、窃取email身份凭证、穷举扫描网站目录,到制作fuzz工具、探索虚拟机镜像,以及设计无声潜伏的木马,等等。在第2版里,所有的代码都迁移到了Python 3.x。你还能看到其中新增了位运算、代码整洁性、基于Volatility框架的攻击取证等内容,对于各种Python库(ctypes、struct、lxml和BeautifulSoup)及各种攻击策略(例如分割数据、巧用计算机视觉库、爬取网站数据等),作者也展开了深入讨论。
你还能学到如何:
√ 编写一套基于GitHub的C&C木马服务。
√ 探测自己是否处于沙箱环境中,并执行各种恶意软件常见操作,例如记录键盘输入、抓取屏幕等。
√ 扩展Web黑客工具Burp Suite的功能。
√ 通过原创的进程控制框架进行Windows提权。
√ 使用攻击性的取证技巧,从虚拟机中提取密码哈希值及发掘漏洞。
√ 利用Windows COM自动化接口。
√ 从网络中隐蔽地渗漏数据。
本书是畅销书《Python黑帽子:黑客与渗透测试编程之道》的再版,介绍Python是如何被运用在黑客和渗透测试的各个领域的:从基本的网络扫描到数据包捕获,从Web爬虫到编写Burp插件,从编写木马到权限提升等。书中的很多实例都很有启发意义,比如HTTP通信数据中的人脸图像检测,基于GitHub进行C&C通信的模块化木马,浏览器的中间人攻击,利用COM组件自动化技术窃取数据,通过进程监视和代码插入进行提权,通过向虚拟机内存快照插入shellcode实现木马驻留和权限提升等。学习这些实例,读者不仅能掌握各种Python库的应用和编程技术,还能拓宽视野,培养和锻炼自己的黑客思维。阅读本书时,几乎感受不到一般技术图书常有的枯燥和乏味。
与第1版相比,本次再版的大工程在于对示例代码的全方位升级。两位作者不仅将示例代码从Python 2升级到Python 3,还对编码风格进行了改善。此外,他们还用了一些从Python 3.6版本引入的新语法,并增补了一些新的知识点,比如上下文管理器的用法、BPF语法,等等。
本书适合有一定Python编程基础的安全爱好者、计算机从业人员阅读。对于正在学习计算机安全专业,立志从事计算机安全行业,成为渗透测试人员的人来说,本书更是不可多得的参考书。
Justin Seitz是一位业界知名的信息安全研究员、开源情报(OSINT)分析师,以及加拿大信息安全公司 Dark River Systems 的联合创始人。他所做的工作曾被Popular Science、Motherboard、《福布斯》等杂志报道。Justin撰写过两本讨论黑客工具开发的书,创立了开源情报训练平台AutomatingOSINT.com,还开发了一套开源情报收集软件Hunchly。此外,Justin还是独立调查组织Bellingcat的调查员、国际刑事法院的技术顾问,以及华盛顿高级国防研究中心(C4ADS)的受邀专家。
Tim Arnold是一位专业的Python程序员、统计学家。曾在北卡罗来纳州立大学工作多年,是一位备受尊敬的国际演讲者与教育工作者。曾在SAS公司任首席软件工程师,也是Raleigh ISSA协会成员、国际统计学会专家顾问。业余时间进行独立科普工作,向新用户讲解信息安全和Python知识,帮助他们掌握更艰深的技术。
译者:林修乐(Gh0u1L5),毕业于加拿大滑铁卢大学计算机系,曾任职于美国Yahoo Paranoids核心安全团队、华为加拿大滑铁卢信息安全实验室,参与Yahoo SSHCA等若干核心系统的研发。现任职于腾讯安全玄武实验室,从事隐私安全相关研究。业余时间常在知乎上科普信息安全知识,目前已累计获得900万阅读12万赞同。
《Python黑帽子:黑客与渗透测试编程之道》(第2版)是一本由从业多年的专家精心撰写的好书,无私分享了他们一路走来学到的许多诀窍。也许它不会让你马上变成像我一样的绝世高手,但它绝对能够让你走上一条正确的道路。
——被誉为世界头号的Charlie Miller
很多讲编程的书都有些枯燥,但《Python黑帽子:黑客与渗透测试编程之道》完全不会,因为它以Python为线索讲网络安全攻防。它只所以风靡网络安全社区,除了因为初学者人手一本,还因为工作很多年的老家伙也亟需了解如何用Python工具高效完成工作。
——于旸(tombkeeper/Tk教主) 腾讯玄武实验室现负责人,绿盟科技前高级研究员
本书剖析黑客和渗透技巧的本质,传授如何用Python内置模块或优秀第三方模块来实现。这本书让很多人不再是只会使用他人工具的“脚本小子”,也能用Python打造属于自己的漏洞利用工具。立志成为一名真正的黑客,这本书是非常好的切入点。
——余弦 知道创宇技术副总裁
在渗透测试过程中,收集目标信息、对漏洞进行模糊测试、利用漏洞、提升权限、部署后门等都是重复繁杂的工作,这本书教你如何利用Python在各种场景下实现自动化、工具化。培养和锻炼黑客思维,本书值得拥有!
——张瑞冬(Only_Guest)无糖信息CEO
很多知名的黑客工具、安全系统框架都是用Python开发的,比如渗透测试框架Metasploit、fuzz框架Sulley、交互式数据包处理程序Scapy。本书基于实际攻防场景讲解代码思路,能够让读者快速上手。
——胡珀(lake2)腾讯安全平台部总监?
本书从漏洞的POC到网络通信,从攻击取证到数据报文分析,非常全面、实用,是网络安全从业者不可多得的一本好书。不会用Python编程的渗透测试工程师是没有前途的,力荐《Python黑帽子》。
——杨冀龙 知道创宇 CTO
Python在CTF赛场拥有统治地位,在学术型白帽研究团队和业界安全研究团队中也已成为主流。本书作者浸淫漏洞研究与渗透测试二十年,感谢他再次贡献这一经典Python黑客养成手册的新版。
——诸葛建伟 清华大学副研究员/蓝莲花战队联合创始人及领队/XCTF 联赛联合发起人及执行组织者
国内高校很少将Python及其安全应用列入专业培养计划,市面上也缺乏相关图书供从业人员学习。本书从渗透测试和探嗅、取证角度介绍Python及相关库的使用,填补了这一空白。
——何淇丹(a.k.a Flanker) Keen Team高级研究员
正如老牌大黑客查理·米勒在本书序中所言,职业黑客会编写自己的工具。本书给出大量样例和技巧,足以让那些想利用Python迅速提高Web渗透测试水平的人提早自食其力。
——陈宇森 北京长亭科技有限公司联合创始人/蓝莲花战队核心成员/BlackHat 2015讲者
又一本Python方面的力作!书中的很多程序只要稍加拓展,至少能用十年,对于一本信息安全著作来说非常难得。
——Stephen Northcutt,SANS Technology Institute联合创始人
将Python活用于网络安全领域的一部杰作。
——Andrew Case,Volatility项目核心开发者,The Art of Memory Forensics作者
若你真的掌握了黑客式思维,那么一丝灵感就足以让你大有所成。而Justin Seitz正是能为你提供一大把灵感的人。
——白帽黑客
不管你是想成为专业的黑客/渗透测试工程师,还是想简单了解一下他们的工作,都应该读一读这本书。它紧凑、专业,令人大开眼界。
——Sandra Heny-Stocker,IT World
绝对是一本值得力荐的书,非常适合有一定Python基础的信息安全从业人员。
——Richard Austin,IEEE Cipher
在编写各种强大而高效的黑客工具时,Python是大多数安全工程师的一选。在畅销书《Python黑帽子:黑客与渗透测试编程之道》(第2版)中,你将见识Python的“黑暗面”:从编写网络探嗅工具、窃取email身份凭证、穷举扫描网站目录,到制作fuzz工具、探索虚拟机镜像,以及设计无声潜伏的木马,等等。在第2版里,所有的代码都迁移到了Python 3.x。你还能看到其中新增了位运算、代码整洁性、基于Volatility框架的攻击取证等内容,对于各种Python库(ctypes、struct、lxml和BeautifulSoup)及各种攻击策略(例如分割数据、巧用计算机视觉库、爬取网站数据等),作者也展开了深入讨论。
你还能学到如何:
√ 编写一套基于GitHub的C&C木马服务。
√ 探测自己是否处于沙箱环境中,并执行各种恶意软件常见操作,例如记录键盘输入、抓取屏幕等。
√ 扩展Web黑客工具Burp Suite的功能。
√ 通过原创的进程控制框架进行Windows提权。
√ 使用攻击性的取证技巧,从虚拟机中提取密码哈希值及发掘漏洞。
√ 利用Windows COM自动化接口。
√ 从网络中隐蔽地渗漏数据。
本书是畅销书《Python黑帽子:黑客与渗透测试编程之道》的再版,介绍Python是如何被运用在黑客和渗透测试的各个领域的:从基本的网络扫描到数据包捕获,从Web爬虫到编写Burp插件,从编写木马到权限提升等。书中的很多实例都很有启发意义,比如HTTP通信数据中的人脸图像检测,基于GitHub进行C&C通信的模块化木马,浏览器的中间人攻击,利用COM组件自动化技术窃取数据,通过进程监视和代码插入进行提权,通过向虚拟机内存快照插入shellcode实现木马驻留和权限提升等。学习这些实例,读者不仅能掌握各种Python库的应用和编程技术,还能拓宽视野,培养和锻炼自己的黑客思维。阅读本书时,几乎感受不到一般技术图书常有的枯燥和乏味。
与第1版相比,本次再版的大工程在于对示例代码的全方位升级。两位作者不仅将示例代码从Python 2升级到Python 3,还对编码风格进行了改善。此外,他们还用了一些从Python 3.6版本引入的新语法,并增补了一些新的知识点,比如上下文管理器的用法、BPF语法,等等。
本书适合有一定Python编程基础的安全爱好者、计算机从业人员阅读。对于正在学习计算机安全专业,立志从事计算机安全行业,成为渗透测试人员的人来说,本书更是不可多得的参考书。
Justin Seitz是一位业界知名的信息安全研究员、开源情报(OSINT)分析师,以及加拿大信息安全公司 Dark River Systems 的联合创始人。他所做的工作曾被Popular Science、Motherboard、《福布斯》等杂志报道。Justin撰写过两本讨论黑客工具开发的书,创立了开源情报训练平台AutomatingOSINT.com,还开发了一套开源情报收集软件Hunchly。此外,Justin还是独立调查组织Bellingcat的调查员、国际刑事法院的技术顾问,以及华盛顿高级国防研究中心(C4ADS)的受邀专家。
Tim Arnold是一位专业的Python程序员、统计学家。曾在北卡罗来纳州立大学工作多年,是一位备受尊敬的国际演讲者与教育工作者。曾在SAS公司任首席软件工程师,也是Raleigh ISSA协会成员、国际统计学会专家顾问。业余时间进行独立科普工作,向新用户讲解信息安全和Python知识,帮助他们掌握更艰深的技术。
译者:林修乐(Gh0u1L5),毕业于加拿大滑铁卢大学计算机系,曾任职于美国Yahoo Paranoids核心安全团队、华为加拿大滑铁卢信息安全实验室,参与Yahoo SSHCA等若干核心系统的研发。现任职于腾讯安全玄武实验室,从事隐私安全相关研究。业余时间常在知乎上科普信息安全知识,目前已累计获得900万阅读12万赞同。
《Python黑帽子:黑客与渗透测试编程之道》(第2版)是一本由从业多年的专家精心撰写的好书,无私分享了他们一路走来学到的许多诀窍。也许它不会让你马上变成像我一样的绝世高手,但它绝对能够让你走上一条正确的道路。
——被誉为世界头号的Charlie Miller
很多讲编程的书都有些枯燥,但《Python黑帽子:黑客与渗透测试编程之道》完全不会,因为它以Python为线索讲网络安全攻防。它只所以风靡网络安全社区,除了因为初学者人手一本,还因为工作很多年的老家伙也亟需了解如何用Python工具高效完成工作。
——于旸(tombkeeper/Tk教主) 腾讯玄武实验室现负责人,绿盟科技前高级研究员
本书剖析黑客和渗透技巧的本质,传授如何用Python内置模块或优秀第三方模块来实现。这本书让很多人不再是只会使用他人工具的“脚本小子”,也能用Python打造属于自己的漏洞利用工具。立志成为一名真正的黑客,这本书是非常好的切入点。
——余弦 知道创宇技术副总裁
在渗透测试过程中,收集目标信息、对漏洞进行模糊测试、利用漏洞、提升权限、部署后门等都是重复繁杂的工作,这本书教你如何利用Python在各种场景下实现自动化、工具化。培养和锻炼黑客思维,本书值得拥有!
——张瑞冬(Only_Guest)无糖信息CEO
很多知名的黑客工具、安全系统框架都是用Python开发的,比如渗透测试框架Metasploit、fuzz框架Sulley、交互式数据包处理程序Scapy。本书基于实际攻防场景讲解代码思路,能够让读者快速上手。
——胡珀(lake2)腾讯安全平台部总监?
本书从漏洞的POC到网络通信,从攻击取证到数据报文分析,非常全面、实用,是网络安全从业者不可多得的一本好书。不会用Python编程的渗透测试工程师是没有前途的,力荐《Python黑帽子》。
——杨冀龙 知道创宇 CTO
Python在CTF赛场拥有统治地位,在学术型白帽研究团队和业界安全研究团队中也已成为主流。本书作者浸淫漏洞研究与渗透测试二十年,感谢他再次贡献这一经典Python黑客养成手册的新版。
——诸葛建伟 清华大学副研究员/蓝莲花战队联合创始人及领队/XCTF 联赛联合发起人及执行组织者
国内高校很少将Python及其安全应用列入专业培养计划,市面上也缺乏相关图书供从业人员学习。本书从渗透测试和探嗅、取证角度介绍Python及相关库的使用,填补了这一空白。
——何淇丹(a.k.a Flanker) Keen Team高级研究员
正如老牌大黑客查理·米勒在本书序中所言,职业黑客会编写自己的工具。本书给出大量样例和技巧,足以让那些想利用Python迅速提高Web渗透测试水平的人提早自食其力。
——陈宇森 北京长亭科技有限公司联合创始人/蓝莲花战队核心成员/BlackHat 2015讲者
又一本Python方面的力作!书中的很多程序只要稍加拓展,至少能用十年,对于一本信息安全著作来说非常难得。
——Stephen Northcutt,SANS Technology Institute联合创始人
将Python活用于网络安全领域的一部杰作。
——Andrew Case,Volatility项目核心开发者,The Art of Memory Forensics作者
若你真的掌握了黑客式思维,那么一丝灵感就足以让你大有所成。而Justin Seitz正是能为你提供一大把灵感的人。
——白帽黑客
不管你是想成为专业的黑客/渗透测试工程师,还是想简单了解一下他们的工作,都应该读一读这本书。它紧凑、专业,令人大开眼界。
——Sandra Heny-Stocker,IT World
绝对是一本值得力荐的书,非常适合有一定Python基础的信息安全从业人员。
——Richard Austin,IEEE Cipher