Wireshark 與 Metasploit 實戰指南
[美]傑西·布洛克(Jessey Bullock) [加]傑夫·帕克(Jeff T. Parker)
- 出版商: 人民郵電
- 出版日期: 2019-04-01
- 定價: $414
- 售價: 7.9 折 $327
- 語言: 簡體中文
- ISBN: 7115506574
- ISBN-13: 9787115506573
-
相關分類:
Wireshark、Metasploit
- 此書翻譯自: Wireshark for Security Professionals: Using Wireshark and the Metasploit Framework
-
相關翻譯:
資安專家談 Wireshark|Wireshark 與 Metasploit 整合應用 (繁中版)
立即出貨
買這商品的人也買了...
-
Mind Hacks 腦力駭客一百招-基礎篇$580$458 -
飆網不設限!CDN 內容傳遞網路開發手札 (熱銷版)$520$442 -
Attacking Network Protocols|王牌駭客的網路攻防手法大公開 (Attacking Network Protocols: A Hacker's Guide to Capture, Analysis, and Exploitation)$480$408 -
$714Effective Java, 3/e (簡體中文版) -
$414Python 滲透測試編程技術:方法與實踐 -
$403Wireshark 網絡分析從入門到實踐 -
$232網絡攻防技術, 2/e -
領域驅動設計:軟體核心複雜度的解決方法 (Domain-Driven Design: Tackling Complexity in the Heart of Software)$680$530 -
DevOps Handbook|打造世界級技術組織的實踐指南 (中文版) (The DevOps Handbook: How to Create World-Class Agility, Reliability, and Security in Technology Organizations)$580$458 -
持續 API 管理|在不斷演變的生態系統中做出正確決策 (Continuous API Management: Making the Right Decisions in an Evolving Landscape)$520$411 -
駭客的 Linux 基礎入門必修課 (Linux Basics for Hackers: Getting Started with Networking, Scripting, and Security in Kali)$420$357 -
Kali Linux 滲透測試工具|花小錢做資安,你也是防駭高手, 3/e$880$748 -
$509CTF 安全競賽入門 -
$354FreeRTOS 源碼詳解與應用開發 — 基於 STM32 -
黑客攻防從入門到精通$594$564 -
$378無線安全與攻防入門很輕松 (實戰超值版) -
全棧測試|交付高品質軟體的實務指南 (Full Stack Testing: A Practical Guide for Delivering High Quality Software)$680$537 -
小型網路資訊安全|給網管人員的正經指南 (Cybersecurity for Small Networks)$520$411 -
$569HTML5 從入門到精通, 4/e -
$505紅隊實戰寶典之內網滲透測試 -
深入淺出 Docker, 2/e$419$398 -
機密計算:原理與技術$534$507 -
Think Python|學習程式設計的思考概念, 3/e (Think Python: How to Think Like a Computer Scientist, 3/e)$720$569 -
Linux 設備驅動開發, 2/e$1,019$968 -
Programming:Principles and Practice Using C++, 3/e (繁體中文版)$990$782
中文年末書展|繁簡參展書2書75折 詳見活動內容 »
-
75折
為你寫的 Vue Components:從原子到系統,一步步用設計思維打造面面俱到的元件實戰力 (iThome 鐵人賽系列書)$780$585 -
75折
BDD in Action, 2/e (中文版)$960$720 -
75折
看不見的戰場:社群、AI 與企業資安危機$750$563 -
79折
AI 精準提問 × 高效應用:DeepSeek、ChatGPT、Claude、Gemini、Copilot 一本搞定$390$308 -
7折
超實用!Word.Excel.PowerPoint 辦公室 Office 365 省時高手必備 50招, 4/e (暢銷回饋版)$420$294 -
75折
裂縫碎光:資安數位生存戰$550$412 -
日本當代最強插畫 2025 : 150位當代最強畫師豪華作品集$640$576 -
79折
Google BI 解決方案:Looker Studio × AI 數據驅動行銷實作,完美整合 Google Analytics 4、Google Ads、ChatGPT、Gemini$630$498 -
79折
超有料 Plus!職場第一實用的 AI 工作術 - 用對 AI 工具、自動化 Agent, 讓生產力全面進化!$599$473 -
75折
從零開始學 Visual C# 2022 程式設計, 4/e (暢銷回饋版)$690$518 -
75折
Windows 11 制霸攻略:圖解 AI 與 Copilot 應用,輕鬆搞懂新手必學的 Windows 技巧$640$480 -
75折
精準駕馭 Word!論文寫作絕非難事 (好評回饋版)$480$360 -
Sam Yang 的插畫藝術:用 Procreate / PS 畫出最強男友視角 x 女孩美好日常$699$629 -
79折
AI 加持!Google Sheets 超級工作流$599$473 -
78折
想要 SSR? 快使用 Nuxt 吧!:Nuxt 讓 Vue.js 更好處理 SEO 搜尋引擎最佳化(iThome鐵人賽系列書)$780$608 -
78折
超實用!業務.總管.人資的辦公室 WORD 365 省時高手必備 50招 (第二版)$500$390 -
7折
Node-RED + YOLO + ESP32-CAM:AIoT 智慧物聯網與邊緣 AI 專題實戰$680$476 -
79折
「生成式⇄AI」:52 個零程式互動體驗,打造新世代人工智慧素養$599$473 -
7折
Windows APT Warfare:惡意程式前線戰術指南, 3/e$720$504 -
75折
我輩程式人:回顧從 Ada 到 AI 這條程式路,程式人如何改變世界的歷史與未來展望 (We, Programmers: A Chronicle of Coders from Ada to AI)$850$637 -
75折
不用自己寫!用 GitHub Copilot 搞定 LLM 應用開發$600$450 -
79折
Tensorflow 接班王者:Google JAX 深度學習又快又強大 (好評回饋版)$780$616 -
79折
GPT4 會你也會 - 共融機器人的多模態互動式情感分析 (好評回饋版)$700$553 -
79折
技術士技能檢定 電腦軟體應用丙級術科解題教本|Office 2021$460$363 -
75折
Notion 與 Notion AI 全能實戰手冊:生活、學習與職場的智慧策略 (暢銷回饋版)$560$420
相關主題
商品描述
Wireshark是流行的網絡嗅探軟件,對於數據包的抓取和分析,以及網絡故障的分析和修復來說都是一個非常好的工具。
本書的主題是關於Wireshark和網絡安全的,全書共計8章,融合了網絡安全、滲透測試、虛擬系統、Wireshark、Kali Linux、Metasploit套裝和Lua等多個技術點。除此之外,本書還結合虛擬環境,對各類網絡攻擊進行了模擬,幫助讀者深入把握網絡分析技術。
本書內容實用性較強,案例也非常豐富,適合讀者邊學邊嘗試,在實踐中掌握分析技能。本書適合所有對網絡安全感興趣的讀者閱讀,也適合想要學習Wireshark這一強大工具的讀者參考使用。
作者簡介
[美]傑西·布洛克(Jessey Bullock) [加]傑夫·帕克(Jeff T. Parker)譯者:朱筱丹
傑西·布洛克(Jessey Bullock)是一位擁有多種不同行業背景的安全工程師,他既做過安全顧問擔任過機構內的安全團隊成員。傑西是從網絡支持管理領域逐漸進入安全行業的,Wireshark一直是他的隨身工具集。他豐富的技術才華在各個領域都廣受認可,例如能源和金融圈,包括遊戲界。
傑夫·T·帕克(Jeff T. Parker)是一位安全專家和技術撰稿人。他在DEC公司有20年的工作經驗,然後服務過康柏和惠普兩家公司。傑夫的工作主要是為複雜的企業環境提供諮詢,在惠普工作期間,傑夫的興趣逐漸從系統轉向安全,因為安全更需要學習和持續的分享。
目錄大綱
第1章Wireshark入門介紹1
1.1 Wireshark是什麼1
1.1.1什麼時候該用Wireshark 2
1.1.2避免被大量數據嚇到3
1.2用戶界面3
1.2.1分組列錶面板5
1.2.2分組詳情面板6
1.2 .3分組字節流面板8
1.3過濾器9
1.3.1捕獲過濾器9
1.3.2展示過濾器13
1.4小結18
1.5練習18
第2章搭建實驗環境19
2.1 Kali Linux操作系統20
2.2虛擬化技術21
2.2.1基本術語和概念22
2.2.2虛擬化的好處22
2.3 VirtualBox 23
2.3.1安裝VirtualBox 23
2.3.2安裝VirtualBox擴展軟件包30
2.3.3創建一個Kali Linux虛擬機32
2.3.4安裝Kali Linux 39
2.4 W4SP Lab實驗環境45
2.4.1 W4SP Lab的環境需求45
2.4.2關於Docker的幾句話46
2.4.3什麼是GitHub 47
2.4.4創建實驗環境用戶48
2.4.5在Kali虛擬機裏安裝W4SP Lab實驗環境49
2.4.6設置W4SP Lab 51
2.4.7 Lab網絡53
2.5小結54
2.6練習54
第3章基礎知識55
3.1網絡基礎知識55
3.1.1 OSI層級56
3.1.2虛擬機之間的聯網59
3.2安全61
3.2.1安全三要素61
3.2.2入侵檢測和防護系統61
3.2.3誤報和漏洞62
3.2.4惡意軟件62
3.2.5欺騙和汙染64
3.3分組數據包和協議分析64
3.3.1一個協議分析的故事65
3.3.2埠和協議69
3.4小結71
3.5練習72
第4章捕獲分組數據包73
4.1嗅探73
4.1.1混雜模式74
4.1.2開始第一次抓包75
4.1.3 TShark 80
4.2各種網絡環境下的抓包84
4.2.1本地機器85
4.2.2對本地環路的嗅探86
4.2. 3虛擬機的接口上嗅探90
4.2.4用集線器做嗅探93
4.2.5 SPAN埠95
4.2.6網絡分流器98
4.2.7透明Linux網橋100
4.2.8無線網絡102
4.3加載和保存捕獲文件105
4.3.1文件格式105
4.3.2以環形緩衝區和多文件方式保存108
4.3.3最近捕獲文件列表113
4.4解析器114
4.4.1 W4SP Lab:處理非標準的HTTP流量115
4.4.2過濾SMB文件名116
4.4.3用顏色標記數據包120
4.5查看他人的捕獲文件123
4.6小結124
4.7練習125
第5章攻擊分析126
5.1攻擊類型:中間人攻擊127
5.1.1為什麼中間人攻擊能奏效128
5.1.2 ARP中間人攻擊的成因128
5.1.3 W4SP Lab:執行ARP中間人攻擊130
5.1.4 W4SP Lab:執行DNS中間人攻擊137
5.1.5如何防範中間人攻擊144
5.2攻擊類型:拒絕服務攻擊145
5.2.1為什麼DoS攻擊能奏效145
5.2.2 DoS攻擊是怎麼實現的146
5.2.3如何防範DoS攻擊151
5.3攻擊類型:APT攻擊152
5.3.1為什麼APT攻擊管用152
5.3.2 APT攻擊是怎麼實施的153
5.3.3 APT流量在Wireshark裡的例子153
5.3.4如何防範APT攻擊157
5.4小結158
5.5練習158
第6章Wireshark之攻擊相關159
6.1攻擊套路159
6.2用Wireshark協助踩點偵察161
6.3規避IPS/IDS的檢測164
6.3.1會話切割和分片164
6.3.2針對主機,而不是IDS 165
6.3.3掩蓋痕跡和放置後門165
6.4漏洞利用166
6.4.1在W4SP實驗環境裡增加Metasploitable節點167
6.4.2啟動Metasploit控制臺167
6.4.3 VSFTP Exploit 168
6.4.4使用Wireshark協助調試169
6.4.5 Wireshark裡查看shell執行171
6.4.6從TCP流裡觀察正向shell 172
6.4.7從TCP流裡觀察反向shell 179
6.4.8啟動ELK 184
6.5通過SSH遠程抓包186
6.6小結187
6.7練習187
第7章解密TLS、USB抓包、鍵盤記錄器和繪製網絡拓撲圖188
7.1解密SSL/TLS 188
7.1.1用私鑰解密SSL/TLS 190
7.1.2使用SSL/TLS會話密鑰解密194
7.2 USB和Wireshark 196
7.2.1在Linux下捕獲USB流量197
7.2.2在Windows下捕獲USB流量201
7.2.3 TShark鍵盤記錄器202
7.3繪製網絡關係圖206
7.4小結212
7.5練習213
第8章Lua編程擴展214
8.1為什麼選擇Lua 214
8.2 Lua編程基礎215
8.2.1變量217
8.2.2函數和代碼塊218
8.2.3循環220
8.2.4條件判斷222
8.3 Lua設置223
8.3.1檢查Lua支持223
8.3.2 Lua初始化224
8.3.3 Windows環境下的Lua設置225
8.3.4 Linux環境下的Lua設置225
8.4 Lua相關工具226
8.4.1 TShark裡的Hello World 228
8.4.2統計數據包的腳本229
8.4.3模擬ARP緩存表腳本233
8.5創建Wireshark解析器236
8.5.1解析器的類型237
8.5.2為什麼需要解析器237
8.5.3動手實驗245
8.6擴展Wireshark 247
8.6.1數據包流向腳本247
8.6.2標記可疑的腳本249
8.6. 3嗅探SMB文件傳輸252
8.7小結255


