Безопасность

Топ-10 книг по этическому хакерству

Топ-10 книг по этическому хакерству
Взлом - это непрерывный процесс сбора информации и использования любой цели. Хакеры последовательны, практичны и всегда в курсе ежедневно появляющихся уязвимостей. Первый шаг к эксплуатации - это всегда разведка. Чем больше информации вы соберете, тем больше шансов, что вы преодолеете границу жертвы. Атака должна быть хорошо структурирована и проверена в локальной среде, прежде чем реализовываться на живой цели. Предварительные требования: навыки работы в сети, языки программирования, Linux, сценарии Bash и разумная рабочая станция.Этический хакерский подход - это применение хакерских знаний на благо общества через соблюдение моральных норм и обычно носит защитный характер, основанный на хорошем знании основных принципов.

Существует множество книг по взлому, но сегодня мы обсудим 10 лучших, которые ценятся и рекомендуются хакерским сообществом. Примечание. Книги не расположены в определенном порядке.

1. Тестирование на проникновение с Kali Linux с помощью OffSec (PWK)

Offensive Security (OffSec) - это организация, отвечающая за дистрибутив Kali Linux, который объединяет более 300 инструментов для сбора информации, сканирования, анализа уязвимостей, криминалистики, взлома беспроводных сетей, эксплуатации веб-приложений и инструментов для последующей эксплуатации. PWK был официально скомпилирован OffSec. Это больше похоже на книгу рассказов, в которой задействована виртуальная организация мегакорпона.ком и дает вам пошаговое руководство по всей процедуре эксплуатации. Он начинается с основного знакомства с инструментами Kali, сетевыми оболочками, оболочками Reverse & Bind, а затем обсуждает такие дополнительные темы, как переполнение буфера, повышение привилегий и уклонение от вредоносных программ. Вы можете получить эту книгу, только если зарегистрируетесь для получения сертификата OSCP.
Его содержание:

2. Справочник хакера веб-приложений

Если вы новичок и ищете идеи взлома, эта книга для вас. Его автором является Даффи Статтард, который разработал Burp Suite, очень удобный прокси для тестирования эксплуатации. Основное внимание в этой книге уделяется практическим аспектам. Он выявляет уязвимости веб-приложений и обучает их эксплуатации и правильной настройке. В содержании объясняются ключевые темы для проведения комплексной атаки на веб-приложения.

Темы охватывали:

  • Веб-приложение (в) безопасности
  • Основные защитные механизмы
  • Картографические приложения
  • Атаки на стороне клиента
  • Механизмы внутренней атаки
  • Логика атакующих приложений
  • Автоматизация атак
  • Уязвимости исходного кода
  • Набор инструментов хакеров

3. Взлом: искусство эксплуатации

Книга, позволяющая мыслить нестандартно. Он в основном не фокусируется на широко используемых методах эксплуатации. Основное внимание уделяется построению и тестированию кода эксплойта. Он научит вас расширенным навыкам безопасного программирования, включая сборку. Обсуждаемые темы: сети, криптография, программирование, переполнение буфера, стеки и глобальные смещения. Если вы изучаете шелл-коды, создание, обход ограничений буфера и методы маскировки, эта книга станет вашим руководством.

Содержание:

  • Введение в взлом
  • Программирование
  • Сети
  • Шеллкод
  • Криптология
  • Выводы

4. Реверсирование: секреты обратного инжиниринга

Деконструкция разработанного программного обеспечения с целью раскрытия его сокровенных деталей - главная цель книги. Вы узнаете подробности того, как работает программное обеспечение, копаясь в двоичных файлах и получая информацию. Эта книга работает в среде Microsoft Windows и использует OllyDbg.  Бинарный реверс-инжиниринг, реверс-инжиниринг данных, методы предотвращения реверс-инжиниринга любого кода и объяснение декомпиляторов - это основное внимание.

Его основные темы:

  • Введение в реверсирование
  • Программное обеспечение низкого уровня
  • Реверсивные инструменты
  • Прикладное реверсирование
  • Расшифровка форматов файлов
  • Обращение к вредоносному ПО
  • Растрескивание
  • Антиреверсивный
  • Помимо разборки
  • Декомпиляция

5. Разоблачение взлома 7: Секреты сетевой безопасности и решения

Если вы хотите укрепить свои сети и защитить свои приложения от нарушений кибербезопасности, эта книга для вас. Взлом - палка о двух концах. Вы никогда не сможете взломать систему, если полностью не поймете, как она работает. Только тогда вы сможете защитить и взломать его. Разоблачение взлома - это серия книг, и в этом выпуске основное внимание уделяется сетям.

Оглавление:

  • Защита от корневого доступа UNIX
  • Блокировка внедрения SQL, атаки встроенного кода
  • Обнаружение и удаление руткитов
  • Защищает 802.11 WLAN
  • Многоуровневое шифрование
  • Плагины в VoIP, социальных сетях, шлюзах

6. Освоение современного веб-тестирования на проникновение

Совершенно очевидно, что эта книга даст вам пошаговое руководство по современным методам взлома Интернета. Эта книга обязательно к прочтению для веб-разработчиков. В процедурах обсуждаются практические методы эксплуатации и автоматизация. Подробно обсуждаются уязвимости исходного кода, такие как уязвимости сериализации объекта Php.

Оглавление:

  • Общие протоколы безопасности
  • Сбор информации
  • XSS
  • SQL-инъекция
  • CSRF
  • Уязвимости при загрузке файлов
  • Новые векторы атак
  • Методология тестирования API

7. Темные воды фишинга: наступательная и защитная стороны вредоносных писем

Вы можете взломать любую систему через входную дверь. Но чтобы пройти через это, вам потребуются сильные навыки убеждения. Фишинг - это помощник, который поможет вам, когда другие этого не сделают. Эта книга объяснит вам приемы успешного фишинга.  Содержимое расскажет вам о наступательных, а также защитных методах, используемых для фишинга. После прочтения вы сможете распознать клонированный веб-сайт, спам-электронное письмо и поддельный идентификатор.

Оглавление:

  • Знакомство с диким миром фишинга
  • Психологические принципы принятия решений
  • Влияние и манипуляции
  • Планирование фишинговых поездок
  • Профессиональная сумка для снастей Фишера
  • Фишинг как босс
  • Хорошее, плохое и уродливое

8. Поваренная книга по безопасности Android

85% пользователей смартфонов полагаются на Android. 90% устройств Android уязвимы для вредоносных программ. Понимание и защита инфраструктуры Android в настоящее время вызывает растущую озабоченность. Поскольку основное внимание уделяется веб-приложениям, безопасность Android часто игнорируется. Эта книга объяснит вам, как защитить устройства Android от хакеров. Основное внимание уделяется эксплуатации, защите и обращению Android-приложений.

Оглавление:

  • Инструменты разработки под Android
  • Обеспечение безопасности приложений
  • Инструменты оценки безопасности Android
  • Использование приложений
  • Защита приложений
  • Обратное проектирование приложений
  • Собственная эксплуатация и анализ
  • Политика шифрования и разработки устройств

9. Наступательные атаки на безопасность беспроводных сетей с помощью OffSec (WiFu)

Если вы хотите овладеть навыками проникновения Wi-Fi и аудита, это рекомендуемая книга для вас. Книги начинаются с базового протокола WEP, WPA и WPA 2. Это объясняет маяки и рукопожатия Wi-Fi. Затем наступает этап сканирования и эксплуатации уязвимостей. В конце вам подскажут, как защитить свои сети Wi-Fi. Вы можете получить эту книгу, только если выберете сертификационный курс OSWP.

Его содержание:

10. Пособие для хакеров 3: Практическое руководство по тестированию на проникновение

Сильные команды придумывают новые стратегии в каждой игре. Эта книга о последних советах по тестированию на проникновение. Стратегии обновлены и перенесут вас на профессиональный уровень. Это улучшит ваш мыслительный процесс и методы наступательного тестирования.

Оглавление:

  • Pregame - установка
  • Перед Snap- Red Team Recon
  • Бросок - эксплуатация веб-приложения
  • Привод - компрометация сети
  • Экран - Социальная инженерия
  • Удары сверху - Физические атаки
  • Скрытность защитника - уклонение от обнаружения AV и сети
  • Специальные команды - взлом, эксплуатация, трюки
  • Двухминутное упражнение - от нуля до героя

ЗАКЛЮЧЕНИЕ

Инвестируя в изучение этического взлома, вы поможете сохранить мир в безопасности.  Ваши карьерные навыки и личное удовлетворение всегда будут на месте.

Лучшие игры с командной строкой для Linux
Командная строка - не только ваш главный союзник при использовании Linux - она ​​также может быть источником развлечений, потому что вы можете использ...
Лучшие приложения для сопоставления геймпадов для Linux
Если вам нравится играть в игры на Linux с помощью геймпада вместо стандартной системы ввода с клавиатуры и мыши, для вас есть несколько полезных прил...
Полезные инструменты для геймеров Linux
Если вам нравится играть в игры на Linux, скорее всего, вы использовали приложения и утилиты, такие как Wine, Lutris и OBS Studio, для улучшения игров...