您推荐哪些书籍来描述成功进行渗透测试所需的方法或步骤?
我对常见的安全检查有基本的了解,但如果有更有经验的人描述完整的测试,那就太好了。
您推荐哪些书籍来描述成功进行渗透测试所需的方法或步骤?
我对常见的安全检查有基本的了解,但如果有更有经验的人描述完整的测试,那就太好了。
我偏爱渗透测试的 appsec 方面。
大多数其他答案似乎都集中在网络渗透测试或网络渗透测试上。
如果你真的想学习网络渗透测试,我很惊讶没有提到:
如果您想了解渗透测试的业务流程方面,则必须查看 Valsmith 和 HD Moore 在 Tactical Exploitation 方面的工作。我还向似乎做过 PTES 风格渗透测试的人推荐 Trace Security“社会工程:人类黑客的艺术”一书和较早的“无技术黑客:社会工程、垃圾箱潜水和肩部冲浪指南”数百次,放手一些关于如何处理情况的实用知识,而不仅仅是技术。
您可能还想查看一些小说(例如零日、窃取网络:完整系列典藏版、最后章节)和一些非小说(零日威胁、致命系统错误、无处可藏等)。是的,我读过所有这些东西,除了我刚刚开始的《零日:小说》。还没有听到太多关于“诱饵”或金并的消息,但我也打算去看看。
你可以做得比Hacking Exposed更糟糕。这是对这方面的一个非常好的介绍,以及相关的系列,如 Hacking Linux Exposed 和类似的 Windows 书籍、无线安全等。
更新:也应该提到OSSTMM - 就一般安全测试方法而言,它还不错。
在某种程度上,它取决于您正在查看的测试类型。这是我喜欢的一些。
基础设施/一般
无线的
网络应用
其他 - 稍微更专业的主题