孤 島 書 城

纸书新书文集文学小说

娱乐青春社科玄幻网热


作品介绍

域渗透攻防指南


作者:谢兆国  日期:2023-01-31 21:43:58



  适读人群 :网络安全从业人员 企业IT运维人员 专业的红队、蓝队 网络安全爱好者 网络安全相关专业的在校学生
  这是一部安全行业公认的域渗透标准著作,从协议原理、基础知识、工具使用、渗透手法、漏洞利用、权限维持6个维度全面讲解域渗透攻防技术与技巧,不仅能帮助读者深入了解域内攻防的本质,而且提供大量的实践案例。是深信服攻防渗透专家多年的一线域内攻防实战经验,获得阿里、腾讯、京东、小米、美团、金山、360、奇安信、长亭、绿盟、启明星辰等企业和机构的30余位专家高度评价并推荐。 本书具体包含如下6个方面的内容: (1)协议原理 详细剖析了NTLM协议、Kerberos协议、LDAP三种协议的原理,域渗透中很多漏洞都是围绕这3个协议展开的。 (2)基础知识 全面介绍了工作组和域、域信任、域搭建与配置、本地账户和活动目录账户、本地组和域组、访问控制列表等各种域的基础知识,帮助读者打好坚实基础。 (3)工具使用 详细地讲解了BloodHound、Adfind、Admod、Rubeus、Ldapsearch、PingCastle、Kekeo、Impacket等10余种域内工具的使用和原理,让读者在理解各种域渗透手法和域漏洞利用过程时能做到游刃有余。 (4)渗透手法 总结和分析了用户枚举、密码喷洒、AS-REP Roasting攻击、Kerberoasting攻击、NTLM Relay攻击、委派攻击等10余种攻击手法及其对应的检测手段和防御措施,帮助读者在攻击与对抗中快速成长。 (5)漏洞利用 详细分析了近10种近年来爆发的高危域内漏洞,介绍了这些高危漏洞的背景、影响版本、原理、复现过程、检测方法和防御措施,让红队和蓝队在攻防中快速成长。 (6)权限维持 详细讲解了在获得域内*高权限后,如何对该权限进行维持,以及如何利用该权限获得指定用户的凭据。 为了便于读者理解和操作,本书大量代码、截图和操作步骤说明,确保读者一看即会,会了就能用!







阅读提示:域渗透攻防指南的作者是谢兆国,全书语言优美,行文流畅,内容丰富生动引人入胜。为表示对作者的支持,建议在阅读电子书的同时,购买纸质书。

域渗透攻防指南下载地址

上一本:数据建模方法与案例
下一本:股权的秘密

经典文集

历届诺贝尔文学奖获奖作家作品
21世纪年度最佳外国小说
阎连科作品集
世界文学经典名篇
中国现代诗人诗集精选集
经典言情小说作家作品集
历届茅盾文学奖获奖作品
中国经典文学作品精选
莫言作品全集
金庸武侠小说全集
世界十大文学名著
中国古典十大名著
死活读不下去的十本书
世界短篇小说精华作品
刘震云作品集

孤岛书城 ◎ 版权所有