1、《渗透测试:黑客攻击的实践入门》
这本书向读者介绍了每位渗透测试人员所需的核心技能和技术。通过基于虚拟机的实验室,读者可以使用 Kali Linux 和易受攻击的操作系统,学习使用 Wireshark、Nmap 和 Burp Suite 等工具进行实践课程。
2、《黑客手册 3:渗透测试实用指南》
这本书主要探讨了为什么尽管有各种安全措施,仍然会出现大规模安全漏洞的问题。它介绍了红队模拟现实世界高级攻击的概念,以测试组织的防御能力。读者将学习到攻击性黑客技能、思维过程和攻击路径等方面的知识。
3、《RTFM:红队战地手册》
这本书涵盖了常用 Linux 和 Windows 命令行工具的基本语法,以及像 Python 和 Windows PowerShell 这样强大工具的独特用例。它还介绍了一些新的红队技术,可以帮助读者提高效率。
4、《RTFM:红队实战手册 v2》
这本书是《RTFM:红队战地手册》的第二版,已经完全翻新,新增了超过 290 个新命令和技术。关注OSCP的学员都知道,OSCP不仅含金量高,课程内容也十分硬核。咨询或者课程试听+V:aqniu-kt刚刚学习完某个知识点或技能后,马上就可以在实际练习中进行应用和巩固。做到这周讲的,这周就能练上!它包括一个新的 Mac OS 部分和一个概述贸易工艺考虑的部分,搜索流程更加简化,可读性也得到了显著提高。
5、《Web 应用程序黑客手册:查找和利用安全漏洞(第 2 版)》
这本书揭示了如何克服自上一版以来针对 Web 应用程序防御的新技术和方法,讨论了新的远程框架、HTML5、跨域集成技术、UI 重定向、framebusting(框架破坏)、HTTP 参数污染、混合文件攻击等。