Скачать Пентест из подвала от Recon до Shell [Михаил Тарасов]

Dozhd

Администратор
Регистрация
17 Янв 2014
Сообщения
182.877
Реакции
388.541
Складчина: Пентест из подвала от Recon до Shell [Михаил Тарасов]



Эта книга — твой боевой напарник из терминала, который ломал CTF и обходил WAF’ы. Тут всё, чтобы стать охотником: от разведки до шелла, от SQLi до облака (AWS, Azure), мобилок и социнженерии. Пошаговые разборы, команды, трюки и хакерский юмор.

Узнай, как ломать с головой, автоматизировать рутину и зарабатывать на баг-баунти. Терминал открыт, поехали ломать этот мир вместе!

Содержание

Почему пентест из подвала — это круто и реально
Кто мы такие, и зачем взламывать
Краткий обзор инструментария и привычек, которые делают тебя охотником,а не жертвой
Глава 1. Recon — разведка, или как найти все дыры, не влезая в систему
Passive vs Active: примеры запросов, шоудан, та же гуглдорки, и как со всем этим работать
Поддомены, IP, сервисы, открытые порты — всё, что светит
Полезные скрипты и команды
Часть 2. Поиск уязвимостей — здесь начинается игра
Обзор эксплойтов, как искать, фильтровать и автоматизировать
SQLi, RCE: payload’ы, обход WAF
Интеграция BurpSuite, настройка Proxies, Intruder, Scanner
Часть 3. Эксплуатация — момент истины
Заливка шеллов, webshell vs reverse shell
Примеры качающихся шеллов (bash, python, php)
Эскалация привилегий — локальные эксплойты (CVE, Linux и Windows)
Часть 4. Удержание и сокрытие — учимся оставаться незаметным
Обход AV/EDR, скрытие шеллов
Запуск через PowerShell, WMI, PSExec
Финальный ребут — как не сдать концы раньше времени
Итог и полезные советы
Как собрать отчёт, чтобы не только заказчик, но и ты был доволен
Этическая сторона вопросов — пентест с головой
Куда копать дальше (Active Directory, IoT, социнженерия)
Мобильный пентест (Android/iOS)
Облачные технологии (AWS, Azure, GCP)
Автоматизация и скриптинг
Баг-баунти и монетизация навыков

Формат epub, fb2, fb3, ios.epub, mobi, pdf, txt, zip
Цена 400 руб.




СКАЧАТЬ