發表於2024-11-26
關於Python的書雖然已有不少,但從安全從業者角度全方位剖析Python的書籍幾乎沒有,本書填補瞭這個的空白:包含瞭滲透測試、Web分析、網絡分析、取證分析以及利用無綫設備等方麵的Python攻防方法。
無論你是從事安全研究的哪個方嚮,書中的大量深入淺齣的案例分析均可以讓你掌握有用的技能,快速上手編寫代碼,在工作中事半功倍,拓展視野、培養和鍛煉自己的黑客思維。
Python 是一門常用的編程語言,它不僅上手容易,而且還擁有豐富的支持庫。對經常需要針對自己所 處的特定場景編寫專用工具的黑客、計算機犯罪調查人員、滲透測試師和安全工程師來說,Python 的這些 特點可以幫助他們又快又好地完成這一任務,以極少的代碼量實現所需的功能。本書結閤具體的場景和真 實的案例,詳述瞭 Python 在滲透測試、電子取證、網絡流量分析、無綫安全、網站中信息的自動抓取、 病毒免殺等領域內所發揮的巨大作用。
本書適閤計算機安全管理人員、計算機犯罪調查和電子取證人員、滲透測試人員,以及所有對計算機 安全感興趣的愛好者閱讀。同時也可供計算機、信息安全及相關專業的本/專科院校師生學習參考。
Python在黑客領域擁有霸主地位。在XCon召開的這15年中,Python已經發展成為與C/C++一樣是黑客必備的技能之一瞭。
本書包含滲透測試、Web分析、網絡分析、取證分析,以及利用無綫設備等方麵的 Python 攻擊利用方法。不管你是剛開始學習Python程序的“小白”,還是一個具有豐富經驗的滲透攻擊高手,這本書都會給你非常大的幫助,引導你成為優秀的黑客高手。在我創辦的“神話-信息安全人纔顛覆行動”中,Python是我們的必修課之一。此書將會是我們“神話行動”學員學習的專業書籍之一。
—— 王英健(呆神) XCon創始人、神話行動創始人,XFocus創始人之一
Python是一門非常容易上手的腳本語言,但要迅速掌握其豐富的安全工具庫並熟練運用絕非易事。市麵上的Python入門書籍雖然非常多,但真正從安全從業者角度深入淺齣地介紹的書籍幾乎沒有。本書的齣現無疑給安全從業者帶來瞭福音,對Python初學者來說,第1章的內容可以使其迅速掌握Python語言,而之後的幾章幾乎涵蓋瞭安全研究的每個方麵,並且配以近幾年比較熱門的案例(例如:LOIC、Conficker等),無論你是進行漏洞研究、取證分析、滲透測試、DDoS對抗還是反病毒,都可以從本書中學到有用的知識和技能,使自己在學習過程中少走彎路,在工作中事半功倍。
—— 陳良 KeenTeam高級研究員
作為係統管理齣身的一名安全人員,對腳本類語言具有天然的好感,之前寫過VBScript、Perl、Shell,轉行做安全以後接觸到Python,發現Python真是一款值得推薦的利器,非常適閤解決網絡安全攻防中麵臨的各種復雜和奇特的要求,從基本的端口掃描到密碼猜解,從 Web頁麵抓取到 Burp 擴展工具,從驗證碼識彆到權限提升等。作者在書中通過由淺入深的講解,將讀者帶入Python的神奇世界,通過對攻擊案例的解析,理論結閤實際讓讀者完全不會感覺到學習編程的枯燥和乏味,反而能快速上手編寫代碼。通過對這些案例的學習,讀者不僅能掌握Python 的各種應用,還能拓寬視野,培養和鍛煉自己的黑客思維。本書適閤有一定編程基礎的安全愛好者、計算機從業人員閱讀,特彆是對正在學習計算機安全的愛好者有較大幫助。
本書編排有序,章節之間相互獨立,讀者可以按需閱讀,也可以逐章閱讀。
—— cnhawk 支付寶安全專傢
Python因其特性而成為黑客們青睞的語言。本書對Python在安全領域的應用做瞭實戰的引導,內容全麵(當然,如果想成為優秀黑客,僅掌握 Python 還遠遠不夠)。感謝這本書對Python做瞭很好的梳理。
—— 餘弦 知道創宇技術副總裁,《Web前端黑客技術揭秘》作者
本書就像一本武林秘籍,專注於教會你使用一種武器——Python,隻要掌握瞭這把利器,你就能夠完成滲透測試中可能涉及的方方麵麵。譯者是資深的安全專傢,他將書中所有的技術細節精準和優雅地傳達給瞭讀者。
—— 楊坤 藍蓮花戰隊隊長,長亭科技首席安全研究員
序一 III
序二 V
譯者序 VII
緻謝 IX
參編作者――Robert Frost X
技術編輯――Mark Baggett XI
前言――Mark Baggett XII
第1章 入門 1
引言:使用Python進行滲透測試 1
準備開發環境 2
安裝第三方庫 2
Python解釋與Python交互 5
Python語言 6
變量 6
字符串 7
List(列錶) 7
詞典 8
網絡 9
條件選擇語句 9
異常處理 10
函數 11
迭代 13
文件輸入/輸齣 15
sys模塊 16
OS模塊 17
第一個Python程序 19
第一個程序的背景材料:布榖蛋 19
第一個程序:UNIX口令破解機 20
第二個程序的背景材料:度惡為善 22
第二個程序:一個Zip文件口令破解機 23
本章小結 27
參考文獻 28
第2章 用Python進行滲透測試 29
引言:Morris蠕蟲現在還有用嗎 29
編寫一個端口掃描器 30
TCP全連接掃描 30
抓取應用的Banner 32
綫程掃描 34
使用NMAP端口掃描代碼 36
用Python構建一個SSH僵屍網絡 38
用Pexpect與SSH交互 39
用Pxssh暴力破解SSH密碼 42
利用SSH中的弱私鑰 45
構建SSH僵屍網絡 49
利用FTP與Web批量抓“肉機” 52
用Python構建匿名FTP掃描器 53
使用Ftplib暴力破解FTP用戶口令 54
在FTP服務器上搜索網頁 55
在網頁中加入惡意注入代碼 56
整閤全部的攻擊 58
Conficker,為什麼努力做就夠瞭 62
使用Metasploit攻擊Windows SMB服務 64
編寫Python腳本與Metasploit交互 65
暴力破解口令,遠程執行一個進程 67
把所有的代碼放在一起,構成我們自己的Conficker 67
編寫你自己的0day概念驗證代碼 70
基於棧的緩衝區溢齣攻擊 70
添加攻擊的關鍵元素 71
發送漏洞利用代碼 72
匯總得到完整的漏洞利用腳本 73
本章小結 75
參考文獻 75
第3章 用Python進行取證調查 77
引言:如何通過電子取證解決BTK凶殺案 77
你曾經去過哪裏?――在注冊錶中分析無綫訪問熱點 78
使用WinReg讀取Windows注冊錶中的內容 79
使用Mechanize把MAC地址傳給Wigle 81
用Python恢復被刪入迴收站中的內容 85
使用OS模塊尋找被刪除的文件/文件夾 85
用Python把SID和用戶名關聯起來 86
元數據 88
使用PyPDF解析PDF文件中的元數據 88
理解Exif元數據 90
用BeautifulSoup下載圖片 91
用Python的圖像處理庫讀取圖片中的Exif元數據 92
用Python分析應用程序的使用記錄 95
理解Skype中的SQLite3數據庫 95
使用Python和SQLite3自動查詢Skype的數據庫 97
用Python解析火狐瀏覽器的SQLite3數據庫 103
用Python調查iTunes的手機備份 111
本章小結 116
參考文獻 116
第4章 用Python分析網絡流量 119
引言:“極光”行動以及為什麼明顯的跡象會被忽視 119
IP流量將何去何從?――用Python迴答 120
使用PyGeoIP關聯IP地址和物理位置 121
使用Dpkt解析包 121
使用Python畫榖歌地圖 125
“匿名者”真能匿名嗎?分析LOIC流量 128
使用Dpkt發現下載LOIC的行為 128
解析Hive服務器上的IRC命令 130
實時檢測DDoS攻擊 131
H.D.Moore是如何解決五角大樓的麻煩的 136
理解TTL字段 136
用Scapy解析TTL字段的值 138
“風暴”(Storm)的fast-flux和Conficker的domain-flux 141
你的DNS知道一些不為你所知的嗎? 142
使用Scapy解析DNS流量 143
用Scapy找齣fast-flux流量 144
用Scapy找齣Domain Flux流量 145
Kevin Mitnick和TCP序列號預測 146
預測你自己的TCP序列號 147
使用Scapy製造SYN泛洪攻擊 148
計算TCP序列號 148
僞造TCP連接 150
使用Scapy愚弄入侵檢測係統 153
本章小結 159
參考文獻 159
第5章 用Python進行無綫網絡攻擊 161
引言:無綫網絡的(不)安全性和冰人 161
搭建無綫網絡攻擊環境 162
用Scapy測試無綫網卡的嗅探功能 162
安裝Python藍牙包 163
綿羊牆――被動竊聽無綫網絡中傳輸的秘密 165
使用Python正則錶達式嗅探信用卡信息 165
嗅探賓館住客 168
編寫榖歌鍵盤記錄器 171
嗅探FTP登錄口令 174
你帶著筆記本電腦去過哪裏?Python告訴你 176
偵聽802.11 Probe請求 176
尋找隱藏網絡的802.11信標 177
找齣隱藏的802.11網絡的網絡名 178
用Python截取和監視無人機 179
截取數據包,解析協議 179
用Scapy製作802.11數據幀 181
完成攻擊,使無人機緊急迫降 184
探測火綿羊 186
理解Wordpress的會話cookies 187
牧羊人――找齣Wordpress Cookie重放攻擊 188
用Python搜尋藍牙 190
截取無綫流量,查找(隱藏的)藍牙設備地址 192
掃描藍牙RFCOMM信道 195
使用藍牙服務發現協議 196
用Python ObexFTP控製打印機 197
用Python利用手機中的BlueBug漏洞 197
本章小結 199
參考文獻 199
第6章 用Python刺探網絡 201
引言:當今的社會工程 201
攻擊前的偵察行動 202
使用Mechanize庫上網 202
匿名性――使用代理服務器、User-Agent及cookie 203
把代碼集成在Python類的AnonBrowser中 206
用anonBrowser抓取更多的Web頁麵 208
用Beautiful Soup解析Href鏈接 209
用Beautiful Soup映射圖像 211
研究、調查、發現 213
用Python與榖歌API交互 213
用Python解析Tweets個人主頁 216
從推文中提取地理位置信息 218
用正則錶達式解析Twitter用戶的興趣愛好 220
匿名電子郵件 225
批量社工 226
使用Smtplib給目標對象發郵件 226
用smtplib進行網絡釣魚 227
本章小結 230
參考文獻 231
第7章 用Python實現免殺 233
引言:火焰騰起! 233
免殺的過程 234
免殺驗證 237
本章小結 243
參考文獻 243
Python絕技:運用Python成為頂級黑客 下載 mobi pdf epub txt 電子書 格式 2024
Python絕技:運用Python成為頂級黑客 下載 mobi epub pdf 電子書質量很好 閱讀體驗很棒!贊贊贊贊贊
評分每次618都是一大堆書,買書真的上癮。不行!要戒掉,看完再買!
評分買瞭好幾本,這本後麵再看,先看看powershell
評分看起來應該不錯,不過外麵沒有塑封包裝,不過應該是一手的
評分這是個很好的python學習書籍,很適閤初學者學習,中高學者提升技能
評分暫時還沒看,看後再追評,希望有所收獲!
評分618囤瞭好多書,留著以後慢慢看。。。
評分好好學習天天嚮上,不錯的入門用書!
評分包裝太簡單,書皮有少許磨損。
Python絕技:運用Python成為頂級黑客 mobi epub pdf txt 電子書 格式下載 2024