Сигурност

10 најбољих књига о етичком хаковању

10 најбољих књига о етичком хаковању
Хакирање је стални процес прикупљања информација и експлоатације било које мете. Хакери су доследни, практични и редовно се ажурирају са свакодневним рањивостима. Први корак ка експлоатацији је увек извиђање. Што више информација прикупите, веће су шансе да ћете се пробити кроз границу жртве. Напад треба бити врло структуриран и верификован у локалном окружењу пре него што се примени на живој мети. Предуслови су мрежне вештине, програмски језици, Линук, Басх скриптирање и разумна радна станица.Етичко хаковање је примена знања о хаковању у корист друштва кроз добар морал и обично је одбрамбене природе, засновано на добром познавању основних принципа.

Доступно је много књига о хаковању, али данас ћемо разговарати о 10 најбољих које заједница хаковања цени и препоручује. Напомена: Књиге нису у одређеном редоследу.

1. Тестирање пенетрације са Кали Линук-ом од стране ОффСец (ПВК)

Увредљива сигурност (ОффСец) је организација одговорна за Кали Линук дистро која комбинује више од 300 прикупљања информација, скенирања, анализе рањивости, форензике, бежичног хаковања, експлоатације веб апликација и алата за накнадну експлоатацију. ПВК је званично саставио ОффСец. То је више попут књиге прича која узима виртуелну организацију мегацорпоне.цом & даје вам детаљно упутство о комплетном поступку експлоатације. Почиње са основним уводом у Кали алате, умрежавање, обрнуте и везане шкољке, а затим се расправља о напредним темама попут преливања бафера, ескалације привилегија и утаје малвера. Ову књигу можете добити само ако се региструјете за ОСЦП сертификат.
Садржај је:

2. Приручник за хакере веб апликација

Ако сте почетник и тражите увиде у хаковање, ово је књига за вас. Написао га је Даффи Стуттард који је развио Бурп Суите, врло згодан проки за експлоатационо тестирање. Фокус ове књиге је изузетно практичан. Разграђује рањивости веб апликација и учи их експлоатацији и правилној конфигурацији. Садржај објашњава кључне теме за извођење свеобухватног напада веб апликација.

Теме које се обрађују:

  • Безбедност веб апликација (не)
  • Основни одбрамбени механизми
  • Мапирање апликација
  • Напади на страни клијента
  • Механизми напада на позадини
  • Нападачка логика апликације
  • Аутоматизација напада
  • Рањивости изворног кода
  • Хацкерс 'Тоолкит

3. Хаковање: Уметност експлоатације

Књига која ће вам омогућити да размишљате изван оквира. Не фокусира се углавном на најчешће коришћене технике експлоатације. Главни фокус је конструкција и тестирање експлоатационог кода. Учи вас напредним вештинама сигурног кодирања, укључујући монтажу. Теме о којима се дискутује су умрежавање, криптографија, програмирање, преливање бафера, стекови и глобални помаци. Ако учите шкољке, мријест, технике заобилажења ограничења бафера и маскирне технике, ова књига је ваша смјерница.

Садржај:

  • Увод у хаковање
  • Програмирање
  • Умрежавање
  • Схеллцоде
  • Криптологија
  • Закључци

4. Реверсинг: Сецретс оф Реверсе Енгинееринг

Деконструкција развијеног софтвера за откривање његових најдубљих детаља је фокус књиге. Појединости о начину рада софтвера научићете копајући дубоко у бинарне датотеке и преузимајући информације. Ова књига ради на Мицрософт Виндовс окружењу и користи ОллиДбг.  Бинарни реверзни инжењеринг, реверзни инжењеринг података, технике за спречавање реверзног инжењеринга било ког кода и објашњење декомпајлера су главни фокус.

Његове главне теме су:

  • Увод у вожњу уназад
  • Софтвер ниског нивоа
  • Алати за вожњу уназад
  • Примењени ход уназад
  • Дешифровање формата датотека
  • Обртање малвера
  • Пуцање
  • Анти-реверсинг
  • После растављања
  • Декомпилација

5. Хацкинг Екпосед 7: Мрежне тајне и решења

Ако желите да учврстите своје мреже и заштитите своје програме од кршења сајбер безбедности, ова књига је за вас. Хаковање је мач са две оштрице. Никада не можете прекршити систем ако потпуно не разумете како он функционише. Тек тада то можете и осигурати и прекршити. Изложено хакирање је серија књига, а ово издање се фокусира на мреже.

Садржај је:

  • Одбрана од УНИКС роот приступа
  • Блокирање СКЛ убризгавања, напади на уграђени код
  • Откривање и укидање основних програма
  • Штити 802.11 ВЛАН-ова
  • Вишеслојно шифровање
  • Плугхолес у ВоИП, Социал Нетворкинг, Гатеваис

6. Овладавање савременим тестирањем пенетрације на мрежи

Очигледно је да ће вам ова књига представити савремене технике хаковања на мрежи. Ова књига је основно штиво за веб програмере. Поступци разматрају практичне технике експлоатације и аутоматизацију. Рањивости изворног кода попут Пхп објеката Рањивости сериализације су детаљно размотрене.

Садржај је:

  • Уобичајени сигурносни протоколи
  • Прикупљање информација
  • КССС
  • СКЛ Ињецтион
  • ЦСРФ
  • Рањивости отпремања датотека
  • Вектори напада у настајању
  • АПИ методологија испитивања

7. Пхисхинг Дарк Ватерс: Увредљиве и одбрамбене стране злонамерних е-адреса

У сваки систем можете упасти кроз улазна врата. Али да бисте се провукли, требаће вам јаке убедљиве вештине. Пхисхинг је пратилац који ће вас проћи када други неће. Ова књига ће вам објаснити трикове за успешно пецање.  Садржај ће вас просветлити о увредљивим и одбрамбеним техникама које се користе за пхисхинг. Након што га прочитате, моћи ћете да препознате клонирану веб локацију, нежељену пошту и лажни ИД.

Садржај је:

  • Увод у дивљи свет пхисхинга
  • Психолошки принципи одлучивања
  • Утицај и манипулација
  • Планирање пхисхинг путовања
  • Професионална торба за прибор за Пхисхер
  • Пхисхинг лике а газда
  • Добри, Лоши и Ружни

8. Андроид Цоок Цоок Боок

85% корисника паметних телефона ослања се на андроид. 90% андроид уређаја је рањиво на малвер. Разумевање и заштита андроид инфраструктуре сада постаје све већа брига. Са великим фокусом на веб апликацијама, андроид сигурност често остаје занемарена. Ова књига ће вам објаснити како заштитити андроид уређаје од хакера. Фокус је на експлоатацији, заштити и преокретању андроид апликација.

Садржај је:

  • Андроид развојни алати
  • Повезивање са безбедношћу апликација
  • Андроид Алати за процену безбедности
  • Искоришћавање апликација
  • Заштита апликација
  • Обрнуте инжењерске примене
  • Нативе Екплоитатион & Аналисис
  • Политике шифровања и развоја уређаја

9. Офанзивни безбедносни бежични напади од стране ОффСец (ВиФу)

Ако желите да савладате вештину продирања и провере Ви-Фи-ја, ово је препоручена књига за вас. Књиге почињу са основним ВЕП, ВПА и ВПА 2 протоколом. Објашњава Ви-Фи светионике и руковања. Тада долази фаза скенирања и експлоатације рањивости. На крају вам се саветује како да заштитите своје Ви-Фи мреже. Ову књигу можете добити само ако се одлучите за курс за сертификацију ОСВП.

Садржај је:

10. Хацкер Плаибоок 3: Практични водич за испитивање пенетрације

Јаки тимови у свакој утакмици осмишљавају нове стратегије. Ова књига говори о најновијим саветима за испитивање пенетрације. Стратегије су ажуриране и водиће вас до професионалног нивоа. Побољшаће ваш процес размишљања и увредљиве технике тестирања.

Садржај је:

  • Прегаме - Тхе Сетуп
  • Пре Снап- Ред Теам Рецон
  • Експлоатација Тхров-Веб апликација
  • Погон - компромитујући мрежу
  • Екран - Социјални инжењеринг
  • Тхе Онсиде Кицкс - Физички напади
  • Куартербацк Снеак - избегавање АВ и откривање мреже
  • Посебни тимови - пуцање, експлоатација, трикови
  • Двоминутна вежба - од нуле до хероја

ЗАКЉУЧАК

Улагање у учење етичког хаковања омогућиће вам да заштитите свет.  Ваше вештине у каријери и лично задовољство увек ће бити на месту.

Како преузети и играти Сид Меиер'с Цивилизатион ВИ на Линук-у
Увод у игру Цивилизатион 6 је модерни поглед на класични концепт представљен у серији игара Аге оф Емпирес. Идеја је била прилично једноставна; започе...
Како инсталирати и играти Доом на Линук-у
Увод у Доом Доом серија настала је 90-их година након објављивања оригиналног Доом-а. То је био тренутни хит и од тог времена надаље серија игара је д...
Вулкан за кориснике Линука
Са сваком новом генерацијом графичких картица видимо да програмери игара помичу границе графичке верности и долазе на корак од фотореализма. Али упрко...