🤒 Книга «Изучение Kali Linux.
— В книге Рика Мессье рассматривается полный цикл тестирования на проникновение с использованием Kali Linux
Автор начинает с самых основ: установки Kali, настройки сети и обновления инструментов, а затем знакомит читателя с логической структурой дистрибутива, где все утилиты сгруппированы по этапам тестирования
Мы разберем:
1. Сбор информации и разведка: пассивный и активный OSINT, сканирование сетей.
2. Анализ уязвимостей: работа со сканерами, ручная верификация.
3. Эксплуатация: применение Metasploit, социальная инженерия, эксплуатация веб- и сетевых сервисов.
4. Подбор паролей: John the Ripper, Hashcat, атаки по словарю и радужным таблицам.
5. Тестирование веб-приложений: OWASP ZAP, Burp Suite, SQL-инъекции, XSS, CSRF.
6. Беспроводные сети: Aircrack-ng, захват WPA-рукопожатия, атаки на WPS.
7. Постэксплуатация: закрепление в системе, дамп паролей, очистка следов.
8. Отчётность: сбор доказательств, составление отчёта с рекомендациями.
ℹ️ Дополнительный материал:
1. Книга на Max
📂 ИБ Книга // max.ru/itbook_library