دانلود کتاب Kali Linux تضمین امنیت با تست نفوذ

دانلود کتاب Kali Linux Assuring Securityby Penetration Testing

کالی لینوکس یک پلتفرم جهت تست نفوذ با ابزارهای قدرتمند جهت شناسایی و بهره برداری از هر گونه آسیب پذیری در محیط شبکه است . در این کتاب شما با اصول و استراتژی های پیشرفته هکر ها جهت تست و آسیب رساندن به شبکه آشنا خواهید شد تا در صورت بروز هرگونه مشکل در شبکه آمادگی لازم را داشته باشید

این کتاب بهترین پروسه تست نفوذ را به صورت منطقی و سیستماتیک بیان می کند

از جمله مواردی که در این کتاب بررسی می شود عبارتند از :

 1- نصب کالی لینوکس جهت فرایند تست نفوذ و معرفی برخی از ابزارهای این پلتفرم . بروز رسانی کالی لینوکس و پیکربندی سرویس هایی همچون ssh , http , mysql . همچنین نصب یک ماشین مجازی آسیب پذیر چهت تست و استفاده از ابزارهای کالی لینوکس

2- قوانین و شیوه های تست نفوذ و به ارزیابی آسیب پذیری ها و آزمون نفوذ خواهید پرداخت . همچنین با روش های تست امنیتی مانند osstmm , issaf , wasc-tc و owasp آشنا خواهید شد و در نهایت در یک محیط آزمایشی با گذراندن 10 مرحله به تست نفوذ اخلاقی می پردازید

توضیحات بالا مربوط به 2 فصل اول کتاب است . این کتاب شامل 12 فصل است.

Chapter 1: Beginning with Kali Linux
Chapter 2: Penetration Testing Methodology
Chapter 3: Penetration Testers Armory
Chapter 4: Information Gathering
Chapter 5: Target Discovery
Chapter 6: Enumerating Target
Chapter 7: Vulnerability Mapping
Chapter 8: Social Engineering
Chapter 9: Target Exploitation
Chapter 10: Privilege Escalation
Chapter 11: Maintaining Access
Chapter 12: Documentation and Reporting

This book starts with lab preparation and testing procedures, explaining the basic installation and configuration setup,discussing different types of penetration testing, uncovering open security testing methodologies, and proposing the Kali Linux specific testing process. We shall discuss a number of security assessment tools necessary to conduct penetration testing in their respective categories (target scoping, information gathering, discovery, enumeration, vulnerability mapping, social engineering, exploitation, privilege escalation, maintaining access, and reporting), following the formal testing methodology. Each of these tools is illustrated with real-world examples to highlight their practical usage and proven configuration techniques. We have also provided extra weaponry treasures and key resources that may be crucial to any professional penetration testers

ادامه خبر

دانلود کتاب آموزش تست نفوذ در شبکه های وایرلس با کالی لینوکس Kali Linux Wireless Penetration Testing

دانلود کتاب آموزش تست نفوذ در شبکه های وایرلس با کالی لینوکس Kali Linux Wireless Penetration Testing

سیستم عامل کالی لینوکس با ارائه ابزارهای رایگان در زمینه امنیت و تست نفوذ یکی از محبوب ترین سیستم عامل های متن باز به حساب می آید

در این کتاب سعی بر آن است که شما را با نحوه تست نفوذ در شبکه های وایرلس آشنا کنیم

ابتدا برای آن که کار خود را شروع کنیم لازم است که سیستم عامل کالی لینوکس را بر روی یک سیستم با اداپتور وایرلس و یا یک لپ تاپ نصب کنید که مراحل انجام این کار را برای شما توضیح داده ایم

در مرحله بعدی شما را با شبکه های وایرلس و پروتکل های امنیتی آن از جمله WEP و WPA  آشنا می کنیم و حملات مرسومی که با ابزارهای مختلف همچون Aircrack-ng به این گونه شبکه ها می شود را بررسی می کنیم

بعد از آن حملات پیشرفته تر را بررسی خواهیم کرد و به شما آموزش می دهیم که چگونه یک گزارش کامل از کار خود تهیه کرده و کل سیستم را مانیتور کنید

 سرفصل های این کتاب آموزشی عباتند از :

-- آموزش تست نفوذ و روش های آن

-- نصب کالی لینوکس بر روی لپ تاپ و پیکربندی اداپتور وایرلس آن

-- اسکن کردن شبکه های بی سیم و پیدا کردن آسیب پذیری های آن

-- درک پروتکل WEP و روش کرک کردن و شکستن کلید آن

-- استفاده از ابزارهای کالی لینوکس و حمله به شبکه های WPA , پیدا کردن نقاط آسیب پذیری و به دست گرفتن آن

-- راه اندازی حملات پیشرفته در برابر مشتریان

-- تولید گزارش خیره کننده و موثر

 

Chapter 1: Introduction to Wireless Penetration Testing

Chapter 2: Setting Up Your Machine with Kali Linux

Chapter 3: WLAN Reconnaissance

Chapter 4: WEP Cracking

Chapter 5: WPA/WPA2 Cracking

Chapter 6: Attacking Access Points and the Infrastructure

ادامه خبر

دانلود کتاب آموزش نرم افزار Nessus برای تست نفوذ در شبکه ها

دانلود کتاب آموزش نرم افزار Nessus برای تست نفوذ در شبکه ها

Nessus یکی از نرم افزارهای مطرح برای تست نفوذپذیری در شبکه هاست مانند نرم افزار acunetix . در این پست کتابی برای نصب و راه اندازی این نرم افزار برای شما عزیزان آماده کرده ایم . در حال حاظر برخی از شرکت ها و سازمان ها برای تست امنیت شبکه خود از این نرم افزار استفاد می کنند .

توضیحات کتاب :

Master how to perform IT infrastructure security vulnerability assessments using Nessus with tips and insights from real-world challenges faced during vulnerability assessment

سرفصل های کتاب : همان طور که مشاهده می کنید سرفصل های کتاب بسیار کاربردی و دارای مثال هایی در مورد هنر exploit نویسی می باشد

 

Chapter 1: Fundamentals
Vulnerability Assessment and Penetration Testing
Need for Vulnerability Assessment
Risk prevention
Compliance requirements
The life cycles of Vulnerability Assessment and Penetration Testing
Stage 1 – scoping
Stage 2 – information gathering
Stage 3 – vulnerability scanning
Stage 4 – false positive analysis
Stage 5 – vulnerability exploitation
(Penetration Testing)
Stage 6 – report generation
Introduction to Nessus
Initial Nessus setup
Scheduling scans
The Nessus plugin
Patch management using Nessus
Governance, risk, and compliance checks using Nessus
Installing Nessus on different platforms
Prerequisites
Installing Nessus on Windows 7
Installing Nessus on Linux
Definition update
Online plugin updates
Offline plugin updates
Custom plugins feed host-based updates
User management
Adding a new user
Deleting an existing user
Changing the password or role of an existing user
Nessus system configuration
General Settings
SMTP settings
Web proxy settings
Feed Settings
Mobile Settings
ActiveSync (Exchange)
Apple Profile Manager
Good For Enterprise
Result Settings
Advanced Settings


Chapter 2: Scanning
Scan prerequisites
Scan-based target system admin credentials
Direct connectivity without a firewall
Scanning window to be agreed upon
Scanning approvals and related paper work
Backup of all systems including data and configuration
Updating Nessus plugins
Creating a scan policy as per target system OS and information
Configuring a scan policy to check for an organization's security policy compliance
Gathering information of target systems
Sufficient network bandwidth to run the scan
Target system support staff
Policy configuration
Default policy settings
New policy creation
General Settings
Credentialed scan
Plugins
Preferences
Scan configuration
Configuring a new scan
General settings
E-mail settings
Scan execution and results


Chapter 3: Scan Analysis
Result analysis
Report interpretation
Hosts Summary (Executive)
Vulnerabilities By Host
Vulnerabilities By Plugin
False positive analysis
Understanding an organizations' environment
Target-critical vulnerabilities
Proof of concept
Port scanning tools
Effort estimation
Vulnerability analysis
False positives
Risk severity
Applicability analysis
Fix recommendations
Vulnerability exploiting
Exploit example 1
Exploit example 2
Exploit example 3


Chapter 4: Reporting Options
Vulnerability Assessment report
Nessus report generation
Report filtering option
Nessus report content
Report customization
Report automation


Chapter 5: Compliance Checks
Audit policies
Compliance reporting
Auditing infrastructure
Windows compliance check
Windows File Content
Unix compliance check
Cisco IOS compliance checks
Database compliance checks
PCI DSS compliance
VMware vCenter/vSphere Compliance Check

ادامه خبر

آموزش برنامه نویسی پایتون با رویکرد امنیت در کالی لینوکس (قسمت اول)

فصل اول : راه اندازی محیط پایتون بر روی کالی لینوکس

در این فصل ابتدا کالی لینوکس را نصب خواهیم کرد که برای سادگی بیشتر محیط مجازی سازی و استفاده از ماشین مجازی Vmware  انتخاب شده است . سپس شروع به نصب یک IDE  مناسب بر روی آن خواهیم کرد تا به راحتی نوشتن کد های پایتون برای ما ممکن شود .

کالی لینوکس یک توزیع از سیستم عامل محبوب BackTrack  است که جهت انجام تست نفوذ و حمله های تهاجمی به سیستم ها مورد استفاده قرار می گیرد.

نکته قابل توجه در کالی لینوکس  مبتنی بودن آن  بر دبیان است که به شما این امکان را می دهد تا به نصب وسیعی از ابزار ها و استفاده از کتابخانه ها متعدد بپردازید  . البته این سیستم عامل ابزارهای پیش نصب شده ایی نیز دارد.

برای شروع کار ابتدا یک نسخه از کالی لینوکس را دانلود می کنیم . برای این کار به آدرس زیر مراجعه کنید و یکی از نسخه های آن را دانلود کنید

https://www.kali.org/downloads/

ما در این آموزش از نسخه Kali Linux 64 Bit استفاده می کنیم .

سپس یک نسخه از نرم افزار Vmware Workstation  را دانلود می کنیم و طبق تصاویر زیر اقدام به نصب آن می کنیم

 

ادامه خبر