Bücher über Cybersicherheit: Offensive Sicherheit
Pentesting, Exploitation und Red-Team-Arbeit: Bücher, nach denen Praxis entsteht und nicht nur Vokabular.
Bücher über Cybersicherheit: Offensive Sicherheit
Teil zwei von neun. Pentesting, Exploitation und Red-Team-Arbeit. Bücher, nach denen Praxis entsteht und nicht nur Vokabular.
Zwingende Voraussetzung: ein eigenes Labor und eine schriftliche Erlaubnis für alles, was darüber hinausgeht.
Jon Erickson. Hacking: The Art of Exploitation (2. Auflage, 2008)
Das einzige Buch der Liste, das bei C und Assembler beginnt und bis zu einem funktionierenden Exploit führt. Das Erscheinungsjahr schreckt ab, doch die Mechanik eines Pufferüberlaufs hat seither niemand besser erklärt.
Themen: Arbeit mit Stack und Heap, Pufferüberläufe, Formatstrings, Shellcode, Netzwerkangriffe, Umgehung einfachster Schutzmechanismen, Grundlagen kryptografischer Angriffe.
Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)
Der vollständige Ablauf eines Penetrationstests von der Aufklärung bis zum Bericht, mit schrittweisem Aufbau des Labors. Das beste erste Praxisbuch.
Themen: Informationsbeschaffung, Scannen und Identifizieren von Diensten, Ausnutzen typischer Schwachstellen, Post-Exploitation und Persistenz, Angriffe auf Funknetze, mobile Anwendungen, das Schreiben eines eigenen Exploits.
Peter Kim. The Hacker Playbook 3 (2018)
Eine Sammlung von Szenarien im Format von Spielzügen. Ausgerichtet auf Red Teams, nicht auf Audits nach Checkliste.
Themen: Aufklärung des äußeren Perimeters, Phishing-Kampagnen, Umgehung von Virenscannern und Monitoring, laterale Bewegung, Kompromittierung von Active Directory, physisches Eindringen.
David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)
Das kanonische Handbuch zum Framework. Die Oberflächen haben sich seither geändert, die Arbeitslogik nicht.
Themen: Architektur von Metasploit, Module und Payloads, Meterpreter, Umgehung von Schutzmaßnahmen, Automatisierung, das Schreiben eigener Module.
Justin Seitz, Tim Arnold. Black Hat Python (2. Auflage, 2021)
Wie man eigene Werkzeuge schreibt, statt fremde zusammenzusetzen. Die zweite Auflage wurde für Python 3 neu geschrieben.
Themen: Netzwerkclients und -server von Grund auf, Sniffer, Proxys, ein per E-Mail gesteuerter Trojaner, Datendiebstahl aus dem Browser, Automatisierung von Burp, Arbeit mit der Windows-API.
Vickie Li. Bug Bounty Bootcamp (2021)
Über die Suche nach Schwachstellen in laufenden Webanwendungen und die Spielregeln auf Bounty-Plattformen.
Themen: Aufklärung über die Domain, Auswahl der Ziele, typische Klassen von Web-Schwachstellen, das Hochstufen der Kritikalität eines Fundes, das Schreiben des Berichts, die Arbeit mit dem Triage-Team.
Peter Yaworski. Real-World Bug Hunting (2019)
Die Analyse echter öffentlicher Reports: wonach der Forscher gesucht hat, was er gefunden hat und wie viel dafür gezahlt wurde.
Themen: XSS, CSRF, SSRF, Umgehung der Zugriffskontrolle, Logikfehler in Geschäftsprozessen, Schwachstellen in OAuth-Abläufen, Subdomain-Übernahme.
Nächster Teil: Reverse Engineering und Schadcode.
Die ganze Reihe: