Подборка книг по кибербезопасности: Наступательная безопасность
Пентест, эксплуатация и работа red team: книги, после которых появляется практика, а не только словарь.
Подборка книг по кибербезопасности: Наступательная безопасность
Вторая часть из девяти. Пентест, эксплуатация и работа red team. Книги, после которых появляется практика, а не только словарь.
Обязательное условие: собственная лаборатория и письменное разрешение на любые действия за её пределами.
Jon Erickson. Hacking: The Art of Exploitation (2-е издание, 2008)
Единственная книга в списке, которая начинает с языка C и ассемблера и доводит до рабочего эксплойта. Год выпуска пугает, но объяснение механики переполнения буфера с тех пор лучше никто не написал.
Темы: работа со стеком и кучей, переполнение буфера, форматные строки, шелл код, сетевые атаки, обход простейших защит, основы криптоатак.
Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)
Полный цикл теста на проникновение от разведки до отчёта, с пошаговой сборкой стенда. Лучшая первая практическая книга.
Темы: сбор информации, сканирование и идентификация сервисов, эксплуатация типовых уязвимостей, постэксплуатация и закрепление, атаки на беспроводные сети, мобильные приложения, написание собственного эксплойта.
Peter Kim. The Hacker Playbook 3 (2018)
Сборник сценариев в формате спортивных комбинаций. Ориентирован на red team, а не на аудит по чек листу.
Темы: разведка внешнего периметра, фишинговые кампании, обход антивирусов и средств мониторинга, латеральное перемещение, компрометация Active Directory, физическое проникновение.
David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)
Каноническое руководство по фреймворку. Интерфейсы с тех пор поменялись, логика работы нет.
Темы: архитектура Metasploit, модули и полезные нагрузки, Meterpreter, обход защиты, автоматизация, написание собственных модулей.
Justin Seitz, Tim Arnold. Black Hat Python (2-е издание, 2021)
Как писать свои инструменты, а не собирать чужие. Второе издание переписано под Python 3.
Темы: сетевые клиенты и серверы с нуля, снифферы, прокси, троян с управлением через почту, кража данных из браузера, автоматизация Burp, работа с Windows API.
Vickie Li. Bug Bounty Bootcamp (2021)
Про поиск уязвимостей в живых веб приложениях и правила игры на платформах вознаграждений.
Темы: разведка по домену, выбор целей, типовые классы уязвимостей веба, повышение критичности находки, написание отчёта, работа с триаж командой.
Peter Yaworski. Real-World Bug Hunting (2019)
Разбор реальных публичных отчётов: что искал исследователь, что нашёл и сколько за это заплатили.
Темы: XSS, CSRF, SSRF, обход контроля доступа, логические ошибки бизнес процессов, уязвимости в OAuth потоках, подстановка поддоменов.
Следующая часть: реверс-инжиниринг и вредоносный код.
Вся серия: