Подборка книг по кибербезопасности: Наступательная безопасность

Пентест, эксплуатация и работа red team: книги, после которых появляется практика, а не только словарь.

20.08.2026
Подборка книг по кибербезопасности: Наступательная безопасность
Часть 2 из 9: наступательная безопасность

Подборка книг по кибербезопасности: Наступательная безопасность

Вторая часть из девяти. Пентест, эксплуатация и работа red team. Книги, после которых появляется практика, а не только словарь.

Обязательное условие: собственная лаборатория и письменное разрешение на любые действия за её пределами.

Jon Erickson. Hacking: The Art of Exploitation (2-е издание, 2008)

Единственная книга в списке, которая начинает с языка C и ассемблера и доводит до рабочего эксплойта. Год выпуска пугает, но объяснение механики переполнения буфера с тех пор лучше никто не написал.

Темы: работа со стеком и кучей, переполнение буфера, форматные строки, шелл код, сетевые атаки, обход простейших защит, основы криптоатак.

Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)

Полный цикл теста на проникновение от разведки до отчёта, с пошаговой сборкой стенда. Лучшая первая практическая книга.

Темы: сбор информации, сканирование и идентификация сервисов, эксплуатация типовых уязвимостей, постэксплуатация и закрепление, атаки на беспроводные сети, мобильные приложения, написание собственного эксплойта.

Peter Kim. The Hacker Playbook 3 (2018)

Сборник сценариев в формате спортивных комбинаций. Ориентирован на red team, а не на аудит по чек листу.

Темы: разведка внешнего периметра, фишинговые кампании, обход антивирусов и средств мониторинга, латеральное перемещение, компрометация Active Directory, физическое проникновение.

David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)

Каноническое руководство по фреймворку. Интерфейсы с тех пор поменялись, логика работы нет.

Темы: архитектура Metasploit, модули и полезные нагрузки, Meterpreter, обход защиты, автоматизация, написание собственных модулей.

Justin Seitz, Tim Arnold. Black Hat Python (2-е издание, 2021)

Как писать свои инструменты, а не собирать чужие. Второе издание переписано под Python 3.

Темы: сетевые клиенты и серверы с нуля, снифферы, прокси, троян с управлением через почту, кража данных из браузера, автоматизация Burp, работа с Windows API.

Vickie Li. Bug Bounty Bootcamp (2021)

Про поиск уязвимостей в живых веб приложениях и правила игры на платформах вознаграждений.

Темы: разведка по домену, выбор целей, типовые классы уязвимостей веба, повышение критичности находки, написание отчёта, работа с триаж командой.

Peter Yaworski. Real-World Bug Hunting (2019)

Разбор реальных публичных отчётов: что искал исследователь, что нашёл и сколько за это заплатили.

Темы: XSS, CSRF, SSRF, обход контроля доступа, логические ошибки бизнес процессов, уязвимости в OAuth потоках, подстановка поддоменов.


Читать далее