Добірка книжок з кібербезпеки: Наступальна безпека

Пентест, експлуатація і робота red team: книжки, після яких з'являється практика, а не лише словник.

Добірка книжок з кібербезпеки: Наступальна безпека
Частина 2 з 9: наступальна безпека

Друга частина з дев'яти. Пентест, експлуатація і робота red team. Книжки, після яких з'являється практика, а не лише словник.

Обов'язкова умова: власна лабораторія і письмовий дозвіл на будь-які дії за її межами.

Jon Erickson. Hacking: The Art of Exploitation (2-ге видання, 2008)

Єдина книжка в списку, яка починає з мови C та асемблера і доводить до робочого експлойта. Рік виходу лякає, але пояснення механіки переповнення буфера відтоді краще ніхто не написав.

Робота зі стеком і купою, переповнення буфера, форматні рядки, шелл код, мережеві атаки, обхід найпростіших захистів, основи криптоатак.

Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)

Повний цикл тесту на проникнення від розвідки до звіту, з покроковим складанням стенда. Найкраща перша практична книжка.

Збір інформації, сканування та ідентифікація сервісів, експлуатація типових уразливостей, постексплуатація і закріплення, атаки на бездротові мережі, мобільні застосунки, написання власного експлойта.

Peter Kim. The Hacker Playbook 3 (2018)

Збірка сценаріїв у форматі спортивних комбінацій. Орієнтована на red team, а не на аудит за чек листом.

Розвідка зовнішнього периметра, фішингові кампанії, обхід антивірусів і засобів моніторингу, латеральне переміщення, компрометація Active Directory, фізичне проникнення.

David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)

Канонічний посібник із фреймворку. Інтерфейси відтоді змінилися, логіка роботи ні.

Архітектура Metasploit, модулі та корисні навантаження, Meterpreter, обхід захисту, автоматизація, написання власних модулів.

Justin Seitz, Tim Arnold. Black Hat Python (2-ге видання, 2021)

Як писати свої інструменти, а не збирати чужі. Друге видання переписане під Python 3.

Мережеві клієнти та сервери з нуля, сніфери, проксі, троян з керуванням через пошту, крадіжка даних із браузера, автоматизація Burp, робота з Windows API.

Vickie Li. Bug Bounty Bootcamp (2021)

Про пошук уразливостей у живих веб застосунках і правила гри на платформах винагород.

Розвідка за доменом, вибір цілей, типові класи уразливостей вебу, підвищення критичності знахідки, написання звіту, робота з тріаж командою.

Peter Yaworski. Real-World Bug Hunting (2019)

Розбір реальних публічних звітів: що шукав дослідник, що знайшов і скільки за це заплатили.

XSS, CSRF, SSRF, обхід контролю доступу, логічні помилки бізнес процесів, уразливості в OAuth потоках, перехоплення піддоменів.

Читати далі