Добірка книжок з кібербезпеки: Наступальна безпека
Пентест, експлуатація і робота red team: книжки, після яких з'являється практика, а не лише словник.
Добірка книжок з кібербезпеки: Наступальна безпека
Друга частина з дев'яти. Пентест, експлуатація і робота red team. Книжки, після яких з'являється практика, а не лише словник.
Обов'язкова умова: власна лабораторія і письмовий дозвіл на будь-які дії за її межами.
Jon Erickson. Hacking: The Art of Exploitation (2-ге видання, 2008)
Єдина книжка в списку, яка починає з мови C та асемблера і доводить до робочого експлойта. Рік виходу лякає, але пояснення механіки переповнення буфера відтоді краще ніхто не написав.
Теми: робота зі стеком і купою, переповнення буфера, форматні рядки, шелл код, мережеві атаки, обхід найпростіших захистів, основи криптоатак.
Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)
Повний цикл тесту на проникнення від розвідки до звіту, з покроковим складанням стенда. Найкраща перша практична книжка.
Теми: збір інформації, сканування та ідентифікація сервісів, експлуатація типових уразливостей, постексплуатація і закріплення, атаки на бездротові мережі, мобільні застосунки, написання власного експлойта.
Peter Kim. The Hacker Playbook 3 (2018)
Збірка сценаріїв у форматі спортивних комбінацій. Орієнтована на red team, а не на аудит за чек листом.
Теми: розвідка зовнішнього периметра, фішингові кампанії, обхід антивірусів і засобів моніторингу, латеральне переміщення, компрометація Active Directory, фізичне проникнення.
David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)
Канонічний посібник із фреймворку. Інтерфейси відтоді змінилися, логіка роботи ні.
Теми: архітектура Metasploit, модулі та корисні навантаження, Meterpreter, обхід захисту, автоматизація, написання власних модулів.
Justin Seitz, Tim Arnold. Black Hat Python (2-ге видання, 2021)
Як писати свої інструменти, а не збирати чужі. Друге видання переписане під Python 3.
Теми: мережеві клієнти та сервери з нуля, сніфери, проксі, троян з керуванням через пошту, крадіжка даних із браузера, автоматизація Burp, робота з Windows API.
Vickie Li. Bug Bounty Bootcamp (2021)
Про пошук уразливостей у живих веб застосунках і правила гри на платформах винагород.
Теми: розвідка за доменом, вибір цілей, типові класи уразливостей вебу, підвищення критичності знахідки, написання звіту, робота з тріаж командою.
Peter Yaworski. Real-World Bug Hunting (2019)
Розбір реальних публічних звітів: що шукав дослідник, що знайшов і скільки за це заплатили.
Теми: XSS, CSRF, SSRF, обхід контролю доступу, логічні помилки бізнес процесів, уразливості в OAuth потоках, перехоплення піддоменів.
Наступна частина: реверс-інжиніринг і шкідливий код.
Уся серія: