Добірка книжок з кібербезпеки: Наступальна безпека

Пентест, експлуатація і робота red team: книжки, після яких з'являється практика, а не лише словник.

20.08.2026
Добірка книжок з кібербезпеки: Наступальна безпека
Частина 2 з 9: наступальна безпека

Добірка книжок з кібербезпеки: Наступальна безпека

Друга частина з дев'яти. Пентест, експлуатація і робота red team. Книжки, після яких з'являється практика, а не лише словник.

Обов'язкова умова: власна лабораторія і письмовий дозвіл на будь-які дії за її межами.

Jon Erickson. Hacking: The Art of Exploitation (2-ге видання, 2008)

Єдина книжка в списку, яка починає з мови C та асемблера і доводить до робочого експлойта. Рік виходу лякає, але пояснення механіки переповнення буфера відтоді краще ніхто не написав.

Теми: робота зі стеком і купою, переповнення буфера, форматні рядки, шелл код, мережеві атаки, обхід найпростіших захистів, основи криптоатак.

Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)

Повний цикл тесту на проникнення від розвідки до звіту, з покроковим складанням стенда. Найкраща перша практична книжка.

Теми: збір інформації, сканування та ідентифікація сервісів, експлуатація типових уразливостей, постексплуатація і закріплення, атаки на бездротові мережі, мобільні застосунки, написання власного експлойта.

Peter Kim. The Hacker Playbook 3 (2018)

Збірка сценаріїв у форматі спортивних комбінацій. Орієнтована на red team, а не на аудит за чек листом.

Теми: розвідка зовнішнього периметра, фішингові кампанії, обхід антивірусів і засобів моніторингу, латеральне переміщення, компрометація Active Directory, фізичне проникнення.

David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)

Канонічний посібник із фреймворку. Інтерфейси відтоді змінилися, логіка роботи ні.

Теми: архітектура Metasploit, модулі та корисні навантаження, Meterpreter, обхід захисту, автоматизація, написання власних модулів.

Justin Seitz, Tim Arnold. Black Hat Python (2-ге видання, 2021)

Як писати свої інструменти, а не збирати чужі. Друге видання переписане під Python 3.

Теми: мережеві клієнти та сервери з нуля, сніфери, проксі, троян з керуванням через пошту, крадіжка даних із браузера, автоматизація Burp, робота з Windows API.

Vickie Li. Bug Bounty Bootcamp (2021)

Про пошук уразливостей у живих веб застосунках і правила гри на платформах винагород.

Теми: розвідка за доменом, вибір цілей, типові класи уразливостей вебу, підвищення критичності знахідки, написання звіту, робота з тріаж командою.

Peter Yaworski. Real-World Bug Hunting (2019)

Розбір реальних публічних звітів: що шукав дослідник, що знайшов і скільки за це заплатили.

Теми: XSS, CSRF, SSRF, обхід контролю доступу, логічні помилки бізнес процесів, уразливості в OAuth потоках, перехоплення піддоменів.


Читати далі