官网 域渗透攻防指南 谢兆国 张秋圆 网络空间安全技术9787111716129 标准协议原理计算机互联网安全黑客攻防网络漏洞内网防控

配送至
$ $ USD

开本:3开
纸张:胶版纸
包装:平装
是否套装:否
国际标准书号ISBN:9787111716129
所属分类:图书>计算机/网络>信息安全
商品详情
重磅推荐
编辑推荐
()作者背景资深:作者是深信服深蓝攻防实验室的攻防渗透专家,曾就职于绿盟科技烈鹰战队、政企高级攻防部,年 攻防演练 佳攻击手,国内知名攻防渗透专家。()作者经验丰富:有多年攻防渗透经验,擅长内网渗透、域渗透、红队攻防,连续多年参加 、省市级、行业级实战攻防演练,并获得优异成绩。()内容系统全面:从协议原理、基础知识、工具使用、渗透手法、漏洞利用、权限维持个维度全面讲解域渗透攻防技术与技巧。()确保一看就会:注重实战,包含大量案例,所有操作都有详细的步骤和过程,并辅之以图片、代码,确保读者一看就会,会了就能用。()获全行业认可:本书得到了阿里、腾讯、、小米、美团、金山、、奇安信、长亭、绿盟、启明星辰等余家头部有代表性企业和机构的余位专家高度评价。

内容简介
这是一部安全行业公认的域渗透标准著作,从协议原理、基础知识、工具使用、渗透手法、漏洞利用、权限维持个维度全面讲解域渗透攻防技术与技巧,不仅能帮助读者深入了解域内攻防的本质,而且提供大量的实践案例。是深信服攻防渗透专家多年的一线域内攻防实战经验,获得阿里、腾讯、、小米、美团、金山、、奇安信、长亭、绿盟、启明星辰等企业和机构的余位专家高度评价并推荐。本书具体包含如下个方面的内容:()协议原理详细剖析了协议、协议、三种协议的原理,域渗透中很多漏洞都是围绕这个协议展开的。()基础知识全面介绍了工作组和域、域信任、域搭建与配置、本地账户和活动目录账户、本地组和域组、访问控制列表等各种域的基础知识,帮助读者打好坚实基础。()工具使用详细地讲解了、、、、、、、等余种域内工具的使用和原理,让读者在理解各种域渗透手法和域漏洞利用过程时能做到游刃有余。()渗透手法总结和分析了用户枚举、密码喷洒、 攻击、攻击、 攻击、委派攻击等余种攻击手法及其对应的检测手段和防御措施,帮助读者在攻击与对抗中快速成长。()漏洞利用详细分析了近种近年来爆发的高危域内漏洞,介绍了这些高危漏洞的背景、影响版本、原理、复现过程、检测方法和防御措施,让红队和蓝队在攻防中快速成长。()权限维持详细讲解了在获得域内蕞高权限后,如何对该权限进行维持,以及如何利用该权限获得指定用户的凭据。为了便于读者理解和操作,本书大量代码、截图和操作步骤说明,确保读者一看即会,会了就能用!

目 录
目 录
本书赞誉
前 言
第章 协议
协议
和的概念
加密算法
加密算法
协议认证
协议的安全问题
协议
基础

实验 目 录
本书赞誉
前 言
第章 协议
协议
和的概念
加密算法
加密算法
协议认证
协议的安全问题
协议
基础

实验


双向
认证
协议
协议的安全问题

基础
通信流程
查询方式
第章 域基础知识
域中常见名词
工作组和域
工作组

域功能级别和林功能级别
工作组和域的区别
域信任
单向信任、双向信任和快捷
信任
内部信任、外部信任和林
信任
跨域资源访问
域的搭建和配置
搭建
域功能级别的单域环境
搭建
域功能级别的单域环境
搭建额外域控
搭建域树
加入和退出域
启用基于的
本地账户和活动目录账户
本地账户
活动目录账户
本地组和域组
本地组
域组
目录分区
域目录分区
配置目录分区
架构目录分区
应用程序目录分区
条目属性分析
服务主体名称
的配置
使用注册
的查询和发现
域中的组策略
组策略的功能
组策略对象
策略设置与 项设置
组策略应用时机
组策略应用规则
组策略的管理
组策略的安全问题
域中的访问控制列表
访问控制
模型
访问控制列表
安全描述符定义语言
域对象的查看和
修改
第章 域内工具的使用
的使用
的安装
活动目录信息收集
导入数据
数据库信息
节点信息
分析模块
查询模块
的使用
参数
使用
查询示例
的使用
参数
使用
修改示例
的使用
连接域控
绑定凭据
查看
添加、删除和修改
的使用
参数
使用
查询示例
的使用
的使用
提供的模块
申请
申请
约束性委派攻击
的使用
申请
申请
导入票据
攻击
攻击
委派攻击
的使用
的使用
远程连接
获取域内所有用户的()
生成黄金票据
()
请求()
请求()
获取域的
()
枚举域内用户
()
增加机器账户
()
攻击()
攻击()
票据转换
()
增加、删除和
前 言
前 言
为什么要写这本书
我们经常会在各种新闻中看到关于网络安全的报道:企业的网络安全形同虚设,大大小小的企业被勒索软件勒索,无数居民的个人隐私惨遭泄露。年,勒索病毒席卷全球,多个国家和地区的数百万台计算机遭到了勒索攻击,造成数百亿美元的损失。
近年来,随着国家对网络安全的重视,实战攻防演练越来越火。很幸运,毕业后我就成了一名职业的红队选手,参加过大大小小的实战攻防演练。在实战攻防演练中经常能碰到微软的域环境。在国内,大量的企业、高校和政府单位使用域环境来进行管理和认证。如果域控沦陷,则域环境中的所有机器都将被控制。这是一件多么可怕的事啊!因此,域安全至关重要。
后来,我就慢慢开始着手对域进行深入学习。我发现国内关于域安全技术的知识很零散,不利于系统学习,并且国内也没有专门介绍域攻防的书籍。于是,我萌生出写一本域渗透攻防相关书籍的想法。在经过近八个月的写作后,我终于将本书呈现在大家面前。前 言
为什么要写这本书
我们经常会在各种新闻中看到关于网络安全的报道:企业的网络安全形同虚设,大大小小的企业被勒索软件勒索,无数居民的个人隐私惨遭泄露。年,勒索病毒席卷全球,多个国家和地区的数百万台计算机遭到了勒索攻击,造成数百亿美元的损失。
近年来,随着国家对网络安全的重视,实战攻防演练越来越火。很幸运,毕业后我就成了一名职业的红队选手,参加过大大小小的实战攻防演练。在实战攻防演练中经常能碰到微软的域环境。在国内,大量的企业、高校和政府单位使用域环境来进行管理和认证。如果域控沦陷,则域环境中的所有机器都将被控制。这是一件多么可怕的事啊!因此,域安全至关重要。
后来,我就慢慢开始着手对域进行深入学习。我发现国内关于域安全技术的知识很零散,不利于系统学习,并且国内也没有专门介绍域攻防的书籍。于是,我萌生出写一本域渗透攻防相关书籍的想法。在经过近八个月的写作后,我终于将本书呈现在大家面前。
我衷心地希望国内网络安全从业人员能从本书中学到域内攻防的知识,这也算是我对网络安全行业做出的微不足道的贡献。
本书仅限于学习交流,切不可用于非法用途,违法必究!
本书主要内容
本书共分为章。
第章为协议,详细地介绍了在域攻防实战中常见的三个协议:协议、协议和。后续很多漏洞都是围绕这三个协议进行的。
第章为域基础知识,着重介绍了域内的基础知识,帮助读者打好坚实的基础。
第章为域内工具的使用,通过对域内常用工具的讲解,让读者在后续域内渗透手法和域内漏洞利用的过程中能游刃有余。
第章为域内渗透手法,主要介绍了在域渗透的过程中经常使用的渗透手法,如域内用户名枚举攻击、密码喷洒攻击、 攻击、攻击、委派攻击、 攻击等,同时讲解了这些渗透手法的防御和检测,既可以帮助红队读者掌握域内渗透手法,也可以帮助蓝队读者掌握防守技巧,让红蓝双方在相互对抗中成长。
第章为域内漏洞和利用,主要介绍了近年来域内爆发的高危漏洞,详细地介绍了这些高危漏洞的背景、漏洞影响版本、漏洞原理、漏洞复现过程以及漏洞的检测和防御等,既可以帮助红队读者掌握这些域内高危漏洞的原理和利用过程,也可以帮助蓝队读者及时修补域内高危漏洞来达到防御的目的。
第章为域权限维持与后渗透密码收集,主要介绍了在获得域内 高权限后如何对该权限进行维持,以及如何利用该权限获得指定用户的凭据。
读者对象
本书适用于以下读者:
网络安全从业人员
企业运维人员
专业的红队、蓝队
网络安全爱好者
网络安全相关专业的在校学生
本书特色
目前我在国内市场上还没有看到专门针对域内攻防的书,本书对读者应该有很大的参考价值。本书汇聚了作者多年的一线域内攻防实战经验,全面细致地总结了域内攻防的知识点。书中以攻促防的方法定能帮助读者更深入地了解和学习域攻防技术。
勘误和支持
由于作者的水平有限,书中难免会出现一些错误或者不准确的地方,恳请读者批评指正。读者可以通过我的个人 公众号“谢公子学安全”与我联系。期待得到你们的反馈。
致谢
我想感谢很多人,如果没有他们,本书不可能顺利出版。
感谢我的爸爸、妈妈、爷爷、奶奶、外婆,感谢他们将我培养成人,并给我信心和力量,这是我不断前进的动力。
感谢支持我的小伙伴们,感谢、吴、、、水木逸轩、璠淳、莫、王浩辰、姜代威、、蔡佳杰、高鑫鸿、小刘、、张啸、李国聪、李镇岐、宾友才对我的长期支持和鼓励,给我提供一些有趣的点子,并在我遇到烦恼和麻烦时帮助我、开导我。
谢兆国
年月