这是什么?
🎯 模拟器提示
📚 术语表
🏆 关键人物
Kevin Mitnick (1995)
凯文·米特尼克(Kevin Mitnick)曾经是联邦调查局(FBI)头号通缉犯,从一名被定罪的黑客转变为世界上最受尊敬的网络安全顾问和渗透测试员之一。他开创了社会工程技术,并证明了人类的漏洞往往比技术漏洞更容易被利用。他的公司 Mitnick Security Consulting 为全球各大公司进行了渗透测试。
Dan Kaminsky (2008)
一位著名的安全研究人员于 2008 年发现了域名系统 (DNS) 中的一个严重漏洞,该漏洞可能允许攻击者重定向任何网站的流量。在公开披露该漏洞之前,他与主要 DNS 软件供应商和互联网服务提供商协调了大规模的秘密补丁工作。
Katie Moussouris (2016)
一位网络安全先驱,创建了微软第一个漏洞赏金计划,并帮助美国国防部制定了漏洞披露政策(包括“黑掉五角大楼”)。她创立了 Luta Security,帮助组织建立漏洞披露和错误赏金计划。
HD Moore (2003)
2003 年创建了 Metasploit Framework,这是世界上使用最广泛的渗透测试平台,通过向网络安全社区提供开源开发工具来实现安全测试的民主化
Georgia Weidman (2014)
撰写了《渗透测试:黑客实践入门》并创立了 Shevirah Inc.,开创了移动渗透测试方法并推进网络安全教育
Bruce Schneier (1994)
著名密码学家和安全专家,着有《应用密码学》,并建立了有关安全分析、威胁建模和安全人为因素的基础思想
🎓 学习资源
- OWASP Testing Guide v4
用于 Web 应用程序安全测试的全面开源指南,涵盖每种 Web 漏洞类别的方法、工具和详细测试用例。 - Penetration Testing Execution Standard (PTES)
一个全面的标准,定义了从预参与到报告的专业渗透测试方法,提供了许多安全公司采用的框架。 - NIST SP 800-115: Technical Guide to Information Security Testing and Assessment
NIST 指南提供了规划和进行信息安全测试(包括渗透测试)以及分析结果的框架。 - The Mitre ATT&CK Framework
基于现实世界观察的全球可访问的对手战术、技术和程序 (TTP) 知识库,广泛用于规划渗透测试和红队演习。 - The Web Application Hacker's Handbook
发现、利用和预防 Web 应用程序安全缺陷的权威指南,详细涵盖了 Web 应用程序渗透测试的各个方面。 - Penetration Testing: A Hands-On Introduction to Hacking
渗透测试的实用介绍,逐步介绍如何设置实验室环境并使用 Metasploit 等工具执行测试,涵盖网络、脚本编写和漏洞利用。 - The Art of Exploitation
深入探讨黑客攻击的技术基础,涵盖编程、网络、密码学和从第一原理出发的利用,建立真正的理解而不仅仅是工具的使用。 - Professor Messer - CompTIA Security+ Course
全面的免费视频课程,涵盖网络安全基础知识,包括网络安全、威胁评估和符合 CompTIA Security+ 认证的渗透测试概念。 - HackerSploit - Penetration Testing Bootcamp
从头开始教授渗透测试的实用视频系列,包括设置 Kali Linux,在易受攻击的练习目标上使用 Nmap、Metasploit 和 Burp Suite。 - DEFCON Conference Talks
全球最大的黑客会议 DEFCON 的录音,其中包括顶级研究人员关于最新漏洞、利用技术和安全研究的演讲。