這是什麼?
🎯 模擬器提示
📚 術語表
🏆 關鍵人物
Kevin Mitnick (1995)
凱文·米特尼克(Kevin Mitnick)曾經是聯邦調查局(FBI)頭號通緝犯,從一名被定罪的駭客轉變為世界上最受尊敬的網路安全顧問和滲透測試員之一。他開創了社會工程技術,並證明了人類的漏洞往往比技術漏洞更容易被利用。他的公司 Mitnick Security Consulting 為全球各大公司進行了滲透測試。
Dan Kaminsky (2008)
一位著名的安全研究人員在 2008 年發現了網域名稱系統 (DNS) 中的一個嚴重漏洞,該漏洞可能允許攻擊者重定向任何網站的流量。在公開披露漏洞之前,他與主要 DNS 軟體供應商和網路服務供應商協調了大規模的秘密修補程式工作。
Katie Moussouris (2016)
網路安全先驅,創建了微軟第一個漏洞賞金計劃,並幫助美國國防部製定了漏洞披露政策(包括「黑掉五角大樓」)。她創立了 Luta Security,幫助組織建立漏洞揭露和錯誤賞金計畫。
HD Moore (2003)
2003 年創建了 Metasploit Framework,這是世界上使用最廣泛的滲透測試平台,透過向網路安全社群提供開源開發工具來實現安全測試的民主化
Georgia Weidman (2014)
撰寫了《滲透測試:駭客實踐入門》並創立了 Shevirah Inc.,開創了行動滲透測試方法並推廣網路安全教育
Bruce Schneier (1994)
著名密碼學家和安全專家,著有《應用密碼學》,並建立了安全分析、威脅建模和安全人為因素的基礎思想
🎓 學習資源
- OWASP Testing Guide v4
用於 Web 應用程式安全測試的全面開源指南,涵蓋每種 Web 漏洞類別的方法、工具和詳細測試案例。 - Penetration Testing Execution Standard (PTES)
一個全面的標準,定義了從預先參與到報告的專業滲透測試方法,提供了許多安全公司採用的框架。 - NIST SP 800-115: Technical Guide to Information Security Testing and Assessment
NIST 指南提供了規劃和進行資訊安全測試(包括滲透測試)以及分析結果的框架。 - The Mitre ATT&CK Framework
基於現實世界觀察的全球可訪問的對手戰術、技術和程序 (TTP) 知識庫,廣泛用於規劃滲透測試和紅隊演習。 - The Web Application Hacker's Handbook
發現、利用和預防 Web 應用程式安全缺陷的權威指南,詳細涵蓋了 Web 應用程式滲透測試的各個方面。 - Penetration Testing: A Hands-On Introduction to Hacking
滲透測試的實用介紹,逐步介紹如何設定實驗室環境並使用 Metasploit 等工具執行測試,涵蓋網路、腳本編寫和漏洞利用。 - The Art of Exploitation
深入探討駭客攻擊的技術基礎,涵蓋程式設計、網路、密碼學和從第一原理出發的利用,建立真正的理解而不僅僅是工具的使用。 - Professor Messer - CompTIA Security+ Course
全面的免費視訊課程,涵蓋網路安全基礎知識,包括網路安全、威脅評估和符合 CompTIA Security+ 認證的滲透測試概念。 - HackerSploit - Penetration Testing Bootcamp
從頭開始教授滲透測試的實用影片系列,包括設定 Kali Linux,在易受攻擊的練習目標上使用 Nmap、Metasploit 和 Burp Suite。 - DEFCON Conference Talks
全球最大的駭客會議 DEFCON 的錄音,其中包括頂尖研究人員關於最新漏洞、利用技術和安全研究的演講。