Product details
- ASIN : B07MT8DDBR
- Publisher : Packt Publishing; 1st edition (May 22, 2020)
- Publication date : May 22, 2020
- Language : English
- File size : 105713 KB
- Text-to-Speech : Enabled
- Screen Reader : Supported
- Enhanced typesetting : Enabled
- X-Ray : Not Enabled
- Word Wise : Not Enabled
-
Print length : 546 pages
خرید اینترنتی کتاب Hands-On Web Penetration Testing with Metasploit اثر Harpreet Singh and Himanshu Sharma
Identify, exploit, and test web application security with ease
Key Features
- Get up to speed with Metasploit and discover how to use it for pentesting
- Understand how to exploit and protect your web environment effectively
- Learn how an exploit works and what causes vulnerabilities
Book Description
Metasploit has been a crucial security tool for many years. However, there are only a few modules that Metasploit has made available to the public for pentesting web applications. In this book, you'll explore another aspect of the framework – web applications – which is not commonly used. You'll also discover how Metasploit, when used with its inbuilt GUI, simplifies web application penetration testing.
The book starts by focusing on the Metasploit setup, along with covering the life cycle of the penetration testing process. Then, you will explore Metasploit terminology and the web GUI, which is available in the Metasploit Community Edition. Next, the book will take you through pentesting popular content management systems such as Drupal, WordPress, and Joomla, which will also include studying the latest CVEs and understanding the root cause of vulnerability in detail. Later, you'll gain insights into the vulnerability assessment and exploitation of technological platforms such as JBoss, Jenkins, and Tomcat. Finally, you'll learn how to fuzz web applications to find logical security vulnerabilities using third-party tools.
By the end of this book, you'll have a solid understanding of how to exploit and validate vulnerabilities by working with various tools and techniques.
What you will learn
- Get up to speed with setting up and installing the Metasploit framework
- Gain first-hand experience of the Metasploit web interface
- Use Metasploit for web-application reconnaissance
- Understand how to pentest various content management systems
- Pentest platforms such as JBoss, Tomcat, and Jenkins
- Become well-versed with fuzzing web applications
- Write and automate penetration testing reports
Who this book is for
This book is for web security analysts, bug bounty hunters, security professionals, or any stakeholder in the security sector who wants to delve into web application security testing. Professionals who are not experts with command line tools or Kali Linux and prefer Metasploit’s graphical user interface (GUI) will also find this book useful. No experience with Metasploit is required, but basic knowledge of Linux and web application pentesting will be helpful.
Table of Contents
- Introduction to Web Application Penetration Testing
- Metasploit Essentials
- The Metasploit Web Interface
- Using Metasploit for Reconnaissance
- Web Application Enumeration using Metasploit
- Vulnerability scanning using WMAP
- Vulnerability Assessment using Metasploit (Nessus)
- Pentesting CMSes — WordPress
- Pentesting CMSes — Joomla
- Pentesting CMSes — Drupal
- Penetration Testing on Technological Platforms — JBoss
- Penetration Testing on Technological Platforms — Apache Tomcat
- Penetration Testing on Technological Platforms — Jenkins
- Web Application Fuzzing — Logical Bug Hunting
- Writing Penetration Testing Reports
خرید اینترنتی کتاب Hands-On Web Penetration Testing with Metasploit اثر Harpreet Singh and Himanshu Sharma
کد محصول | ZBOW9465909 |
منابع کتاب خرید اینترنتی کتاب Hands-On Web Penetration Testing with Metasploit اثر Harpreet Singh and Himanshu Sharma
امنیت برنامه های وب را به راحتی شناسایی، بهره برداری و آزمایش کنید
ویژگی های کلیدی
- با Metasploit سرعت بگیرید و نحوه استفاده از آن را برای pentesting کشف کنید
- نحوه بهره برداری و محافظت موثر از محیط وب خود را بدانید
- بیاموزید که چگونه یک اکسپلویت کار می کند و چه چیزی باعث آسیب پذیری می شود
توضیحات کتاب
Metasploit برای چندین سال یک ابزار امنیتی مهم بوده است. با این حال، تنها چند ماژول وجود دارد که Metasploit آنها را برای پنت کردن برنامه های کاربردی وب در دسترس عموم قرار داده است. در این کتاب، جنبه دیگری از چارچوب – برنامه های کاربردی وب – را که معمولاً مورد استفاده قرار نمی گیرد، بررسی خواهید کرد. همچنین متوجه خواهید شد که چگونه Metasploit، هنگامی که با رابط کاربری گرافیکی داخلی خود استفاده می شود، آزمایش نفوذ برنامه های وب را ساده می کند.
این کتاب با تمرکز بر راه اندازی Metasploit، همراه با پوشش چرخه عمر فرآیند تست نفوذ آغاز می شود. سپس، اصطلاحات Metasploit و رابط کاربری گرافیکی وب را که در نسخه جامعه Metasploit در دسترس است، بررسی خواهید کرد. در مرحله بعد، این کتاب شما را در سیستم های مدیریت محتوای محبوب مانند دروپال، وردپرس و جوملا که شامل مطالعه آخرین CVE ها و درک علت اصلی آسیب پذیری با جزئیات نیز می شود، خواهد برد. بعداً به ارزیابی آسیبپذیری و بهرهبرداری از پلتفرمهای فناوری مانند JBoss، Jenkins و Tomcat خواهید رسید. در نهایت، شما یاد خواهید گرفت که چگونه برنامه های کاربردی وب را برای یافتن آسیب پذیری های امنیتی منطقی با استفاده از ابزارهای شخص ثالث، فازی کنید.
در پایان این کتاب، شما درک کاملی از نحوه بهره برداری و اعتبارسنجی آسیب پذیری ها با کار با ابزارها و تکنیک های مختلف خواهید داشت.
آنچه خواهید آموخت
- با راه اندازی و نصب فریم ورک Metasploit به سرعت برسید
- تجربه دست اول رابط وب Metasploit را به دست آورید
- از Metasploit برای شناسایی برنامه های وب استفاده کنید
- نحوه پنت کردن سیستم های مدیریت محتوای مختلف را بدانید
- پلتفرم های Pentest مانند JBoss، Tomcat و Jenkins
- با برنامه های کاربردی وب مبهم به خوبی آشنا شوید
- گزارش های تست نفوذ را بنویسید و خودکار کنید
این کتاب برای چه کسی است
این کتاب برای تحلیلگران امنیت وب، شکارچیان باگ، متخصصان امنیت، یا هر ذینفعی در بخش امنیت که میخواهد در تست امنیت برنامههای کاربردی وب تحقیق کند، است. افراد حرفه ای که با ابزارهای خط فرمان یا کالی لینوکس متخصص نیستند و رابط کاربری گرافیکی Metasploit (GUI) را ترجیح می دهند نیز این کتاب را مفید خواهند یافت. هیچ تجربه ای با Metasploit مورد نیاز نیست، اما دانش اولیه لینوکس و آزمایش برنامه های وب مفید خواهد بود.
فهرست مطالب
- مقدمه ای بر تست نفوذ برنامه های کاربردی وب
- Metasploit Essentials
- رابط وب Metasploit
- استفاده از Metasploit برای شناسایی
- شمارش برنامه های وب با استفاده از Metasploit
- اسکن آسیب پذیری با استفاده از WMAP
- ارزیابی آسیبپذیری با استفاده از Metasploit (Nessus)
- پنتست CMS - وردپرس
- پنتست CMS - جوملا
- پنتست CMS - دروپال
- تست نفوذ در پلتفرم های تکنولوژیکی - JBoss
- تست نفوذ بر روی پلتفرم های فناوری - آپاچی تامکت
- تست نفوذ بر روی پلتفرم های تکنولوژیکی - جنکینز
- Fuzzing برنامه وب - شکار اشکال منطقی
- نوشتن گزارش های تست نفوذ
ارسال نظر درباره خرید اینترنتی کتاب Hands-On Web Penetration Testing with Metasploit اثر Harpreet Singh and Himanshu Sharma