دانلود رایگان کتاب:
Pentesting Active Directory and Windows-based Infrastructure
| نویسنده |
Denis Isakov |
|---|---|
| سال انتشار |
2023 |
| تعداد صفحات |
360 |
| سطح کتاب |
پیشرفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
35.7MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Pentesting Active Directory and Windows-based Infrastructure:
کتاب Pentesting Active Directory and Windows-based Infrastructure یک راهنمای عملی و جامع برای تست نفوذ در زیرساختهای مایکروسافت است. این کتاب با تمرکز ویژه بر Active Directory و سرویسهای مختلف ویندوز، تکنیکهای واقعی حمله و دفاع را به صورت عملی آموزش میدهد. نویسنده با ارائه مثالها و سناریوهای واقعی، خواننده را با روشهای هک اخلاقی و شناسایی نقاط ضعف در محیطهای سازمانی آشنا میکند.خلاصه کتاب Pentesting Active Directory and Windows-based Infrastructure:
در بخش اول کتاب نویسنده محیط آزمایشی برای حمله به Exchange Server و زیرساختهای Active Directory را آماده کرده و مراحل شناسایی و بهرهبرداری از آسیبپذیریها را توضیح میدهد. همچنین تکنیکهای جلوگیری از شناسایی، مانند دور زدن AMSI و AppLocker، استفاده از PowerShell Enhanced Logging و Sysmon معرفی میشوند تا نفوذگران بتوانند فعالیت خود را مخفی نگه دارند. در بخش دوم کتاب به بررسی روشهای دسترسی به اعتبارنامهها، حرکت جانبی در شبکه، ارتقای سطح دسترسی و تداوم نفوذ در سطح دامنه میپردازد. علاوه بر این، تکنیکهای سوء استفاده از سرویسهای AD Certificate، SQL Server، WSUS و SCCM آموزش داده میشود تا خواننده توانایی انجام ارزیابی امنیتی جامع و ارائه راهکارهای دفاعی و اصلاحی را داشته باشد.
ویرایش محتوا
فهرست مطالب کتاب Pentesting Active Directory and Windows-based Infrastructure:
1 Getting the Lab Ready and Attacking Exchange Server
2 Defense Evasion 25
3 Domain Reconnaissance and Discovery 51
4 Credential Access in Domain 71
5 Lateral Movement in Domain and Across Forests 101
6 Domain Privilege Escalation 141
7 Persistence on Domain Level 179
8 Abusing Active Directory Certificate Services 221
9 Compromising Microsoft SQL Server 267
10 Taking Over WSUS and SCCM