دانلود رایگان کتاب:
SANS SEC467.2 Media Drops and Payloads, Pretexting, Physical Testing, and Reporting

نویسندگان |
Dave Shackleford ,James Leyte-Vidal |
---|---|
سال انتشار |
2021 |
تعداد صفحات |
115 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
7.5MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Media Drops and Payloads, Pretexting, Physical Testing, and Reporting:
کتاب Media Drops and Payloads, Pretexting, Physical Testing, and Reportin از مؤسسه SANS راهنمایی جامع برای درک و اجرای حملات مهندسی اجتماعی در تست نفوذ و ارزیابی امنیت سازمانی است. نویسندگان با اتکا به تجربههای واقعی، مباحثی مانند USB drops، طراحی و اجرای payload، pretexting و تستهای فیزیکی را آموزش میدهند. تمرکز کتاب بر ترکیب مهارتهای روانشناسی و فنی برای شبیهسازی حملات واقعگرایانه است که به تیمهای امنیتی در شناسایی و کاهش آسیبپذیریها کمک میکند.خلاصه کتاب Media Drops and Payloads, Pretexting, Physical Testing, and Reporting:
کتاب با معرفی تکنیک “USB Drop” آغاز میشود که شامل آمادهسازی فلشهای حاوی payload، طراحی ظاهر متقاعدکننده و انتخاب محلهای مناسب برای رهاسازی است. نویسندگان اهمیت در نظر گرفتن محدوده قانونی تست، کنترل ریسک با تکنیکهایی مانند time-coding، و بررسی شبکه هدف قبل از اجرای payload را توضیح میدهند. این رویکردها علاوه بر افزایش موفقیت عملیات، خطر اجرای ناخواسته در سیستمهای خارج از محدوده را کاهش میدهند. بخش پیشرفته کتاب به انواع payload میپردازد؛ از نمونههای ساده آموزشی تا ابزارهای پیشرفته مانند Meterpreter، ساخت payload با msfvenom و پیادهسازی PowerShell payloads. نویسندگان نحوه مدیریت ریسک، فرار از تشخیص امنیتی و تنظیم عملکرد payload بر اساس نیاز مشتری را شرح میدهند. همچنین با ذکر نمونههای واقعی، نشان میدهند که چگونه ترکیب مهندسی اجتماعی با مهارتهای فنی میتواند دسترسی عمیق به سیستمها و دادهها ایجاد کند.
ویرایش محتوا
فهرست مطالب کتاب Media Drops and Payloads, Pretexting, Physical Testing, and Reporting:
USB and Media Drops
Building a Payload
LAB: PowerShell payloads
LAB: Roll Your Own
Clicks That Work
LAB: Pretty Payloads
Successful Pretexting
LAB: Pretexting
Tailgating and Physical Access
Social Engineering Reports
SE: Where it all Fits
Risky Business
Final LAB: Capture the Human