- عنوان: Privilege Escalation Techniques
- نویسنده: Alexis Ahmed
- حوزه: آزمون نفوذ
- سال انتشار: 2021
- تعداد صفحه: 463
- زبان اصلی: انگلیسی
- نوع فایل: pdf
- حجم فایل: 33.7 مگابایت
این کتاب یک راهنمای جامع در مورد فرآیند افزایش امتیاز برای سیستمهای ویندوز و لینوکس است و با ارائه تمرینها و سناریوهای دنیای واقعی در قالب محیطهای آسیبپذیر و ماشینهای مجازی، بهمنظور کاربردی و عملی طراحی شده است. این کتاب با معرفی شما به افزایش امتیازات شروع میشود و فرآیند راهاندازی یک آزمایشگاه هک مجازی عملی را پوشش میدهد که برای نشان دادن جنبههای عملی تکنیکهای تحت پوشش در طول دوره این کتاب استفاده میشود. هر فصل از این کتاب مبتنی بر فصل قبل است و با ارائه تمرینها و سناریوهایی که میتوانید تکرار کنید، فرآیند یادگیری را تأیید میکند. شما یاد خواهید گرفت که چگونه تا آنجایی که ممکن است اطلاعات را از یک سیستم هدف شمارش کنید، از ابزارهای شمارش دستی و خودکار استفاده کنید، با استفاده از تکنیک های مختلف، مانند حملات جعل هویت یا سوء استفاده های هسته، در لینوکس، امتیازات را در سیستم های ویندوز افزایش دهید. سیستم ها از طریق استفاده از اکسپلویت های هسته یا با بهره برداری از باینری های SUID. این کتاب به سه بخش طبقه بندی شده است که بر روی یکدیگر ساخته شده اند، که به موجب آن بخش اول مقدمه ای بر افزایش امتیازات، فرآیند به دست آوردن جایگاه اولیه در یک سیستم هدف، و شمارش اطلاعات از سیستم های هدف را پوشش می دهد. دو بخش بعدی به پوشش تکنیک ها و ابزارهای مختلف افزایش امتیاز برای هر دو سیستم ویندوز و لینوکس اختصاص دارد.
This book is a comprehensive guide on the privilege escalation process for Windows and Linux systems and is designed to be practical and hands-on by providing you with real-world exercises and scenarios in the form of vulnerable environments and virtual machines. The book starts off by introducing you to privilege escalation and covers the process of setting up a hands-on virtual hacking lab that will be used to demonstrate the practical aspects of the techniques covered during the course of this book. Each chapter of this book builds on the previous chapter and validates the learning process by providing you with exercises and scenarios that you can replicate. You will learn how to enumerate as much information as possible from a target system, utilize manual and automated enumeration tools, elevate privileges on Windows systems by leveraging various techniques, such as impersonation attacks or kernel exploits, among many others, and elevate privileges on Linux systems through the use of kernel exploits or by exploiting SUID binaries. This book is sorted into three sections that build on each other, whereby the first section covers the introduction to privilege escalation, the process of obtaining the initial foothold on a target system, and enumerating information from target systems. The next two sections are dedicated to covering the various privilege escalation techniques and tools for both Windows and Linux systems.
این کتاب را میتوانید بصورت رایگان از لینک زیر دانلود نمایید.
Download: Privilege Escalation Techniques
نظرات کاربران