Metasploit: The Penetration Tester's Guide und über 1 Million weitere Bücher verfügbar für Amazon Kindle . Erfahren Sie mehr


oder
Loggen Sie sich ein, um 1-Click® einzuschalten.
oder
Mit kostenloser Probeteilnahme bei Amazon Prime. Melden Sie sich während des Bestellvorgangs an. Erfahren Sie mehr
Alle Angebote
Möchten Sie verkaufen? Hier verkaufen
oder
gegen einen Amazon.de Gutschein über EUR 9,95 eintauschen?
Metasploit: A Penetration Tester's Guide
 
 
Beginnen Sie mit dem Lesen von Metasploit: The Penetration Tester's Guide auf Ihrem Kindle in weniger als einer Minute.

Sie haben keinen Kindle? Hier kaufen oder eine gratis Kindle Lese-App herunterladen.

Metasploit: A Penetration Tester's Guide [Englisch] [Taschenbuch]

David Kennedy , Jim O'Gorman , Devon Kearns , Mati Ahoroni
4.5 von 5 Sternen  Alle Rezensionen anzeigen (2 Kundenrezensionen)
Unverb. Preisempf.: EUR 40,00
Preis: EUR 30,95 kostenlose Lieferung. Siehe Details.
Sie sparen: EUR 9,05 (23%)
  Alle Preisangaben inkl. MwSt.
o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o
Auf Lager.
Verkauf und Versand durch Amazon.de. Geschenkverpackung verfügbar.
Nur noch 2 Stück auf Lager - jetzt bestellen.
Lieferung bis Donnerstag, 31. Mai: Wählen Sie an der Kasse Morning-Express. Siehe Details.

Weitere Ausgaben

Amazon-Preis Neu ab Gebraucht ab
Kindle Edition EUR 22,53  
Taschenbuch EUR 30,95  
Gutschein erhalten
Tauschen Sie jetzt Metasploit: A Penetration Tester's Guide gegen einen Amazon-Gutschein in Höhe von EUR 9,95 ein - einlösbar für Tausende von Artikeln bei Amazon.de. Entdecken Sie mehr eintauschbare Bücher im Bücher Trade-In Shop. Bitte beachten Sie die Teilnahmebedingungen.

Jetzt für Amazon Student anmelden und um 20% erhöhten Eintauschwert sichern.

Wird oft zusammen gekauft

Metasploit: A Penetration Tester's Guide + Backtrack 4: Assuring Security by Penetration Testing + Backtrack 5 Wireless Penetration Testing Beginner's Guide
Preis für alle drei: EUR 109,55

Verfügbarkeit und Versanddetails anzeigen

Die ausgewählten Artikel zusammen kaufen

Kunden, die diesen Artikel gekauft haben, kauften auch


Produktinformation

  • Taschenbuch: 301 Seiten
  • Verlag: No Starch Press; Auflage: 1 (26. Juli 2011)
  • Sprache: Englisch
  • ISBN-10: 159327288X
  • ISBN-13: 978-1593272883
  • Größe und/oder Gewicht: 23,3 x 17,7 x 2,9 cm
  • Durchschnittliche Kundenbewertung: 4.5 von 5 Sternen  Alle Rezensionen anzeigen (2 Kundenrezensionen)
  • Amazon Bestseller-Rang: Nr. 4.881 in Englische Bücher (Siehe Top 100 in Englische Bücher)
  • Komplettes Inhaltsverzeichnis ansehen

Mehr über die Autoren

Entdecken Sie Bücher, lesen Sie über Autoren und mehr

Produktbeschreibungen

Kurzbeschreibung

The Metasploit Framework makes discovering, exploiting, and sharing vulnerabilities quick and relatively painless. But while Metasploit is used by security professionals everywhere, the tool can be hard to grasp for first-time users. Metasploit: The Penetration Tester's Guide fills this gap by teaching you how to harness the Framework and interact with the vibrant community of Metasploit contributors. Once you've built your foundation for penetration testing, you'll learn the Framework's conventions, interfaces, and module system as you launch simulated attacks. You'll move on to advanced penetration testing techniques, including network reconnaissance and enumeration, client-side attacks, wireless attacks, and targeted social-engineering attacks. Learn how to: - Find and exploit unmaintained, misconfigured, and unpatched systems - Perform reconnaissance and find valuable information about your target - Bypass antivirus technologies and circumvent security controls - Integrate Nmap, NeXpose, and Nessus with Metasploit to automate discovery - Use the Meterpreter shell to launch further attacks from inside the network - Harness stand-alone Metasploit utilities, third-party tools, and plug-ins - Learn how to write your own Meterpreter post-exploitation modules and scripts You'll even touch on exploit discovery for zero-day research, write a fuzzer, port existing exploits into the Framework, and learn how to cover your tracks. Whether your goal is to secure your own networks or to put someone else's to the test, Metasploit: The Penetration Tester's Guide will take you there and beyond.

Welche anderen Artikel kaufen Kunden, nachdem sie diesen Artikel angesehen haben?


Vorgeschlagene Tags zu ähnlichen Produkten

 (Was ist das?)
Setzen Sie den ersten relevanten Tag hinzu (ein Schlüsselwort, das mit diesem Produkt in engem Zusammenhang steht).
 

 

Kundenrezensionen

3 Sterne
0
2 Sterne
0
1 Sterne
0
Die hilfreichsten Kundenrezensionen
1 von 1 Kunden fanden die folgende Rezension hilfreich
Sehr guter Einstieg 8. März 2012
Von Winston Smith VINE™-PRODUKTTESTER
Format:Taschenbuch
Das Buch bietet einen sehr guten Einstieg in das Thema, das der Titel verspricht: ~Pentesting mit Metasploit~

Die Einführungskapitel über vorbereitende Themen wie Informationgathering oder Vulnerabilityscanning sind verständlich und kompakt und verschwenden nicht unnötig Platz - eine Technik, die man aus einer traurig hohen Anzahl von IT-Büchern kennt.

In den folgenden Kapiteln werden die Konzepte hinter Metasploit als Framework und den fest etablierten Erweiterungen praktisch erklärt und auf viele kleine Kniffe hingewiesen, die man zwar in der Dokumentation finden würde, die an sonsten aber gerne unerwähnt bleiben (z.B. "setg"). Pivoting, privilege escalation, und und und ... werden thematisiert. Immer verständlich, präzise und mit detailliert erklärten Beispielen. Hervorragend gemacht!

Einige kleine weniger schöne Dinge gibt es dennoch: So ist die Syntax nicht immer 100% korrekt (was aber auch an der Entwicklung von Metasploit selbst liegt) und in der einen oder anderen Weise wird dem Leser manchmal bereits eine Strategie ohne erwähnung von Alternativen vorgesetzt; der Blickwinkel also eingeschränkt obwohl dies mit nur wenig mehr Text nicht passiert wäre.

Rund herum eine sehr, sehr gelunge Einführung in das Metasploit Framework, seine Komponenten und seine aktuellen Möglichkeiten, die auf erstaunlich wenigen aber sinnvoll gefüllten Seiten ein umfangreiches Wissen vermittelt.

--------------
Da es immer wieder Hinweise auf die Sprache von IT-Büchern gibt möchte ich noch folgendes zu bedenken geben: Wer sich mit diesem Thema beschäftigt und bereits mit dem Lesen dieses englischsprachigen Buches vor einer ernstzunehmenden Herausforderung steht, der würde auch von der deutschen Übersetzung nicht profitieren; Da praktisch alle Veröffentlichungen von Arbeitsergebnissen auf Englisch erscheinen, sind fundierte Englischkentnisse unumgänglich um auf diesem Gebiet Fuß fassen zu können.
War diese Rezension für Sie hilfreich?
0 von 3 Kunden fanden die folgende Rezension hilfreich
Metasploit fachbuch 10. Januar 2012
Format:Taschenbuch|Von Amazon bestätigter Kauf
Ein sehr gutes Buch, erfordert aber umfangreiche Englischkenntnisse. Die Gliederung ist ausgezeichnet, Der Schreiber zeicht ein fundiertes Wissen. Geeignet ist das Werk um höher stehendes zusammen hängende Zusammenhänge zu erkennen.
Erich Ullrich
War diese Rezension für Sie hilfreich?
Die hilfreichsten Kundenrezensionen auf Amazon.com (beta)
Amazon.com:  42 Rezensionen
14 von 15 Kunden fanden die folgende Rezension hilfreich
"Metasploit - The Penetration Tester's Guide" by Mati Aharoni, Devon Kearns, Jim O'Gorman, David Kennedy; No Starch Press 5. Dezember 2011
Von Joe Colantonio - Veröffentlicht auf Amazon.com
Format:Taschenbuch
I'm an accomplished test automation/performance engineer, but one area of testing that I'm pretty green at is penetration testing. Luckily, I came across Metasploit: The Penetration Tester's Guide, which is a book about penetration testing using the opensource Metasploit Framework testing and is a great introduction to security testing in general. Since I'm a complete novice when it comes to Metasploit, the book was great for getting me started with the basics of the framework. (A more experience Metasploit user, however, will probably want to read something a bit more advanced.)

The book assumes the reader has zero experience, and begins with a brief history of Metasploit and how to install it. Although you don't need to be a programmer to read it, most of the examples are written in Ruby and Python. You should also be familiar with Linux and how to set up VMs.

Overall, the book is written with a hands-on, tutorial-like style that is great for people like me who prefer to learn by doing. The book is a progression, beginning by establishing the methodologies/phases and terminology of penetration testing and an intro to the utilities and functions within the Metasploit framework. The first few chapters are a great help in getting up to speed on what penetration testing is and provide a nice overview of the different phases of a penetration test. The author then walks you through how to identify different types of vulnerabilities and how to exploit them using the tool. I really liked the sections on how to attack MS SQL, Browser-Based & File exploits and Social Engineering attacks. Many different modules of the framework are covered, as well as how to create a module. The book ends with a realistic simulation of an actual penetration test.

The author states that the book is "designed to teach you everything from the fundamentals of the Framework to advanced techniques in exploitation," and I believe the author excels in fulfilling that goal.

Note: I received a free copy of this book as part of the O'Reilly Blogger Review program.

Joe Colantonio
[...]
6 von 6 Kunden fanden die folgende Rezension hilfreich
Definitive Metasploit reference 3. Januar 2012
Von Ben Rothke - Veröffentlicht auf Amazon.com
Format:Taschenbuch
People who design networks or build software applications are often oblivious to security faults that their designs may have. Those serious about information security will perform or will have an outside firm perform a penetration test--which is a way to evaluate how effective the security of a network or application is. Those performing a penetration test will imitate what an attacker would do in an adversarial situation to see how the system holds up.

The Metasploit Project is an open-source security project that provides information about security vulnerabilities and assists those performing the penetration tests in building a framework in which to carry out the testing. For those looking to use the Metasploit to its fullest, Metasploit: The Penetration Tester's Guide is a valuable aid. Metasploit itself is an extremely powerful tool, but it is not an intui-tive piece of software.

While there's documentation on Metasploit available at the project Web site, the authors use the book to help the reader become more fluent in how to use the base Metasploit meth­odology to be an effective penetration tester.

The first two chapters provide an introduction to penetration testing and Metasploit. By chapter four, the reader is deep in the waters of penetration testing. The book progressively advances in complexity. And by the time the reader finishes chapter 17, he or she should have a high comfort level on how to use Metasploit.

The book is meant for someone who is technical and needs to be hands-on with Metasploit and really understand it. For firms that are looking to do their own penetration testing, Metasploit is a free open-source tool, also used by firms that charge for the service.

For those looking to jump on the Meta­sploit bandwagon, this book is a great way to do that.
5 von 5 Kunden fanden die folgende Rezension hilfreich
A worth reading book for introducing the framework to beginers. 28. Januar 2012
Von Roberto Medina - Veröffentlicht auf Amazon.com
Format:Taschenbuch|Von Amazon bestätigter Kauf
The book covers the basics of using Metasploit with other related tools (SET and Fast-Track). If the reader is expecting to become a penetration tester expert by reading this book then I will say that the expectations are wrong. The author has managed to put in a single book the methodology used for penetration testing, named as PTES (Penetration Testing Execution Standard) and described as the redefined methodology for penetration testing and a general overview of the Metasploit framework, how it works, how is composed and how you can leverage the power of using this framework to make adaptations in different situations or scenarios. Also the author has recalled the fact that every situation is different and the penetration tester should deal with obstacles that he may find in the way to exploit a system.

The author begins the book by describing the PTES methodology and also referring the user to the penetration standard organization website in order to get more information (for people that are new in penetration testing). Then the author moves on with the metasploit basics, explaining the terminology and how the framework is composed. It also makes a brief explanation about Metasploit Express and Metasploit Pro. In the Chapter 2 the book deals with an important step (information gathering), if not the most important, when conducting a penetration test. People tend to overlook this step because sometimes it will not have the "expected" fun necessary but users should understand that the success of exploiting a system is the time spent on gathering information of the target. The information gathering process, in this book, covers the identification of the target and the discovery of different applications or possible attack vectors. In the very beginning of the book, in chapter 2, the author explain briefly how to import databases from other tools such as vulnerability scanners in order to conduct exploits with some kind of automation. Some people will remember the autopwn option in Metasploit, this option is not longer available anymore in the framework (the framework changes everytime). I really don't know the reason why. But, as to import hosts and related information from Nessus, Nexpose, nmap will be very helpful for the penetration tester.

The complexity will be a little bit higher with every new chapter. I think that more than explaining every single module, structure and syntax of commands of the framework the author has focused on how it works and set us the basics in order to get more experience in the tool by discovering what can we do with it, how we can add our features or modules and how we can use the framework with other tools such as SET and Fast-Track. I found useful the way the user explain how to create our own auxiliary, exploit modules within the framework using Ruby as the programming language(you will need some basics in programming in order to get the most of these chapters). The use of the mixins, the structure of the coding is something you will have to pay attention if you want to develop your own modules and tools within Metasploit. In chapter 8 the author begins with the interesting part. He explains the client-side attacks and introduces us to terms such as the heap and the other chapters will deal a little bit more with the stack. The reader must have some understanding of how you can perform a buffer overflow, how you can insert your code after exploiting a given application and how to introduce some stealth in your code in order to get around of the IPS, IDS and AV solutions. The author also explains the use of encoders in order to bypass security solutions. By the way, I have to mention that the meterpreter payload is detectable in a lot of security solutions so that's why the author encourages the reader to be more creative at the moment of target exploitation.

In conclusion, the book is a good one for beginners and to understand what the Metasploit framework is and how you can use it. Most of the material can be found in the project website but not at the same detail level as the book. The book will show you the basics of the framework, don't expect to become an expert after this. The basis will help you to understand how to leverage the functionality of the tool and how to create your own code, workaround some difficulties in the process and most of all encourage people to contribute to the tool. There are some things that the author assumes that the reader should know and therefore some chapters can become some confusing. But, take the references and give you the opportunity to practice with the tool and surely in the future you will manage to port exploits from other sources and develop your own code.
Kundenrezensionen suchen
Nur in den Rezensionen zu diesem Produkt suchen

Kunden diskutieren

Das Forum zu diesem Produkt
Diskussion Antworten Jüngster Beitrag
Noch keine Diskussionen

Fragen stellen, Meinungen austauschen, Einblicke gewinnen
Neue Diskussion starten
Thema:
Erster Beitrag:
Eingabe des Log-ins
 


Aktive Diskussionen in ähnlichen Foren
Kundendiskussionen durchsuchen
Alle Amazon-Diskussionen durchsuchen
   
Ähnliche Foren


Lieblingslisten


Ähnliche Artikel finden


Anhand des Sachgebietes nach ähnlichen Produkten suchen:


Ihr Kommentar


Datenschutzerklärung von Amazon.de Versandbedingungen von Amazon.de Umtausch- & Rücknahme bei Amazon.de