±q¹ê½î¤¤¾Ç²ßºôµ¸¨¾Å@»P¤Ï¤J«I ( ²Åé ¦r) |
§@ªÌ¡G¤j¾ÇÅQIT¹F¤H ½sµÛ | Ãþ§O¡G1. -> ¦w¥þ -> ºô¸ô¦w¥þ -> Àb«È§ðÀ»»P¤J«I |
ĶªÌ¡G |
¥Xª©ªÀ¡G¾÷±ñ¤u·~¥Xª©ªÀ | 3dWoo®Ñ¸¹¡G 53640 ¸ß°Ý®ÑÄy½Ð»¡¥X¦¹®Ñ¸¹¡I¡i¦³®w¦s¡j NT°â»ù¡G 395 ¤¸ |
¥Xª©¤é¡G10/1/2020 |
¶¼Æ¡G232 |
¥úºÐ¼Æ¡G0 |
|
¯¸ªø±ÀÂË¡G |
¦L¨ê¡G¶Â¥Õ¦L¨ê | »y¨t¡G ( ²Åé ª© ) |
|
¥[¤JÁʪ«¨® ¢x¥[¨ì§Úªº³Ì·R (½Ð¥ýµn¤J·|û) |
ISBN¡G9787111668039 |
§@ªÌ§Ç¡@|¡@ĶªÌ§Ç¡@|¡@«e¨¥¡@|¡@¤º®e²¤¶¡@|¡@¥Ø¿ý¡@|¡@§Ç |
(²Åé®Ñ¤W©Òz¤§¤U¸ü³sµ²¯Ó®É¶O¥\, ®¤¤£¾A¥Î¦b¥xÆW, YŪªÌ»Ýn½Ð¦Û¦æ¹Á¸Õ, ®¤¤£«OÃÒ) |
§@ªÌ§Ç¡G |
ĶªÌ§Ç¡G |
«e¨¥¡G¡@¡@ÀHµÛIT§Þ³Nªºµo®i¡A¸Uª«¤¬Áp¦¨¬°·sªºÁͶաCµL½×¬Opºâ¾÷¡B¤â¾÷¡AÁÙ¬O¹qµø¡Bµ½cµ¥¡A¦UºØ¹q¤l³]³Æ³£¯à³s±µºôµ¸¡C³o¨Ç³]³ÆɧUºôµ¸§¹¦¨¦UºØ´_Âøªº¥\¯à¡C¦b¤u§@¤¤¡A³o¨Ç³]³Æ©¹©¹·|µo°e©M±µ¦¬¤j¶qªº¼Æ¾Ú¡A¦Ó³o¨Ç¼Æ¾Ú©¹©¹¥]§t¤j¶qªº«n«H®§©M±Ó·P«H®§¡A¦p¥Î¤áªºÓ¤H«H®§¡B°Ó·~±¡³ø©Mx¨Æ±¡³øµ¥¡C
¡@¡@¬°¤FÀò¨ú³o¨Ç«H®§¡A§ðÀ»ªÌ·|¹ï¥Ø¼Ð¶i¦æ¦UºØºôµ¸´ÛÄF©M¤J«I¡C¨ä¤¤¡A³Ì±`¨£ªº¨âºØ¤è¦¡¬O¤¤¶¡¤H§ðÀ»©MªA°È°°³y¡C¤¤¶¡¤H§ðÀ»§Q¥Îºôµ¸¼ÐÃÑÃѧO¾÷¨îªºº|¬}©M¤H©Ê®zÂI¡AÀò¨ú¥Ø¼Ðºôµ¸¼Æ¾Ú¡AµM¦Z±q¤¤´£¨ú¦³»ùȪº¼Æ¾Ú¡C¦ÓªA°È°°³y«h¬Oºc«ØµêÀÀªA°È¡A»¤ÄF¥Î¤á³X°Ý¡A±q¦ÓÀò¨ú»Ýnªº¼Æ¾Ú¡C¬Æ¦Ü¡A§ðÀ»ªÌÁÙ·|¿y§ï¼Æ¾Ú¡A§Î¦¨¶i¤@¨Bªº¨ä¥L§ðÀ»¡C¦]¦¹¡Aºôµ¸¨¾Å@ªº«ÂI¬Oµo²{³o¨âºØ¦æ¬°¦}¶i¦æ¨¾±s¡C
¡@¡@¥»®Ñ°ò¤_Kali Linux¨t²Î¡A±qº¯³z´ú¸Õªº¨¤«×Á¿¸Ñºôµ¸´ÛÄFªº¹ê¬I¤è¦¡©M¨¾±s§Þ¥©¡A¤º®e²[»\¤¤¶¡¤H§ðÀ»¡BªA°È°°³y¡B¼Æ¾Ú¶å±´©M¼Æ¾Ú¿y§ïµ¥¡C¥»®Ñ¦bÁ¿¸Ñ¹Lµ{¤¤³e¬ï¤F¤j¶qªº¹ê¨Ò¡A¥H«KŪªÌ§ó¥[ª½Æ[¦a²z¸Ñ»P´x´¤¦U³¹¤º®e¡C
¥»®Ñ¯S¦â
¡@¡@1¡D¸Ô²ÓåªRºôµ¸´ÛÄFªº¦UºØ¤è¦¡
¡@¡@ºôµ¸Àô¹Òªº¤£¦P¡A¨Ï±o¥Î¤á¨Ï¥ÎªºÁpºô¤è¦¡¡Bºôµ¸¨óij¤ÎªA°È§¡¦³©Ò¤£¦P¡A¨CºØÀô¹Ò¤Ul¥Í¥Xªººôµ¸´ÛÄF¤è¦¡¤]¤£¦P¡C¥»®Ñ¸Ô²Ó¤ÀªR¤F±`¨£ªººôµ¸´ÛÄFì²z¡B¹ê¬I¤è¦¡©M¨¾±s¤â¬q¡AÀ°§UŪªÌÀ³¹ï¦UºØ§ðÀ»¡C
¡@¡@2¡D¤º®e¥i¾Þ§@©Ê±j
¡@¡@ºôµ¸´ÛÄF¬O°ò¤_¹ê»ÚÀ³¥Î¦s¦bªºº|¬}¦Ól¥Í¥X¨Óªººôµ¸§ðÀ»¤è¦¡¡A³o¨Ç§ðÀ»¤è¦¡³£¨ã¦³·¥±jªº¥i¾Þ§@©Ê¡C¥»®Ñ°ò¤_³oÓ¯SÂI¦X²z¦w±Æ¤º®e¡A¸Ô²ÓÁ¿¸Ñ¦UºØ¤¤¶¡¤H§ðÀ»ªº¤è¦¡¡BªA°È°°³y¤è¦¡©MªA°È»{ÃÒ°°³y¤è¦¡¡C®Ñ¤¤ªº«n§Þ³NnÂI³£°t¥H¾Þ§@¹ê¨Ò¶i¦æÁ¿¸Ñ¡A±a»âŪªÌ°Ê¤â½m²ß¡C
¡@¡@3¡D¥Ñ²L¤J²`¡A®e©ö¤W¤â
¡@¡@¥»®Ñ¥R¤À¦Ò¼{¤Fªì¾ÇªÌªº¾Ç²ß¯SÂI¡A±q·§©ÀÁ¿°_¡AÀ°§Uªì¾ÇªÌ©ú½Tºôµ¸´ÛÄFªºì²z©M§Þ³Nºc¦¨¡C¦bÁ¿¸Ñ¨CºØ§ðÀ»¤è¦¡®É¡Aº¥ý¤ÀªR§ðÀ»¨Ì¿à¨óijªº¤u§@¤è¦¡©M§ðÀ»ì²z¡AµM¦Z¨ãÅéÁ¿¸Ñ§ðÀ»¤è¦¡¡A³Ì¦Zµ¹¥X¬ÛÀ³ªº¨¾±s¤è¦¡¡C
¡@¡@4¡DÀôÀô¬Û¦©¡A³v¨BÁ¿¸Ñ
¡@¡@ºôµ¸´ÛÄF¿í´`¤¤¶¡¤H§ðÀ»¡B°°³yªA°È¡BÀò¨ú¼Æ¾Ú¡BÄ~Äò§ðÀ»ªº¤u§@¬yµ{¡A¥»®Ñ«ö·Ó¸Ó¬yµ{¸Ô²Ó¤ÀªR¨CÓÀô¸`¯A¤Îªº¬ÛÃö§Þ³N¡A³v¨BÁ¿¸Ñ¹ê²{¤è¦¡¤Î¨¾±s¤â¬q¡C³q¹L³o¼Ëªº¤è¦¡¡AÀ°§UŪªÌ²z¸Ñºôµ¸´ÛÄFªº¥»½è¡A¥H«KÆF¬¡À³¹ï¹ê»Ú¥Í¬¡©M¤u§@¤¤¦UºØ´_Âøªº§ðÀ»¤â¬q¡C
¡@¡@5¡D´£¨Ñ§¹µ½ªº§Þ³N¤ä«ù©M°â¦ZªA°È
¡@¡@¥»®Ñ´£¨ÑQQ¥æ¬y¸s¡]343867787¡^©M½×¾Â¡]bbs.daxueba.net¡^¡A¨ÑŪªÌ¥æ¬y©M°Q½×¾Ç²ß¤¤¹J¨ìªº¦UºØ°ÝÃD¡CŪªÌÁÙ¥i¥HÃöª`§Ú̪º·L³Õ½ã¸¹¡]@¤j¾ÇÅQIT¹F¤H¡^¡AÀò¨ú¹Ï®Ñ¤º®e§ó·s«H®§¤Î¬ÛÃö§Þ³N¤å³¹¡C¥t¥~¡A¥»®ÑÁÙ´£¨Ñ¤F°â¦ZªA°È¶l½chzbook2017@163.com¡AŪªÌ¦b¾\Ū¥»®Ñªº¹Lµ{¤¤Y¦³ºÃ°Ý¡A¤]¥i¥H³q¹L¸Ó¶l½cÀò±oÀ°§U¡C
¥»®Ñ¤º®e
¡@¡@²Ä1½g °ò¦ª¾ÃÑ¡]²Ä1³¹¡^
¡@¡@¥»½g¥Dn¤¶²Ðºôµ¸´ÛÄFªº¥Dn§Þ³Nºc¦¨¡A¦p¤¤¶¡¤H§ðÀ»©MªA°È°°³yµ¥¡C
¡@¡@²Ä2½g ¤¤¶¡¤H§ðÀ»¤Î¨¾±s¡]²Ä2¡ã6³¹¡^
¡@¡@¥»½g¥Dn¤¶²Ð±`¨£ªº¤¤¶¡¤H§ðÀ»©M¨¾±s¤è¦¡¡A²[»\ARP§ðÀ»¤Î¨¾±s¡BDHCP§ðÀ»¤Î¨¾±s¡BDNS§ðÀ»¤Î¨¾±s¡BLLMNR/NetBIOS§ðÀ»¤Î¨¾±s¡BWiFi§ðÀ»¤Î¨¾±s¡C
¡@¡@²Ä3½g ªA°È°°³y¡]²Ä7¡ã9³¹¡^
¡@¡@¥»½g¥Dn¤¶²Ð¦p¦ó°°³y¦UºØªA°È¡A¥]¬A³n¥ó§ó·sªA°È¡B¨t²Î§ó·sªA°È¡Bºô¯¸ªA°È¡A¥H¤Î¦UÃþªA°È»{ÃÒ¡A¦pHTTP°ò¦»{ÃÒ¡BHTTPSªA°È»{ÃÒ¡BSMBªA°È»{ÃÒ©MSQL ServerªA°È»{ÃÒµ¥¡C
¡@¡@²Ä4½g ¼Æ¾Ú§Q¥Î¡]²Ä10¡B11³¹¡^
¡@¡@¥»½g¥Dn¤¶²Ð§ðÀ»ªÌ¶i¦æºôµ¸´ÛÄF¦Z¡A¦p¦ó¶å±´¼Æ¾Ú©M¿y§ï¼Æ¾Ú¡C¥»½g¯A¤Î¤j¶qªº±M·~¤u¨ã¡A¦pSSLStrip¡BEttercap¡BSET¡BMITMf¡BWireshark¡BYersinia¡Bbittwiste¡BHexInject©Mtcprewriteµ¥¡C
¥»®Ñ°t®M¸ê·½Àò¨ú¤è¦¡
¡@¡@¥»®Ñ¯A¤Îªº¤u¨ã©M³n¥ó»ÝnŪªÌ¦Û¦æÀò¨ú¡AÀò¨ú³~®|¦³¥H¤U´XºØ¡G
* ®Ú¾Ú®Ñ¤¤¹ïÀ³³¹¸`µ¹¥Xªººô§}¤U¸ü¡F
* ¥[¤J¥»®ÑQQ¥æ¬y¸sÀò¨ú¡F
* ³X°Ý½×¾Âbbs.daxueba.netÀò¨ú¡F
* µn¿ýµØ³¹¤½¥q©xºôwww.hzbook.com¡A¦b¸Óºô¯¸¤W·j¯Á¨ì¥»®Ñ¡AµM¦Z³æÀ»¡§¸ê®Æ¤U¸ü¡¨«ö¶s¡A§Y¥i¦b¥»®Ñ¶±¤W§ä¨ì¡§°t®Ñ¸ê·½¡¨¤U¸üÃì±µ¡C
¥»®Ñ¤º®e§ó·s¤åÀÉÀò¨ú¤è¦¡
¡@¡@¬°¤FÅý¥»®Ñ¤º®eºò¸ò§Þ³Nªºµo®i©M³n¥óªº§ó·s¡A§ÚÌ·|¹ï®Ñ¤¤ªº¬ÛÃö¤º®e¶i¦æ¤£©w´Á§ó·s¡A¦}µo¥¬¹ïÀ³ªº¹q¤l¤åÀÉ¡C»ÝnªºÅªªÌ¥i¥H¥[¤JQQ¥æ¬y¸sÀò¨ú¡A¤]¥i¥H³q¹LµØ³¹¤½¥q©xºô¤Wªº¥»®Ñ°t®M¸ê·½Ãì±µ¤U¸ü¡C
¥»®ÑŪªÌ¹ï¶H
* º¯³z´ú¸Õ§Þ³N¤Hû¡F
* ºôµ¸¦w¥þ©MºûÅ@¤Hû¡F
* «H®§¦w¥þ§Þ³N·R¦nªÌ¡F
* pºâ¾÷¦w¥þ¦Û¾Ç¤Hû¡F
* °ª®Õ¬ÛÃö±M·~ªº¾Ç¥Í¡F
* ±M·~°ö°V¾÷ºcªº¾Çû¡C
¥»®Ñ¾\Ū«Øij
* ²Ä2¡ã6³¹ªº§ðÀ»¾Þ§@¥i¯à¤Þ°_ºôµ¸¬G»Ù¡A©Ò¥H¾Þ§@®É¤@©wn¦b¹êÅçÀô¹Ò¤U¶i¦æ¡A¥HÁקK¼vÅT¥¿±`ªº¥Í¬¡©M¤u§@¡C
* ¶i¦æ¹êÅç®É¡A«Øij©M¥¿±`ºôµ¸¶i¦æ¹ï¤ñ¤ÀªR¡A¤F¸Ñºôµ¸´ÛÄFªº¦UºØ¯S©º¡A¥H«Kµo²{¦UºØ§ðÀ»¡C
* ¦b¹êÅç¹Lµ{¤¤«Øij¤F¸Ñ¬ÛÃöªk«ß¡AÁקK«I¥Ç¥L¤HÅv¯q¡A¬Æ¦ÜIJ¥Çªk«ß¡C
* ¦b¶i¦æ¼Æ¾Ú¤ÀªR®É¡A»ÝnŪªÌ¨ã¦³¤@©wªººôµ¸¨óijª¾ÃÑ©MWireshark¨Ï¥Î¸gÅç¡AY¤í¯Ê¬ÛÃöª¾ÃÑ¡A¥i¾\Ū¥»¨t¦Cªº¬ÛÃö¹Ï®Ñ¡C
°â¦Z¤ä«ù
¡@¡@·PÁ¦b¥»®Ñ½s¼g©M¥Xª©¹Lµ{¤¤µ¹¤©§Ṳ́j¶qÀ°§Uªº¦U¦ì½s¿è¡I¤_§@ªÌ¤ô¥¡A¥[¤§¼g§@®É¶¡¦³¡A®Ñ¤¤¥i¯à¦s¦b¤@¨Ç²¨º|©M¤£¨¬¤§³B¡A·q½Ð¦U¦ìŪªÌ§åµû«ü¥¿¡C
¡@¡@
¡@¡@¤j¾ÇÅQIT¹F¤H |
¤º®e²¤¶¡Gºôµ¸±NµL¼Æªºpºâ¾÷©M³]³Æ³s±µ¤F°_¨Ó¡A¨Ï¨ä¨ó¦P¤u§@¡A±q¦Óº¡¨¬¤H̥ͬ¡©M¤u§@¤¤ªº¦UºØ»Ý¨D¡C¦b³oÓ¹Lµ{¤¤¡A®ü¶q¼Æ¾Ú³q¹Lºôµ¸¶i¦æ¶Ç¿é¡C¬°¤FÀò¨ú«n¼Æ¾Ú¡A¶Â«È·|§Q¥Îºôµ¸¦Û¨ªºº|¬}©M¥Î¤á¾Þ§@ªº¤£·í¶i¦æ¦UºØ´ÛÄF¡C¤@¥¹´ÛÄF¦¨¥\¡A¥L̤£¶È¥i¥H¶å±´±Ó·P¼Æ¾Ú¡AÁÙ¥i¥H¿y§ï¼Æ¾Ú¡Aµo°_§óÄY«ªººôµ¸§ðÀ»¡C¥Î¤á¥u¦³¤F¸Ñºôµ¸´ÛÄF¡A¦}¶i¦æ¦X²zªº¨¾±s¡A¤~¯à«OÃÒºôµ¸«H®§ªº¦w¥þ¡C¥»®Ñ±a»âŪªÌ¨t²Î¦a´x´¤ºôµ¸´ÛÄFªº¦UºØ¤è¦¡¡A¦}´x´¤¦p¦ó¶i¦æ¨¾Å@¡C
¥»®Ñ¦@11³¹¡A¤À¬°4½g¡C²Ä1½g¡§°ò¦ª¾ÃÑ¡¨¡A¥]¬Aºôµ¸´ÛÄF»P¨¾±s·§z¡F²Ä2½g¡§¤¤¶¡¤H§ðÀ»¡¨¡A¥]¬AARP§ðÀ»»P´ÛÄF¡BDHCP§ðÀ»¡BDNS§ðÀ»¡BLLMNR/NetBIOS§ðÀ»©MWiFi§ðÀ»¡F²Ä3½g¡§ªA°È°°³y¡¨¡A¥]¬A°°³y§ó·sªA°È¡B°°³yºô¯¸ªA°È©M°°³yªA°È»{ÃÒ¡F²Ä4½g¡§¼Æ¾Ú§Q¥Î¡¨¡A¥]¬A¼Æ¾Ú¶å±´©M¼Æ¾Ú¿y§ï¡C
¥»®Ñ¾A¦Xº¯³z´ú¸Õ¤Hû¡Bºôµ¸ºûÅ@¤Hû¤Î«H®§¦w¥þ§Þ³N·R¦nªÌ¾\Ū¡C³q¹L¾\Ū¥»®Ñ¡AŪªÌ¥i¥H¨t²Î¦a¤F¸Ñ©M´x´¤ºôµ¸´ÛÄFªºì²z¡A¼ô±xºôµ¸´ÛÄFªº¦UºØ¤è¦¡¡A¦}´x´¤¬ÛÀ³ªº¨¾Å@±¹¬I¡A±q¦Ó«O»Ùºôµ¸«H®§ªº¦w¥þ¡C
¥»®Ñ¯S¦â
°ò¤_¦¨¼ôªºº¯³z´ú¸ÕÀô¹ÒKali Linux¶i¦æÁ¿¸Ñ¡F
®i¥Üºôµ¸´ÛÄFªº§¹¾ã¹ê¬I¬yµ{¡F
¸Ô¸Ñ6Ãþ¤¤¶¡¤H§ðÀ»ªº¤è¦¡¤Î¨äÀ³¹ïµ¦²¤¡F
¤ÀªR3Ãþ±`¨£ªA°Èªº°°³y¤èªk¡F
¸Ô¸Ñ±`¨£ªº¼Æ¾Ú¶å±´©M¿y§ï¤è¦¡¡F
´£¨Ñ¦ZÄòªº¤º®e§ó·sªA°È©M§¹µ½ªº¤u¨ãÀò¨ú¤è¦¡¡F
´£¨ÑQQ¸s¡B½×¾Â©ME-mail¤¬°Ê¥æ¬y¤è¦¡¡C |
¥Ø¿ý¡G«e¨¥ ²Ä1½g °ò¦ª¾ÃÑ ²Ä1³¹ ºôµ¸´ÛÄF»P¨¾±s·§z 2 1.1 ¤°¤\¬Oºôµ¸´ÛÄF 2 1.1.1 ¤¤¶¡¤H§ðÀ» 2 1.1.2 ªA°È°°³y 3 1.2 ¤¤¶¡¤H§ðÀ»ªººØÃþ 3 1.2.1 ARP§ðÀ» 3 1.2.2 DHCP§ðÀ» 3 1.2.3 DNS§ðÀ» 4 1.2.4 WiFi§ðÀ» 4 1.2.5 LLMNR/NetBIOS§ðÀ» 4 1.3 §Þ³Nºc¦¨ 4 1.3.1 §T«ù¬y¶q 5 1.3.2 Âàµo¼Æ¾Ú 5 1.3.3 ¶å±´¼Æ¾Ú 5 1.3.4 ¿y§ï¼Æ¾Ú 5 1.3.5 ºc«ØªA°È 5 1.4 ºôµ¸¨¾±s 6 ²Ä2½g ¤¤¶¡¤H§ðÀ»¤Î¨¾±s ²Ä2³¹ ARP§ðÀ»»P´ÛÄF¤Î¨¾±s 8 2.1 ARP§ðÀ»»P´ÛÄFªºì²z 8 2.1.1 ARP§ðÀ»ì²z 8 2.1.2 ARP´ÛÄFì²z 9 2.2 ¹ê¬IARP§ðÀ»»P´ÛÄF 10 2.2.1 ¨Ï¥ÎArpspoof¤u¨ã 10 2.2.2 ¨Ï¥ÎMetasploitªºARP´ÛÄF¼Ò¶ô 14 2.2.3 ¨Ï¥ÎKickThemOut¤u¨ã 17 2.2.4 ¨Ï¥Îlarp¤u¨ã 19 2.2.5 ¨Ï¥Î4g8¤u¨ã 22 2.2.6 ¨Ï¥Îmacof¤u¨ã 23 2.2.7 ¨Ï¥ÎEttercap¤u¨ã 24 2.3 ¨¾±sµ¦²¤ 33 2.3.1 ÀRºAARP¸j©w 33 2.3.2 ¦b¸ô¥Ñ¾¹¤¤¸j©wIP-MAC 34 2.3.3 ¨Ï¥ÎArpspoof¤u¨ã 37 2.3.4 ¨Ï¥ÎArpoison¤u¨ã 39 2.3.5 ¦w¸ËARP¨¾¤õùÙ 41 ²Ä3³¹ DHCP§ðÀ»¤Î¨¾±s 42 3.1 DHCP¤u§@¾÷¨î 42 3.1.1 DHCP¤u§@¬yµ{ 42 3.1.2 DHCP§ðÀ»ì²z 43 3.2 ·f«ØDHCPªA°È 45 3.2.1 ¦w¸ËDHCPªA°È 45 3.2.2 °t¸m°°DHCPªA°È 48 3.2.3 ±Ò°Ê°°DHCPªA°È 50 3.2.4 DHCP¯²¬ù¤å¥ó 51 3.3 DHCP¯ÓºÉ§ðÀ» 51 3.3.1 ¨Ï¥ÎDhcpstarv¤u¨ã 52 3.3.2 ¨Ï¥ÎEttercap¤u¨ã 53 3.3.3 ¨Ï¥ÎYersinia¤u¨ã 55 3.3.4 ¨Ï¥ÎDhcpig¤u¨ã 58 3.4 ¼Æ¾ÚÂàµo 60 3.5 ¨¾±sµ¦²¤ 60 3.5.1 ±Ò¥ÎDHCP-Snooping¥\¯à 61 3.5.2 ±Ò¥ÎPort-Security¥\¯à 62 3.5.3 ³]¸mÀRºA¦a§} 62 ²Ä4³¹ DNS§ðÀ»¤Î¨¾±s 68 4.1 DNS¤u§@¾÷¨î 68 4.1.1 DNS¤u§@ì²z 68 4.1.2 DNS§ðÀ»ì²z 69 4.2 ·f«ØDNSªA°È 70 4.2.1 ¦w¸ËDNSªA°È 70 4.2.2 °t¸mDNSªA°È 70 4.2.3 ±Ò°ÊDNSªA°È 72 4.3 ¹ê¬IDNS§ðÀ» 73 4.3.1 ¨Ï¥ÎEttercap¤u¨ã 74 4.3.2 ¨Ï¥ÎXerosploit¤u¨ã 80 4.4 ¨¾±sµ¦²¤ 85 4.4.1 ¸j©wIP¦a§}©MMAC¦a§} 86 4.4.2 ª½±µ¨Ï¥ÎIP¦a§}³X°Ý 86 4.4.3 ¤£n¨Ì¿àDNSªA°È 86 4.4.4 ¹ïDNSÀ³µª¥]¶i¦æÀË´ú 87 4.4.5 ¨Ï¥Î¤J«IÀË´ú¨t²Î 87 4.4.6 Àu¤ÆDNSªA°È 87 4.4.7 ¨Ï¥ÎDNSSEC 87 ²Ä5³¹ LLMNR/NetBIOS§ðÀ»¤Î¨¾±s 88 5.1 LLMNR/NetBIOS§ðÀ»ì²z 88 5.2 ¨Ï¥ÎResponder¤u¨ã¹ê¬I§ðÀ» 89 5.2.1 Responder¤u¨ã·§z 89 5.2.2 ¹ê¬ILLMNR/NetBIOS§ðÀ» 90 5.2.3 ¨Ï¥ÎJohn¤u¨ã¯}¸Ñ±K½X 92 5.2.4 ¨Ï¥ÎHashcat¤u¨ã¯}¸Ñ±K½X 93 5.3 ¨Ï¥ÎMetasploit®Ø¬[¹ê¬I§ðÀ» 95 5.3.1 LLMNR´ÛÄF 95 5.3.2 NetBIOS§ðÀ» 97 5.3.3 ®·Àò»{ÃÒ«H®§ 98 5.3.4 ®·ÀòNTLM»{ÃÒ 100 5.4 ¨¾±sµ¦²¤ 101 5.4.1 Ãö³¬NetBIOSªA°È 102 5.4.2 Ãö³¬LLMNRªA°È 104 ²Ä6³¹ WiFi§ðÀ»¤Î¨¾±s 106 6.1 WiFiºôµ¸·§z 106 6.1.1 ¤°¤\¬OWiFiºôµ¸ 106 6.1.2 WiFi¤u§@ì²z 106 6.1.3 WiFi¤¤¶¡¤H§ðÀ»ì²z 107 6.2 ³Ð«Ø°°AP 108 6.2.1 ¨Ï¥ÎAirbase-ng¤u¨ã 108 6.2.2 ¨Ï¥ÎWifi-Honey¤u¨ã 111 6.2.3 ¨Ï¥Îhostapd¤u¨ã 114 6.3 ¨¾±sµ¦²¤ 115 6.3.1 ºÉ¶q¤£±µ¤J¥¼¥[±Kºôµ¸ 116 6.3.2 ½T»{±Ó·Pºô¯¸µn¿ý¶±³B¤_HTTPS«OÅ@ 116 6.3.3 ¥[±K¤è¦¡ªº¿ï¾Ü 116 6.3.4 ¤Î®É±Æ¬d¤ººôºô³t¤U°µ¥°ÝÃD 116 6.3.5 ¨Ï¥ÎVPN¥[±KÀG¹D 116 ²Ä3½g¡@ªA°È°°³y ²Ä7³¹ °°³y§ó·sªA°È 120 7.1 ¨Ï¥Îisr-evilgrade¤u¨ã 120 7.1.1 ¦w¸Ë¤Î±Ò°Êisr-evilgrade¤u¨ã 120 7.1.2 °°³y§ó·sªA°È 121 7.2 ¨Ï¥ÎWebSploit®Ø¬[ 125 7.2.1 ¦w¸Ë¤Î±Ò°ÊWebSploit®Ø¬[ 125 7.2.2 °°³y¨t²Î§ó·sªA°È 125 ²Ä8³¹ °°³yºô¯¸ªA°È 131 8.1 §J¶©ºô¯¸ 131 8.1.1 ±Ò°ÊSET 131 8.1.2 ¨Ï¥ÎSET§J¶©ºô¯¸ 133 8.2 °°³y°ì¦W 138 8.2.1 §Q¥ÎTypo°ì¦W 138 8.2.2 §Q¥Î¦h¯Å°ì¦W 141 8.2.3 ¨ä¥L°ì¦W 141 8.3 ·f«ØWebªA°È¾¹ 142 8.3.1 ¦w¸ËApacheªA°È¾¹ 142 8.3.2 ±Ò°ÊApacheªA°È¾¹ 142 8.3.3 °t¸mApacheªA°È¾¹ 143 ²Ä9³¹ °°³yªA°È»{ÃÒ 147 9.1 °t¸mÀô¹Ò 147 9.2 °°³yDNSªA°È 150 9.3 °°³yHTTP°ò¦»{ÃÒ 153 9.4 °°³yHTTPSªA°È»{ÃÒ 155 9.4.1 ¨Ï¥ÎResponder¤u¨ã 155 9.4.2 ¨Ï¥ÎPhishery¤u¨ã 158 9.5 °°³ySMBªA°È»{ÃÒ 160 9.6 °°³ySQL ServerªA°È»{ÃÒ 162 9.7 °°³yRDPªA°È»{ÃÒ 163 9.8 °°³yFTPªA°È»{ÃÒ 165 9.9 °°³y¶l¥óªA°È»{ÃÒ 167 9.9.1 ¶l¥ó¨t²Î¶Ç¿é¨óij 167 9.9.2 °°³y¶l¥óªA°È»{ÃÒªº¤èªk 167 9.10 °°³yWPAD¥N²zªA°È»{ÃÒ 169 9.10.1 §ðÀ»ì²z 170 9.10.2 Àò¨ú¥Î¤á«H®§ 171 9.11 °°³yLDAPªA°È»{ÃÒ 174 ²Ä4½g ¼Æ¾Ú§Q¥Î ²Ä10³¹ ¼Æ¾Ú¶å±´ 178 10.1 ¥h°£SSL/TLS¥[±K 178 10.1.1 SSLStrip¤u¨ã¤u§@ì²z 178 10.1.2 ¨Ï¥ÎSSLStrip¤u¨ã 179 10.2 ¶å±´¹Ï¤ù 181 10.3 ¶å±´¥Î¤áªº±Ó·P«H®§ 184 10.3.1 ¨Ï¥ÎEttercap¤u¨ã 184 10.3.2 ®·Àò¤Î§Q¥ÎCookie 185 10.3.3 ¨Ï¥ÎSET 193 10.3.4 ¨Ï¥ÎMITMf®Ø¬[ 200 10.4 ¶å±´¤â¾÷¼Æ¾Ú 211 10.4.1 ¨Ï¥ÎWireshark¤u¨ã 212 10.4.2 ¨Ï¥ÎEttercap¤u¨ã 214 10.4.3 «©w¦V¤â¾÷³]³Æ¼Æ¾Ú 215 ²Ä11³¹ ¼Æ¾Ú¿y§ï 217 11.1 קï¼Æ¾ÚÃì¸ô¼hªº¼Æ¾Ú¬y 217 11.1.1 ¨Ï¥ÎYersinia¤u¨ã 217 11.1.2 ¨Ï¥Îbittwiste¤u¨ã 219 11.1.3 ¨Ï¥ÎHexInject¤u¨ã 222 11.2 קï¶Ç¿é¼hªº¼Æ¾Ú¬y 224 11.2.1 ¨Ï¥Îtcprewrite¤u¨ã 224 11.2.2 ¨Ï¥Înetsed¤u¨ã 227 11.3 קïÀ³¥Î¼hªº¼Æ¾Ú¬y 228 11.3.1 Etterfilter¤u¨ã»yªk 229 11.3.2 ¨Ïºô¶¼u¥X¹ï¸Ü®Ø 230 11.3.3 ±N¥Ø¼Ð¥D¾÷¡§±þ¦º¡¨ 231 |
§Ç¡G |