雨云服务器助你轻松搭建内网穿透,解决无公网IP问题。-X黑手网
点击查看-X黑手网
点击查看-X黑手网
黑客神技–python网络渗透【实战教程】,附源码

黑客神技–python网络渗透【实战教程】,附源码

前言

Python是一门黑客语言,它简单易学,开发效率高,拥有大量的第三方库,学习门槛低。提供了高效的开发平台来构建我们自己的攻击工具。如果你用的是Mac OS X或者是Linux系统,Python已经内置在你的系统中。丰富的攻击攻击已经存在,学习Python可以帮助你解决那些工具不能解决的问题。

最近,一个朋友对一家公司的计算机安全系统进行了渗透测试。虽然该公司已建立和保持一个了优秀的安全机制,但他最终还是发现了一个存在漏洞而未打补丁的服务器。几分钟之内,他用开源工具入侵了这个系统并获得管理权。然后,他扫描了剩下的服务器以及客户机,并没有发现任何额外的漏洞。从这一点看,他的测试似乎结束了,但是真正的渗透测试才刚刚开始。
他打开了自己常用的文本编辑器,写下了一个Python 测试脚本,利用这个脚本发现了其余存在漏洞的服务器,几分钟后,他获得了网络上超过一千台机器的管理权,然而,在这样做时,他随后产生了一个难以管理的问题。
他知道,系统管理员会注意到他的攻击并拒绝再让他访问。所以,他赶紧想办法在自己已经控制的服务器上,安装永久的后门。
检查了一下自己渗透测试用到的文件后,我的朋友意识到他的这台客户机存在着很重要的域控制器。以此得知,管理员使用了一个完全独立的管理账户登陆域控制器,我的朋友写了一个小脚本检查1000 台机器上已经登录的用户,过了一会,他被告知,域管理员登录到了一个机器。他的监测基本完成,而现在知道他在哪里继续攻击了。
我朋友的迅速反应和他创造性的思考的能力,促使他成为了一个渗透测试者。他为了成功入侵这个公司,自己写了脚本工具。一个小的Python脚本帮助他入侵了一千多个工作站。另一个小脚本允许他在管理员发现前成功triage。一个真正的渗透测试者会编写自己的工具来解决所遇到的问题。所以,让我们以安装开发环境为开始,学习如何打造自己的工具吧!
这份超强的python网络渗透学习资料。无论是想学习如何编写Python代码的初学者,或者是一位想将你的技术运用到渗透测试中的高级程序员。都非常适合。通过一些渗透测试的脚本带你逐步深入学习网络渗透,成为神秘的黑帽或是白帽!详细的介绍了用Python进行渗透测试,Web分析,网络流量分析,取证分析和攻击无线设备等。希望这些例子能启发你编写自己的Python脚本!全文共计197页,7大篇幅!超多实例代码
警告:请严格遵守国家法律!擅自进行渗透测试,构成非法侵入计算机系统罪

目录:

  1. python基础
  •  建立Python 开发环境
  • Python 语言简介
  • 变量,字符串,列表,字典介绍
  • 使用用网络,迭代器,异常处理,模块等
  • 写第一个Python 程序,字典密码破解器
  • 写第二个Python 程序,压缩文件密码暴力破解

image

image

2. 渗透测试
  • 构建一个端口扫描器
  • 构建一个SSH的僵尸网络
  • 通过FTP连接WEB来渗透
  • 复制Conficker蠕虫
  • 写你的第一个0day利用代码

image

image

3. 行数字调查取证
  • 通过Windows注册表定位
  • 回收站调查
  • 审查PDF和DOC文件的元数据
  • 从Exif元数据中提取GPS坐标
  • 探究Skype结构
  • 从火狐的数据库中枚举浏览器结构
  • 审查移动设备结构

image

image

4. 网络流量分析
  • 网络协议流量定位地理位置

  • 发现恶意的DDos工具

  • 找到隐藏的网络扫描

  • 分析Storm的Fast流量和Conficker蠕虫的Domain流量

  • 理解TCP序列预测攻击

  • 手工发包挫败入侵检测系统

image

image

5. 无线攻击
  • 探寻无线网络的私人信息
  • 监听请求网络和识别隐藏的无线网络
  • 控制无线无人机
  • 确认Firesheep的使用
  • 潜入蓝牙设备
  • 利用蓝牙漏洞进行渗透

image

image

6. WEB侦查
  • 使用 Mechanize 匿名浏览互联网

  • Python使用 Beautiful Soup 映射WEB元素

  • 使用Python与Google交互

  • 使用Python和Twitter交互

  • 自动钓鱼

image

image

7. 躲避杀毒系统
  • 使用Python Ctypes 工作
  • 使用Python 躲避杀毒软件
  • 使用Pyinstaller 构建Win32 可执行程序
  • 利用HTTPLib 发送GET/POST 请求
  • 和在线病毒扫描交互

image

image

警告:请严格遵守国家法律!擅自进行渗透测试构成非法侵入计算机系统罪!

 下载地址:

附件网安合集

 

© 版权声明
THE END
喜欢就支持一下吧
点赞10赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容