服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

人生苦短,我用Python

日期: 来源:漏洞战争收集编辑:riusksk

以前我最早用过的脚本是Perl,2009年还专门写过《Perl黑客编程》发表在《黑客防线》上,网上搜索可找到。但是现在Perl早已停产,再加上人工智能的推动,Python早已统领天下。现在我已经不会写Perl脚本了,平时用得最多的当属Python。


python早已成为很多安全人员的最爱,写自动化渗透测试,漏洞挖掘,打ctf,搞机器学习,随处可见到他的身影。加上它丰富的第三库,可以帮助我们少写很多代码,所以 “人生苦短,我用python”,自己平时能用python写的,基本不用其它语言。


介绍python编程的书很多,但讲 python黑客编程题材的就那么几本,《Python黑帽子》就是其一,今年刚出第二版,有兴趣的同学可以买本看看。


老规矩,文末继续抽奖送书。

-----下面是官方的介绍-----


这是一本经典的Python 黑客养成手册,凝聚了作者丰富的渗透测试经验与Python 编程经验,覆盖了黑客或渗透工程师常用的很多技巧,作者通过渗透实战,从多个维度向读者阐述了Python如何被用在黑客和渗透测试的各个领域,基于实际攻防场景讲解代码思路,能够让读者快速了解和上手Python,进行黑客攻防实战。

新版将书中的示例代码进行了全方位的升级,除了介绍最新的包与第三方库,新版还增加了Python 3新引入的语法,如Unicode字符串、上下文管理器、f-string等。此外,新版还增补了一些编码和网络编程的知识点,如上下文管理器的用法、BPF 过滤语法,及ctypes和struct库的比较等。

如今,本书中文版重磅来袭!


本书内容

本书主要分为四个部分:

  • 第一部分介绍了python黑帽子相关的基础知识。第1章介绍了如何设置环境;第 2章介绍网络方面的基础知识;第3章仔细讲原始socket;第4章介绍如何使用Scapy 开发有趣的网络工具。

  • 第二部分讨论如何攻击 Web应用。第5章教你编写一些典型的Web黑客工具,第6章用鼎鼎大名的Burp Suite来编写一些攻击插件。

  • 第三部分花大量的篇幅讨论木马。从第7章基于GitHub服务的C&C通信,一直讲到第10章的Windows提权技术。

  • 第四部分介绍Volatility 内存取证库,它既能帮你理解防守方是如何思考的,又能让你明白如何以子之矛,攻子之盾。

作者在书中会尽可能让书中的代码样例及解释说明文字保持简明扼要的风格。如果你刚刚开始接触 Python,建议你动手敲书里的每一行代码,好好锻炼一下写代码的手感。书中的所有源代码都可以在配套资源中找到。


你会学到……

通过本书你将学会:

  • 各种Python库:ctypes、struct、lxml和BeautifulSoup

  • 各种攻击策略:分割数据、巧用计算机视觉库、爬取网站数据等

  • 网络嗅探工具、窃取email身份凭证、穷举扫描网站目录技术

  • 制作fuzz工具、探索虚拟机镜像、设计无声潜伏的木马

  • 编写一套基于GitHub的C&C木马服务

  • 探测自己是否处于沙箱环境并执行各种恶意软件常见操作

  • 扩展Web黑客工具Burp Suite的功能

  • 自己编写进程控制框架进行Windows提权

  • 使用攻击性取证技巧,从虚拟机中提取密码哈希值及发掘漏洞

  • 利用Windows COM自动化接口

  • 从网络中隐蔽地渗漏数据

本书的精华之一在于,可以帮助读者学会快速编写趁手的黑客工具,书中有大量面向真实攻防场景的绝妙构思与落地案例,绝对可以让你眼界大开、境界飞升,从而成为世界头号黑客查理·米勒眼中的工具自备级黑客,真正被这个神圣殿堂接纳!


------抽奖活动------

下下周六(4月23日)12:00开奖


 


相关阅读

  • 【赠书】白话零信任

  • 所有伟大的技术变革都是顺应时代发展的潮流而生的。随着云计算和移动办公时代的到来,传统安全模式已经渐渐失效,“零信任”成为当下最受认可的安全架构。传统的安全模式以边界
  • 2022年终书单推荐

  • 2022年共读完了59本书,比往年多不少,主要得益于微信读书,多平台随时随地阅读,确实方便许多。记得大学5年间,读完的计算机书也就50+本,当时网购常常得半月之久才能收到。随着互联网
  • 书讯 | 英文人类学新著 | 2022年11-12月

  • · 结绳书讯 ·本栏目将定期整理、介绍人类学相关著作,以方便大家了解学界动态、并激发进一步思考讨论。新春将至,我们选择了2022年11-12月虎年尾声出版的人类学英文新著共1
  • 【089】Global Financial Cycles and Capital Flows

  • 在战国时代,屈原大概也算得上是民族主义者和国际主义战士。今天我们就来探讨一个新的话题:国际金融周期(Global Financial Cyles)与资本流动(Capital Flows)。关注这个话题是非常
  • 【神外视界】何升学教授:AVM的手术治疗

  • 导 言《神外视界》为神外世界推出的病例分享系列专栏,旨在为广大神外医生提供神经外科解剖、基础、病例、手术技巧等多元化学习需求。让您从书本之外,学到更多、更全面的神外

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 人生苦短,我用Python

  • 以前我最早用过的脚本是Perl,2009年还专门写过《Perl黑客编程》发表在《黑客防线》上,网上搜索可找到。但是现在Perl早已停产,再加上人工智能的推动,Python早已统领天下。现在我
  • 「赠书」数据安全实践指南

  • 随着互联网、物联网、云计算等技术的快速发展,全球数据量出现爆炸式增长,我们已进入大数据时代。大数据不断向各个行业渗透,在深刻影响国家政治、经济、民生和国防的同时,也给国
  • 个人阅读习惯的变迁

  • 6月2日,亚马逊中国发布公告:亚马逊将于2023年6月30日在中国停止Kindle电子书店的运营。大学时代:纸质书与彩屏手机刚读大学时,天天泡图书馆看书,基本不午休,但后来书架上想看的都
  • 【赠书】白话零信任

  • 所有伟大的技术变革都是顺应时代发展的潮流而生的。随着云计算和移动办公时代的到来,传统安全模式已经渐渐失效,“零信任”成为当下最受认可的安全架构。传统的安全模式以边界
  • 【附赠书】2022年全球10大数据泄漏事件

  • 导读:全球每年都会有大量的爆炸性的数据泄漏事件发生,但是今年的数据泄漏事件特别多,此起彼伏,而且数据泄漏的规模和造成的破坏性影响,一次比一次大。根据Identify Theft Researc
  • 聊聊文石Tab8阅读器的使用体验

  • 以前刚接触Kindle的时候,就在想什么时候墨水屏才能达到快刷不闪屏的水平,中间等了那么多年也没等到。上次在“个人阅读习惯的变迁”中介绍过文石Note3,虽然残影少,也不闪屏,但依