Penetration Testing mit Metasploit: Eine praktische Einführung

Penetration Testing mit Metasploit: Eine praktische Einführung

von: Frank Neugebauer

dpunkt, 2011

ISBN: 9783898648677

Sprache: Deutsch

230 Seiten, Download: 9233 KB

 
Format:  PDF, auch als Online-Lesen

geeignet für: Apple iPad, Android Tablet PC's Online-Lesen PC, MAC, Laptop


 

eBook anfordern

Mehr zum Inhalt

Penetration Testing mit Metasploit: Eine praktische Einführung



Dieses Buch bietet einen kompakten und praxisorientierten Einstieg ins Penetration Testing. Es zeigt das übliche Vorgehen bei einem Test und erläutert, worauf jeweils zu achten ist. Eingesetzt wird dabei das am weitesten verbreitete kostenfreie Werkzeug zum Penetration Testing: das Metasploit-Framework.

Der Leser lernt zunächst, wie man eine Testumgebung auf der Basis eines VMware-Servers aufbaut und wie man Metasploit und weitere Testsysteme in virtuellen Umgebungen installiert und konfiguriert. Das Framework wird dann im Zusammenspiel mit weiteren Tools (wie Nmap, Nexpose und Nessus) eingesetzt, um zahlreiche Penetration Tests praktisch durchzuspielen. Dabei wird gezeigt wie man Schwachstellen ausnutzt und entsprechende Gegenmaßnahmen entwickelt.

Unter anderem werden folgende Szenarien vorgestellt:

- Windows-Schwachstellen ausnutzen (Windows-Druckerwarteschlange, Internet Explorer)
- Trojanische Pferde für Windows, Linux und Mac OS erstellen
- Virenschutzprogramme und Intrusion-Detection-Systeme umgehen
- Webseiten auf Schwachstellen prüfen
- Wireless Access Points zum Ausspionieren von Nutzerdaten einsetzen

Nach der Lektüre des Buches ist man in der Lage, das Metasploit-Framework und die entsprechenden Module in einer Testumgebung einzusetzen sowie eigene Angriffsszenarien zu entwickeln.

Kategorien

Service

Info/Kontakt