Black Hat Python – 2ª Edição

Programação Python para hackers e pentesters

Black Hat Python – 2ª Edição
× Black Hat Python – 2ª Edição

Black Hat Python – 2ª Edição

Autores:

ISBN impresso: 978-85-7522-889-0
ISBN ebook: 978-85-7522-890-6
Ano: 2024
Páginas: 216
Preço impresso: R$ 83,00 O ebook deste livro está disponível na Amazon.

1 opinião | Opine sobre este livro

Descrição do livro

Quando se trata de criar ferramentas de hacking poderosas e eficientes, Python é a linguagem preferida para a maioria dos analistas de segurança. Nesta segunda edição do best-seller Black Hat Python, você explorará o lado mais sombrio das capacidades do Python: desde desenvolver sniffers de rede, roubar credenciais de e-mail e realizar ataques de força bruta em diretórios até criar fuzzers de mutação, investigar máquinas virtuais e desenvolver trojans furtivos.

Todo o código nesta edição foi atualizado para a versão Python 3.x. Você também encontrará novas informações sobre deslocamento de bits, boas práticas de código limpo e análise forense ofensiva com o framework Volatility, assim como explicações mais detalhadas sobre as bibliotecas Python ctypes, struct, lxml e BeautifulSoup. Estratégias ofensivas de hacking, como divisão de bytes, uso de bibliotecas de visão computacional e web scraping, também são abordadas.

Você aprenderá a:

• Criar um servidor trojan de comando e controle utilizando o GitHub

• Detectar sandboxes e automatizar tarefas comuns de malware, como keylogging e captura de tela

• Estender a ferramenta de web-hacking Burp Suite

• Escalar privilégios no Windows com controle criativo de processos

• Aplicar técnicas ofensivas de forense de memória para obter hashes de senhas e identificar vulnerabilidades em uma máquina virtual

• Explorar a automação do COM do Windows de forma maliciosa

• Exfiltrar dados de uma rede sem ser detectado

Quando o assunto é segurança ofensiva, ter a capacidade de criar ferramentas poderosas de maneira ágil é fundamental. Aprenda a fazer isso com o Black Hat Python.

Ver menos ▲

Sumário

Sumário

  • Sobre os autores
  • Apresentação
  • Prefácio
  • Agradecimentos
  • 1 Configurando o seu ambiente Python
    • Instalando o Kali Linux
    • Configurando o Python 3
    • Instalando um IDE
    • Boas práticas de código limpo
  • 2 Ferramentas básicas de rede
    • Um breve resumo sobre redes Python
    • Cliente TCP
    • Cliente UDP
    • Servidor TCP
    • Substituindo o Netcat
      • Explorando o código
    • Criando um proxy TCP
      • Explorando o código
    • SSH com Paramiko
      • Explorando o código
    • Tunelamento SSH
      • Explorando o código
  • 3 Desenvolvendo um sniffer
    • Criando uma ferramenta de descoberta de hosts UDP
    • Sniffing de pacotes no Windows e no Linux
      • Explorando o código
    • Decodificando a camada IP
      • Módulo ctypes
      • Módulo struct
      • Desenvolvendo o decodificador de IP
      • Explorando o código
    • Decodificando o ICMP
      • Explorando o código
  • 4 Obtendo controle total da rede com o Scapy
    • Obtendo credenciais de e-mail
      • Explorando o código
    • Envenenamento de cache ARP com o Scapy
      • Explorando o código
    • Processamento de pcap
      • Explorando o código
  • 5 Táticas de invasão web
    • Utilizando bibliotecas web
      • A biblioteca urllib2 para Python 2 x
      • A biblioteca urllib para Python 3 x
      • A biblioteca requests
      • Os pacotes lxml e BeautifulSoup
    • Mapeando instalações de aplicações web de código aberto
      • Mapeando o framework WordPress
      • Realizando testes no alvo ativo
      • Explorando o código
    • Descobrindo diretórios e localizações de arquivo com ataque de força bruta
      • Explorando o código
    • Autenticação de formulário HTML com ataque de força bruta
      • Explorando o código
  • 6 Estendendo o proxy do Burp
    • Configurando o Burp Suite
    • Realizando fuzzing com o Burp
      • Explorando o código
    • Utilizando o Bing no Burp
      • Explorando o código
    • Transformando conteúdo de sites em senhas valiosas
      • Explorando o código
  • 7 Técnica de comando e controle para o GitHub
    • Configurando uma conta no GitHub
    • Criando módulos
    • Configurando o trojan
    • Construindo um trojan com integração ao GitHub
      • Hackeando a funcionalidade import do Python
      • Explorando o código
  • 8 Tarefas comuns de trojans no Windows
    • Keylogging para captura de pressionamento de teclas
      • Explorando o código
    • Capturando screenshots
    • Executando o shellcode de forma Pythonica
      • Explorando o código
    • Detecção de sandbox
  • 9 Explorando a técnica de exfiltração
    • Criptografando e descriptografando arquivos
    • Exfiltração por e-mail
    • Exfiltração por transferência de arquivos
    • Exfiltração por meio de um servidor web
    • Juntando todas a peças
      • Explorando o código
  • 10 Escalonamento de privilégios no Windows
    • Instalando os pré-requisitos
    • Criando o serviço vulnerável BlackHat
    • Criando um monitor de processos
      • Monitoramento de processos com a WMI
      • Explorando o código
    • Privilégios de token do Windows
    • Vencendo a corrida
      • Explorando o código
    • Injeção de código
      • Explorando o código
  • 11 Análise forense ofensiva
    • Instalação
    • Reconhecimento geral
    • Reconhecimento do usuário
    • Reconhecimento de vulnerabilidades
    • A interface volshell
    • Plugins personalizados do Volatility
      • Explorando o código
    • E daqui em diante?
  • Índice remissivo
Ver sumário completo ▼

Sobre os autores

Justin Seitz

Justin Seitz é pesquisador sênior na área de segurança na Immunity Inc., empresa em que passa seu tempo procurando bugs, fazendo engenharia reversa, escrevendo exploits e codificando em Python. É autor de Gray Hat Python (No Starch Press), o primeiro livro a discutir Python para análise de segurança.… Ver perfil completo ▶

Tim Arnold

Tim Arnold atua há mais de 20 anos como desenvolvedor profissional de software Python na SAS Institute. Além disso, tem sido um colaborador ativo em diversos projetos de software de código aberto e dedica parte do tempo para atuar como instrutor voluntário de hacking em sua comunidade local.… Ver perfil completo ▶

Opinião dos leitores

Felipe C

Excelente livro!

Ver todas ▼

Títulos relacionados