DébutantPentestingOffensiveTooling

Penetration Testing

A Hands-On Introduction to Hacking

4 / 5

L'introduction lab-driven de Georgia Weidman au pentesting, faisant traverser au lecteur le montage d'un environnement cible, le scan, l'exploitation, la post-exploitation et le reporting.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Publié
2014
Éditeur
No Starch Press
Pages
528
Langue
English

À lire si

Débutants qui veulent une intro hands-on unique qui les fait traverser un workflow pentest complet : montage de lab, recon, exploitation, post-exploitation, reporting. Encore le point d'entrée le plus amical en imprimé.

À éviter si

Lecteurs qui travaillent déjà en sécurité offensive ou veulent les spécificités tooling de la décennie actuelle. L'édition est datée face au tradecraft Active Directory moderne et aux réalités EDR ; le workflow est intemporel, les outils non.

Points clés

  • Un pentest complet est un petit nombre de mouvements répétés (recon, trouver foothold, escalader, pivoter, documenter) ; Weidman enseigne le rythme avant le tooling.
  • Le montage de lab est la moitié de l'apprentissage ; faire tourner le lab Metasploitable-et-VM-Windows du livre est ce qui construit la mémoire musculaire que l'OSCP suppose plus tard.
  • Le reporting compte autant que l'exploitation ; le livre est un des rares textes d'intro qui prend le livrable au sérieux.

Notes

La communauté prépa OSCP recommande encore ce livre en premier, malgré son âge, parce que rien ne l'a remplacé pour les nouveaux venus. À coupler avec Hacking: The Art of Exploitation pour le côté binaire et PortSwigger Academy pour le web actuel. Weidman est aussi une forte oratrice publique (ses talks DEF CON sur les botnets smartphones et Shevirah valent le visionnage). Achetez l'édition plus ancienne pas chère ; le workflow enseigné est ce que vous payez.

Thématiques liées