-
译者:Snowming(雪茗) 时间:北京时间 2019-03-17
-
本书英文名:The Hacker Playbook 3
免责声明
@Snowming 保留对此版本译文的署名权及其它相关权利。若有人使用本译文进行侵权行为或者违反知识产权保护法的任何行为,与本译者无关。译者坚决反对此类行为。
基于开源精神,译者欢迎一切基于学习研究目的的转发,但任何转载必须注明出处。
译者的话
The Hacker Playbook
的第三版,通常我们也说它是红队版。因为本书是以红蓝对抗中红队的视角来撰写的。-
对每一个句子,我并非在词义的层面上简单的译为中文,而是按照自己的理解翻译的。我有一种观点:如果那样的话,与谷歌翻译有什么区别呢?所以我会在词义的基础上,去理解作者的每一句话,查阅相关资料,结合词义、句意、专业知识背景来翻译。所以读者可以看到,我在一些地方贴出了一些补充资料。我希望我的翻译既保留作者原意,也更符合中文。其中若有不明之处,我跟几位比我从业经验丰富的安全行业朋友进行了讨论,毕竟我资历尚浅,若是因为自己的肤浅理解而误导读者,那可真是我的过错了。对每一个句子,只有我自己让我是可以读懂的,我才会贴上来。
-
因为中文和英文的确存在差异,并非每一句英文的意思都可以用中文完全表达出同样的意思,不可避免的存在些个翻译出来比较奇怪的词语。对于这种情况,我会去互联网上基于关键词进行搜索,参考诸如微软中文文档之类的翻译,最好是遵循他们的翻译惯例。因为毋庸置疑的,专业的微软文档工程师肯定比我的水平高。
-
译文中所有的链接我自己都点过一遍,虽然我拿到的英文 PDF 有些链接自己都无法访问,但是我尽力还原作者原意,通过网络搜索找到正确链接贴上。对于其他的过期链接我也会更附上说明。这里必须说明,事实上,不断的有一些链接失效,仅仅我翻译的这三周,到我今天定稿,就很多失效了。我也只能尽量贴上最新的链接。
-
一些专业术语保留英文常用习惯,因为毕竟本书不是一本科普书。我身边很多安全从业者,不会把 payload 说成攻击载荷。所以本书中除第一次遇到 payload 会附注攻击载荷,后面一律使用payload。类似的专业术语还包括 beacon、POC、AD 等。
-
一些工具里面的选项保留英文。因为若翻译为中文,可能导致读者无法找到该选项,操作不便,反而弄巧成拙。
-
关于【译者注】:我思故我惑。书里也有很多我读不懂的、不太理解的知识盲区。读的时候我会查找相关资料,但是我就会想,为什么不把我找到的觉得不错的资料分享给读者呢?这就是我的翻译中那些【译者注】的由来。因为我把这个翻译当作书+笔记本来用了,所以有很多连接那是因为我自己也要看。如果你不看,请忽略。并且,既然这是中文翻译,所以我分享的参考资料以中文资料为主。英文链接是我觉得特别好的文章才会附上。
-
我拿到的英文 PDF 版本,上面的一些代码存在问题。比如这一句书中的原代码
python SharpShooter.py —interactive
。但是—
其实应该是--
。本书中有多个这种错误。所以根据译者经验:—
如果你跑不通的话,读者可以自行替换为-
或--
来试试,或许就可以跑通了。实在再跑不通的话,可以在网上进行搜索。 -
PDF 版本中,如果用
[]
括起来的链接无法访问,请观察 URL,根据情况删除]
,一般就可以访问了。
阅读及 PDF 下载
-
Github 阅读本书
https://github.com/Snowming04/The-Hacker-Playbook-3-Translation/blob/master/%E7%9B%AE%E5%BD%95.md
-
PDF 下载
https://github.com/Snowming04/The-Hacker-Playbook-3-Translation/tree/master/PDF
-
利用活动目录
-
利用 Kerberos 协议
-
高级 Web 攻击
-
更好的横向移动方式
-
云计算相关漏洞
-
更快/更高效的密码破解
-
Living off the land 技术(意思是入侵者使用系统凭据和合法的软件管理工具访问系统,感染和收集有价值的数据)
-
内网漫游攻击
-
多个定制的实验
-
较新的 Web 语言漏洞
-
物理攻击
-
特权升级
-
PowerShell 攻击
-
勒索软件攻击
-
红队 VS 渗透测试
-
建立红队基础设施
-
可用的红队指标
-
编写恶意软件和免杀
-
以及更多
提示和免责声明
我必须再重申一遍: 务必不要做未授权测试!不要未经授权在真实网络环境中复现任何本书中描述的攻击。即使是出于好奇而不是恶意,你仍然会因未授权测试行为而陷入很多麻烦。为了个人能更好的继续学习发展,有很多漏洞奖励计划和靶场可以供你学习试验,但是请记住,即使是参加漏洞奖励计划,私自测试范围外的网站或对网站进行深入破坏也会让你有大麻烦。下面就是一些前车之鉴供你参考:
-
https://www.forbes.com/sites/thomasbrewster/2015/12/17/facebook-instagram-security-research-threats/#1d2a0f062fb5
-
https://nakedsecurity.sophos.com/2012/02/20/jail-facebook-ethical-hacker/
-
https://www.cyberscoop.com/dji-bug-bounty-drone-technology-sean-melia-kevin-finisterre/
点击下方阅读原文 - 直接阅读
原文链接:
https://www.bookstack.cn/read/The-Hacker-Playbook-3-Translation/README.md
本文始发于微信公众号(Ots安全):[译] 渗透测试实战第三版(红队版)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论