Hacking Web Intelligence: Open Source Intelligence and Web Reconnaissance Concepts and Techniques
Autor Sudhanshu Chauhan, Nutan Kumar Pandaen Limba Engleză Paperback – 13 apr 2015
Un exercițiu fundamental propus de Sudhanshu Chauhan și Nutan Kumar Panda implică utilizarea instrumentelor de extragere a metadatelor, precum FOCA sau Metagoofil, pentru a identifica structura internă a unei organizații pornind de la simple documente publice. Această abordare practică transformă faza de recunoaștere dintr-o etapă adesea ignorată într-un pilon central al oricărui audit de securitate. Suntem de părere că valoarea acestui volum rezidă în capacitatea sa de a trece dincolo de simpla utilizare a unor unelte, oferind o metodologie pentru corelarea informațiilor disparate în date acționabile.
Subliniem importanța structurii progresive a cărții: autorii încep cu fundamentele funcționării web-ului, avansează către căutarea avansată (Power Searching) și anonimizarea prin TOR, culminând cu capitole tehnice despre Darkweb și Social Network Analysis (SNA). Ca și Nihad A. Hassan în Open Source Intelligence Methods and Tools, autorii distilează experiența reală în principii acționabile, însă Hacking Web Intelligence se diferențiază prin includerea unui capitol aplicat de Python. Acesta permite specialiștilor să își automatizeze fluxurile de lucru și să modifice API-urile existente pentru nevoi specifice de recunoaștere.
Merită menționat că lucrarea nu se limitează la mediul de suprafață, ci explorează în profunzime Deep Web-ul și mecanismele de vizualizare a datelor masive. Tonul este unul riguros și tehnic, adresându-se direct profesioniștilor din infosec care au nevoie de precizie în execuție. Cele 40 de ilustrații și studiile de caz finale ancorează teoria în scenarii reale de atac și apărare, oferind o perspectivă holistică asupra modului în care informațiile publice pot deveni vulnerabilități critice.
Preț: 257.28 lei
Preț vechi: 422.54 lei
-39%
Carte tipărită la comandă
Livrare economică 21 mai-04 iunie
Specificații
ISBN-10: 0128018674
Pagini: 300
Ilustrații: 40 illustrations
Dimensiuni: 191 x 235 x 15 mm
Greutate: 0.64 kg
Editura: ELSEVIER SCIENCE
De ce să citești această carte
Recomandăm această carte profesioniștilor în securitate cibernetică și pentesterilor care doresc să stăpânească arta OSINT. Cititorul câștigă abilități tehnice în utilizarea Shodan, Maltego și Python pentru a descoperi date sensibile ascunse în mediul online. Este un ghid esențial pentru a înțelege cum informațiile publice pot fi folosite într-un atac țintit și, mai important, cum să securizezi propria amprentă digitală.
Descriere scurtă
Hacking Web Intelligence shows you how to dig into the Web and uncover the information many don't even know exists. The book takes a holistic approach that is not only about using tools to find information online but also how to link all the information and transform it into presentable and actionable intelligence. You will also learn how to secure your information online to prevent it being discovered by these reconnaissance methods.
Hacking Web Intelligence is an in-depth technical reference covering the methods and techniques you need to unearth open source information from the Internet and utilize it for the purpose of targeted attack during a security assessment. This book will introduce you to many new and leading-edge reconnaissance, information gathering, and open source intelligence methods and techniques, including metadata extraction tools, advanced search engines, advanced browsers, power searching methods, online anonymity tools such as TOR and i2p, OSINT tools such as Maltego, Shodan, Creepy, SearchDiggity, Recon-ng, Social Network Analysis (SNA), Darkweb/Deepweb, data visualization, and much more.
- Provides a holistic approach to OSINT and Web recon, showing you how to fit all the data together into actionable intelligence
- Focuses on hands-on tools such as TOR, i2p, Maltego, Shodan, Creepy, SearchDiggity, Recon-ng, FOCA, EXIF, Metagoofil, MAT, and many more
- Covers key technical topics such as metadata searching, advanced browsers and power searching, online anonymity, Darkweb / Deepweb, Social Network Analysis (SNA), and how to manage, analyze, and visualize the data you gather
- Includes hands-on technical examples and case studies, as well as a Python chapter that shows you how to create your own information-gathering tools and modify existing APIs
Cuprins
- How the Web Really Works
- Meta Searching/Advance Search Engines
- Advanced Browsers
- Power Searching
- Online Anonymity
- What is OSINT/WEBINT?
- OSINT Tools and Techniques
- Metadata
- Darkweb/Deepweb
- Manage/Analyze/Visualize DATA
- Online Security and Defense
- Social Network Analysis (SNA)
- Python Basics
- Case Studies, Examples, and Scenarios
- Related Topics of Interest