Passer aux informations sur le produit
Kali Linux pour les hackers débutants
Kali Linux pour les hackers débutants
Description
Introduction au livre
Le guide Linux le plus convivial pour les aspirants hackers éthiques

Si vous souhaitez devenir expert en sécurité ou hacker, la compréhension du système Linux est essentielle.
Ce livre couvre les notions fondamentales de Linux que vous devez connaître avant de vous lancer dans le piratage, la cybersécurité, les tests d'intrusion, et bien plus encore.
Comme nous utilisons la distribution Kali Linux, largement utilisée par les hackers, elle est idéale pour apprendre les bases du hacking et passer à l'étape suivante.
En pratiquant et en apprenant les commandes Linux de base présentées dans ce livre, vous deviendrez un hacker sans même vous en rendre compte.
  • Vous pouvez consulter un aperçu du contenu du livre.
    Aperçu

indice
Préface du traducteur xi
Avis du lecteur bêta xiii
Remerciements xiv
À partir de XV

Chapitre 1 Notions de base 1

1.1 Introduction aux termes et concepts 1
1.2 Visite de Cali 3
__1.2.1 Terminal 4
__1.2.2 Système de fichiers Linux 5
1.3 Commandes Linux de base 6
__1.3.1 Détermination de la position actuelle de l'utilisateur avec le mot de passe 6
__1.3.2 Vérifier la connexion avec whoami 7
__1.3.3 Exploration du système de fichiers Linux 7
__1.3.4 Aide 10
__1.3.5 Référence aux pages du manuel à l'aide de man 10
1.4 Recherche 11
__1.4.1 Recherche avec locate 11
__1.4.2 Recherche de binaires avec whereis 12
__1.4.3 Recherche de fichiers binaires dans la variable PATH avec laquelle 12
__1.4.4 Effectuer des recherches plus performantes avec find 13
__1.4.5 Filtrage avec grep 15
1.5 Modification des fichiers et des répertoires 16
__1.5.1 Créer le fichier 16
__1.5.2 Créer le répertoire 18
__1.5.3 Copier le fichier 18
__1.5.4 Renommage des fichiers 18
__1.5.5 Supprimer le fichier 19
__1.5.6 Supprimer le répertoire 19
1.6 Amusons-nous 20

Chapitre 2 Manipulation de texte 21

2.1 Affichage des fichiers 22
__2.1.1 Trouver la tête 22
__2.1.2 Trouver la queue 23
__2.1.3 Numérotation des lignes 24
2.2 Filtrage de texte avec grep 25
__2.2.1 Les défis pour devenir un hacker : Utiliser grep, nl, tail et head 26
__2.2.2 Étape 1 26
__2.2.3 Étape 2 26
2.3 Rechercher et remplacer par sed 27
2.4 Recherche de fichiers utilisant plus et moins 28
__2.4.1 Contrôle de la sortie via plus de 28
__2.4.2 Sortie et filtrage via less 29
2.5 Résumé 30

Chapitre 3 Analyse et gestion de réseau 32

3.1 Analyse du réseau avec ifconfig 32
3.2 Vérification des périphériques réseau sans fil à l'aide d'iwconfig 34
3.3 Modification des informations réseau 35
__3.3.1 Changement d'adresse IP 35
3.3.2 Modification du masque de réseau et de l'adresse de diffusion 35
__3.3.3 Usurpation d'adresse MAC 36
3.3.4 Attribution d'une nouvelle adresse IP à partir d'un serveur DHCP 36
3.4 Manipulation du système de noms de domaine 37
__3.4.1 Vérification DNS via dig 37
3.4.2 Modifier le serveur DNS 39
__3.4.3 Association d'adresses IP uniques 40
3.5 Résumé 42

Chapitre 4 Ajout et suppression de logiciels 43

4.1 Utilisation d'apt pour la gestion des logiciels 44
__4.1.1 Recherche de paquets 44
__4.1.2 Logiciel complémentaire 45
__4.1.3 Suppression du logiciel 45
Mise à jour du package 4.1.4 47
Mise à niveau du package 4.1.5 47
4.2 Ajout d'un dépôt au fichier sources.list 48
4.3 Utilisation du programme d'installation basé sur une interface graphique 50
4.4 Installation de logiciels avec Git 52
4.5 Résumé 53

Chapitre 5 Gestion des autorisations des fichiers et des répertoires 54

5.1 Différents types d'utilisateurs 55
5.2 Autorisation 55
5.2.1 Octroi de la propriété aux utilisateurs individuels 55
5.2.2 Attribuer la propriété au groupe 56
5.3 Vérification des autorisations 56
5.4 Modifier les autorisations 58
__5.4.1 Modification des autorisations pour les expressions numériques 58
5.4.2 Modification des permissions via UGO 60
__5.4.3 Octroi des permissions d'exécution root aux nouveaux outils 62
5.5 Définition de permissions par défaut plus sûres grâce aux masques 63
5.6 Autorisations spéciales 64
5.6.1 Octroi de privilèges root temporaires à l'aide de SUID 64
5.6.2 Octroi des permissions de groupe à l'utilisateur root à l'aide du SGID 64
__5.6.3 Ancien morceau collant 65
5.6.4 Privilèges spéciaux, élévation de privilèges et pirates informatiques 65
5.7 Résumé 67

Chapitre 6 Gestion des processus 68

6.1 Vérification du processus 69
__6.1.1 Filtrage par nom de processus 70
6.1.2 Trouver le processus le plus gourmand avec les 71 premiers
6.2 Gestion des processus 72
6.2.1 Modification de la priorité des processus avec nice 72
6.2.2 Arrêt du processus 75
6.2.3 Processus en cours d'exécution en arrière-plan 76
6.2.4 Déplacer un processus au premier plan 77
6.3 Exécution de la planification des processus 77
6.4 Résumé 79

Chapitre 7 Gestion des variables d'environnement utilisateur 80

7.1 Affichage et modification des variables d'environnement 81
__7.1.1 Interroger toutes les variables d'environnement 82
7.1.2 Filtrage des variables spécifiques 82
7.1.3 Modification des valeurs des variables pour une session 83
7.1.4 Valeurs des variables changeant en permanence 83
7.2 Modification de l'invite de commande 84
7.3 Modifier le chemin 86
__7.3.1 Ajouter 86 à la variable PATH
__7.3.2 Mise en garde concernant la substitution de variables PATH 87
7.4 Création de variables définies par l'utilisateur 88
7.5 Résumé 89

Chapitre 8 : Écriture de scripts Bash 90

8.1 Cours intensif de Bash 91
8.2 Premier script : « Salut, hackers, levez-vous ! » 91
8.2.1 Définition des autorisations d'exécution 92
__8.2.2 Exécution de HelloHackersArise 93
8.2.3 Ajout de fonctionnalités à l'aide de variables et de données saisies par l'utilisateur 94
8.3 Premier script de hacker : Recherche de ports ouverts 95
8.3.1 Notre mission 96
__8.3.2 Scanner simple 97
__8.3.3 Améliorations du scanner MySQL 98
8.4 Commandes Bash intégrées courantes : notions de base
8.5 Résumé 102

Chapitre 9 Compression et archivage 103

9.1 Qu'est-ce que la compression ? 103
9.2 Collecte de fichiers avec Tar 104
9.3 Compression de fichiers 106
__9.3.1 Compression gzip 107
__9.3.2 Compression bzip2 108
__9.3.3 compression compression 108
9.4 Création d'une copie bit à bit ou physique d'un périphérique de stockage 109
9.5 Résumé 110

Chapitre 10 Gestion des systèmes de fichiers et des périphériques de stockage 111

10.1 Répertoire du périphérique /dev 112
__10.1.1 Comment Linux représente les périphériques de stockage 113
__10.1.2 Partition de lecteur 114
__10.1.3 Périphériques de caractères et de blocs 115
__10.1.4 Lister les périphériques de bloc et les informations à l'aide de lsblk 116
10.2 Montage et démontage 117
10.2.1 Montage direct des périphériques de stockage 117
__10.2.2 Démonter avec umount 118
10.3 Surveillance du système de fichiers 118
__10.3.1 Obtention d'informations sur les disques montés 118
__10.3.2 Vérification d'erreur 119
10.4 Résumé 120

Chapitre 11 Système d'enregistrement 121

11.1 Démon de journalisation rsyslog 122
__11.1.1 Fichier de configuration rsyslog 122
__11.1.2 Règle de journalisation rsyslog 124
11.2 Nettoyage automatique des journaux avec logrotate 126
11.3 Maintien de la furtivité 128
__11.3.1 Supprimer la trace 129
__11.3.2 Désactiver la journalisation 130
11.4 Résumé 131

Chapitre 12 Utilisation et abus des services 132

12.1 Démarrage, arrêt et redémarrage des services 132
12.2 Création d'un serveur Web HTTP à l'aide du serveur Web Apache 133
__12.2.1 Exécution d'Apache 134
__12.2.2 Modifier le fichier index.html 135
__12.2.3 Ajouter HTML 136
__12.2.4 Vérifier les résultats 136
12.3 OpenSSH et le Raspberry Pi 137
__12.3.1 Configuration du Raspberry Pi 137
__12.3.2 Paramètres de l'appareil photo 139
__12.3.3 Démarrer la surveillance 140
12.4 Extraction d'informations de MySQL/MariaDB 141
__12.4.1 Exécution de MySQL ou MariaDB 142
__12.4.2 Interaction avec SQL 143
__12.4.3 Paramétrage du mot de passe 143
__12.4.4 Accès à distance aux bases de données 145
__12.4.5 Accès aux bases de données 146
__12.4.6 Table de base de données 147
__12.4.7 Vérification des données 148
__12.4.8 PostgreSQL et Metasploit 148
12.5 Résumé 151

Chapitre 13 Sécurité et anonymat 152

13.1 Comment Internet nous révèle 153
13.2 Système de routage en oignon 154
__13.2.1 Fonctionnement de Tor 154
__13.2.2 Considérations de sécurité 156
13.3 Serveur proxy 156
__13.3.1 Paramètres du proxy dans le fichier de configuration 157
__13.3.2 Options plus intéressantes 160
__13.3.3 Considérations de sécurité 162
13.4 Réseaux privés virtuels 163
13.5 Courriel crypté 164
13.6 Résumé 165

Chapitre 14 Comprendre et tester les réseaux sans fil 167

14.1 Réseau Wi-Fi 167
__14.1.1 Commandes sans fil de base 168
__14.1.2 Reconnaissance Wi-Fi à l'aide d'Aircrack-ng 172
14.2 Détection et connexion Bluetooth 175
__14.2.1 Fonctionnement du Bluetooth 175
__14.2.2 Analyse et reconnaissance Bluetooth 176
14.3 Résumé 180

Chapitre 15 Gestion du noyau Linux et des modules de noyau chargeables 181

15.1 Qu'est-ce qu'un module noyau ? 182
15.2 Vérifier la version du noyau 183
15.3 Optimisation du noyau via sysctl 183
15.4 Gestion des modules du noyau 186
__15.4.1 Collecte d'informations supplémentaires avec modinfo 187
__15.4.2 Ajout et suppression de modules via modprobe 188
__15.4.3 Insertion et suppression de modules du noyau 188
15.5 Résumé 189

Chapitre 16 Automatisation des tâches par la planification des travaux 190

16.1 Planification automatisée des événements ou des tâches 191
__16.1.1 Planification des tâches de sauvegarde 193
__16.1.2 Utilisation de crontab pour la planification de MySQLscanner 195
__16.1.3 Raccourci crontab 196
16.2 Utilisation de scripts rc pour exécuter des tâches au démarrage 197
__16.2.1 Niveau d'exécution Linux 197
__16.2.2 Ajout d'un service à rc.d 197
16.3 Ajout d'un service de démarrage via l'interface graphique 198
16.4 Résumé 199

Chapitre 17 : Bases de la programmation Python pour les hackers 201

17.1 Ajout de modules Python 202
__17.1.1 Utilisation de pip 203
__17.1.2 Installation de modules tiers 204
17.2 Premiers pas avec les scripts Python 205
__17.2.1 Variable 206
__17.2.2 Note 209
__17.2.3 Fonction 209
17.3 Liste 210
17.4 Module 211
17.5 Programmation orientée objet 212
17.6 Communication réseau en Python 213
__17.6.1 Création d'un client TCP 213
__17.6.2 Création d'un écouteur TCP 215
17.7 Dictionnaires, boucles et structures de contrôle 217
__17.7.1 Dictionnaire 217
__17.7.2 Déclarations de contrôle 217
__17.7.3 Boucle 219
17.8 Développement de scripts de piratage 220
17.9 Exceptions et outils de piratage de mots de passe 221
17.10 Résumé 224

Recherche 226

Image détaillée
Image détaillée 1

Dans le livre
Le piratage informatique est la compétence la plus importante du XXIe siècle.
Ne prenons pas cette phrase à la légère.
Cette affirmation est confirmée par les divers incidents que nous voyons chaque jour dans les gros titres de l'actualité.
Les nations s'espionnent mutuellement pour voler leurs secrets, les cybercriminels dérobent des milliards de dollars, les vers informatiques exigent des rançons, les adversaires influencent les élections des uns et des autres, et les belligérants détruisent les infrastructures adverses.

--- p.xv

La structure du système de fichiers Linux est assez différente de celle de Windows.
Linux ne possède pas de disques physiques (comme le lecteur C:) à la base de son système de fichiers.
Il utilise en revanche un système de fichiers logique.
À la racine de l'arborescence du système de fichiers se trouve /.
On appelle cela la racine du système de fichiers, et elle ressemble à un arbre à l'envers.
Notez que cela est différent de l'utilisateur root.

--- p.5

Les pirates informatiques doivent comprendre comment gérer les processus pour optimiser le système.
Par exemple, un pirate informatique peut tenter de trouver et d'arrêter un processus spécifique, tel qu'une application antivirus ou un pare-feu, afin de prendre le contrôle du système cible.
Pour ce faire, un pirate informatique doit d'abord savoir comment trouver le processus.
De plus, les pirates informatiques peuvent configurer des scripts d'analyse qui s'exécutent périodiquement pour trouver les systèmes vulnérables, et nous verrons également comment programmer ces scripts.

--- p.68

Un pirate informatique du nom de Max Butler, également connu dans le monde du piratage informatique sous le nom de Max Vision, purgeait une peine dans une prison fédérale américaine.
Max était un pirate informatique à chapeau gris, travaillant comme expert en sécurité informatique dans la Silicon Valley le jour et volant des numéros de cartes de crédit qu'il revendait au marché noir la nuit.
Il a dirigé CardersMarket, le plus grand marché noir de cartes de crédit au monde.
Aujourd'hui, tout en purgeant sa peine de 13 ans, Max aide l'équipe d'intervention d'urgence informatique (CERT) de Pittsburgh à se défendre contre les pirates informatiques.

--- p.96

Les fichiers journaux enregistrent la quasi-totalité des activités qui se déroulent sur un système Linux.
Cela peut constituer une ressource très importante pour analyser ce qui s'est passé, comme un comportement anormal ou un piratage.
Pour les pirates informatiques, les fichiers journaux peuvent fournir des preuves de leurs activités et de leur identité.
Cependant, un pirate informatique avisé pourrait dissimuler les preuves en supprimant ou en détruisant ces fichiers, ou en désactivant complètement la journalisation.

--- p.131

L'utilisation d'un VPN peut incontestablement améliorer votre sécurité et la protection de vos données.
Mais cela ne garantit pas l'anonymat.
Tout appareil connecté à Internet doit enregistrer votre adresse IP pour pouvoir renvoyer correctement les données.
Par conséquent, toute personne ayant accès à ce dossier peut obtenir des informations vous concernant.

--- p.163

Python possède plusieurs caractéristiques importantes qui le rendent particulièrement adapté au piratage informatique.
Le plus important est qu'il offre des fonctionnalités puissantes grâce à une variété de bibliothèques pré-intégrées qui peuvent être importées et réutilisées depuis l'extérieur.
Python possède plus de 1 000 modules intégrés, et beaucoup d'autres sont disponibles dans divers dépôts.
Bien qu'il soit possible de créer des outils de piratage dans d'autres langages comme Bash, Perl et Ruby, les modules de Python facilitent grandement leur création.
--- p.201

Avis de l'éditeur
Premiers pas pour devenir expert en cybersécurité : le best-seller n° 1 d’Amazon dans la catégorie Hacking et Linux

Dans un monde où tout est connecté numériquement, la cybersécurité devient de plus en plus importante, affectant non seulement les individus, mais aussi les entreprises et les nations.
L'un des moyens de renforcer la cybersécurité consiste à réaliser des tests d'intrusion.
Un test d'intrusion est un exercice de piratage informatique divisé en phases d'attaque et de défense, visant à identifier les vulnérabilités en matière de cybersécurité. En découvrant et en exploitant les vulnérabilités d'un système du point de vue d'un pirate informatique, il est possible d'établir un plan de défense en amont contre les attaques externes.


Ce livre est un guide convivial pour ceux qui découvrent Linux et rêvent de devenir hacker, depuis la structure de base de Linux jusqu'aux commandes essentielles et même aux scripts.
L'auteur a écrit ce livre après avoir travaillé sur des questions de cybersécurité avec le département de la Défense des États-Unis et pratiquement tous les services de renseignement (NSA, DIA, CIA, FBI).
Sachant que la plupart des hackers débutants ont peu ou pas d'expérience avec Linux, ce livre contient tout ce dont vous avez besoin pour acquérir de solides bases en Linux et devenir un hacker professionnel.
Il couvre non seulement les commandes de base, mais aussi les systèmes de fichiers, les réseaux, la journalisation, bash, les bases de données, le noyau Linux et les pilotes.
Nous installerons Kali Linux sur une machine virtuelle pour vous permettre de vous entraîner, afin que vous puissiez facilement suivre le tutoriel sur votre système d'exploitation actuel. Nous aborderons également la programmation Python pour vous aider à devenir un hacker plus compétent.
J'espère qu'en suivant les conseils de l'auteur et en pratiquant étape par étape, vous deviendrez un hacker professionnel qui dépassera le stade de débutant pour devenir un véritable gardien de la cybersécurité.

Contenu principal

- Installer et exécuter Kali Linux sur une machine virtuelle
- Comprendre les commandes Linux de base telles que la recherche d'emplacements, la vérification des identifiants et l'exploration de fichiers
- S'exercer à la manipulation de texte, à la gestion des permissions des fichiers et des répertoires, ainsi qu'à l'ajout et à la suppression de logiciels.
- Pratique de la gestion des variables d'environnement utilisateur, de la gestion des processus et de l'automatisation des tâches
- Compréhension de l'analyse et de la gestion des réseaux, des systèmes de journalisation et de la gestion des modules du noyau.
- Apprenez à écrire des scripts bash et les bases des scripts Python.
SPÉCIFICATIONS DES PRODUITS
- Date de publication : 5 juin 2023
Nombre de pages, poids, dimensions : 264 pages | 658 g | 188 × 245 × 16 mm
- ISBN13 : 9791192987156
- ISBN10 : 1192987152

Vous aimerez peut-être aussi

카테고리