CyberSec Blueprint – Thực Hành Pentest Với Metasploit, Nessus & Kali Linux

Viện Đào Tạo An Toàn Thông Tin Security365


 

Đây là cầm tay chỉ việc: từ cài đặt môi trường, quét dò lỗ hổng, nghiên cứu, cho đến khai thác hơn mười dịch vụ khác nhau bằng Metasploit và các công cụ đi kèm. Mỗi bước đều có ảnh minh họa và lệnh cụ thể, để bạn làm theo và thấy kết quả ngay – kể cả khi bạn mới bắt đầu.

Cuốn sách này hướng dẫn gì?

Toàn bộ nội dung đi theo đúng hành trình của một buổi thực hành pentest thực tế:

Dựng phòng lab của riêng bạn

  • Cài đặt và cấu hình môi trường ảo hóa với VMware Workstation.
  • Thiết lập ba máy ảo phối hợp với nhau: Metasploitable 2 (máy mục tiêu chứa sẵn nhiều lỗ hổng), Nessus (máy quét lỗ hổng), và Kali Linux (máy tấn công) – cấu hình mạng, cập nhật hệ thống, sẵn sàng chiến đấu.

Thu thập thông tin (Reconnaissance)

  • Quét mục tiêu bằng Metasploit (db_nmap) và đọc thông tin dịch vụ/cổng.
  • Thiết lập và chạy một bài quét lỗ hổng hoàn chỉnh với Nessus, rồi lọc kết quả để tìm "quả ngọt dễ hái".
  • Kỹ năng nghiên cứu lỗ hổng: từ searchsploit, tra CVE, đến Exploit-DB – biết cách tự tìm exploit phù hợp thay vì học vẹt.

Khai thác thực chiến – hơn 10 dịch vụ Mỗi dịch vụ là một bài học "nhìn – nghiên cứu – khai thác" trọn vẹn:

  • vsftpd – khai thác backdoor trong phiên bản dính lỗi.
  • Telnet & rexecd/rlogin – tận dụng dịch vụ cấu hình yếu để vào thẳng.
  • Rogue Shell Backdoor – shell mở sẵn không cần xác thực.
  • Samba – khai thác lỗi thực thi lệnh (usermap_script).
  • UnrealIRCd – backdoor trong bản cài đặt bị nhiễm.
  • VNC Server – tấn công mật khẩu yếu để chiếm màn hình từ xa.
  • Java RMI Registry – khai thác cấu hình mặc định không an toàn.
  • NFS – lợi dụng chia sẻ tập tin cấu hình sai.
  • ProFTPD – dò tìm và tận dụng thông tin đăng nhập.

Bảo trì & mở rộng

  • Bảo trì Metasploit: kiểm tra kết nối cơ sở dữ liệu, quản lý và dọn workspace.
  • Tài nguyên đi tiếp: Metasploitable 3, SecGen, các nền tảng luyện tập trực tuyến và loạt tài liệu học Metasploit.

Vì sao nên chọn cuốn sách này?

  • Học bằng cách làm thật – không dừng ở lý thuyết; bạn dựng lab và tấn công mục tiêu thật từ đầu đến cuối.
  • Trọn quy trình pentest – từ dựng môi trường, do thám, nghiên cứu đến khai thác – đúng cách một buổi thực hành diễn ra.
  • Dạy cả tư duy nghiên cứu – quan trọng hơn việc chạy công cụ, sách rèn cho bạn cách tự tìm và hiểu exploit.
  • Phù hợp người mới – từng bước rõ ràng, có hình minh họa; chỉ cần biết dùng máy tính cơ bản là theo được.
  • Bổ trợ cho lý thuyết – là "sân tập" lý tưởng đi kèm các giáo trình CEH/PenTest+/Linux for Hackers.

Sách dành cho ai?

  • Người mới muốn thực hành hacking mà chưa biết bắt đầu dựng lab từ đâu.
  • Sinh viên, người tự học đang ôn CEH, PenTest+ và muốn luyện tay trên Metasploit.
  • Quản trị viên hệ thống/mạng muốn hiểu kẻ tấn công khai thác dịch vụ như thế nào để phòng thủ.
  • Bất kỳ ai muốn biến kiến thức lý thuyết thành kỹ năng thực chiến.

BONUS – Xem trực tuyến kèm video hướng dẫn

Cuốn sách được cung cấp ở dạng xem trực tuyến, kèm video hướng dẫn giúp bạn vừa đọc vừa xem thao tác thật, dễ làm theo hơn nhiều so với chỉ đọc chữ.

Giá bán:

  • Bản xem online (kèm video) – 490.000 VND

Đặt hàng & liên hệ: Zalo 0914 433 338

Lưu ý: Toàn bộ kỹ thuật trong sách được thực hành trên phòng lab cá nhân, cô lập, với máy mục tiêu (Metasploitable 2) được thiết kế riêng cho mục đích học tập. Chỉ thực hiện các kỹ thuật này trên hệ thống bạn sở hữu hoặc đã được ủy quyền – tuyệt đối không nhắm vào hệ thống của người khác.

Bài viết cùng danh mục