كتاب: Metasploit The Penetration Tester’s Guide
تقيمك :من آخر الكتب وصلتني وبدأت بقرائتها كتاب Metasploit The Penetration Tester’s Guide. يتكلم الكتاب عن إستخدامات وبعض خفايا ميتاسبلويت بالتفصيل ويتطرق لأمور متقدمة فيه مثل تخطي الحمايات، برمجة الموديولز والثغرات، Meterepreter Scripting وحتى إستخدام المشروع مع أدوات أخرى وفحص الثغرات عن طريق NeXpose و Nessus.
إشترك بتأليف الكتاب أربعة أشخاص ، نفسهم من ساهم بتأليف Metasploit Unleashed وهم Jim O’Gorman ، David Kennedy , Devon Kearns و Mati Aharoni مطور توزيعة Back|Track أما الناشر فهم No Starch Press الذين نشروا العديد من الكتب المتعلقة بالحماية وإختبار الإختراق راجعنا بعضهم هنا.
نشرنا في iSecur1ty الكثير من الشروحات التي تتكلم عن مشروع Metasploit أكثر من أي شيء آخر، حيث يعتبر ميتاسبلويت من أقوى الأدوات المستخدمة في إختبار الإختراق بمختلف مراحله بدء من جمع المعلومات وإنتهاء بازالة آثار الإختراق.
ما أعجبني بهذا الكتاب المؤلف من 332 صفحة أنه يوصلك للمعلومة مباشرة ويشرحها بأسلوب سهل مع أمثلة طبعاً وبأسلوب منظم بدءً من الاساسيات واستغلال أبسط الثغرات وحتى تعديل وبرمجة الثغرات في ميتاسبوليت.
محتوى الكتاب:
Chapter 1: The Absolute Basics of Penetration Testing
Chapter 2: Metasploit Basics
Chapter 3: Intelligence Gathering
Chapter 4: Vulnerability Scanning
Chapter 5: The Joy of Exploitation
Chapter 6: Meterpreter
Chapter 7: Avoiding Detection
Chapter 8: Exploitation Using Client-side Attacks
Chapter 9: Metasploit Auxiliary Modules
Chapter 10: The Social-Engineer Toolkit
Chapter 11: Fast-Track
Chapter 13: Building Your Own Module
Chapter 14: Creating Your Own Exploits
Chapter 15: Porting Exploits to the Metasploit Framework
Chapter 16: Meterpreter Scripting
Chapter 17: Simulated Penetration Test
Appendix A: Configuring Your Target Machines
Appendix B: Cheat Sheet
قد تبدو فصول الكتاب من 1 إلى 11 سهلة لمختبر الإختراق الذي تعامل مع ميتاسبلويت من قبل وتناسب المبتدئين بالمشروع، لكن من الفصل 13 وحتى 16 ستنقل للمرحلة التالية البرمجة لمشروع ميتاسبلويت. التعديل على إحدى الأدوات، برمجة Fuzzer يمكنك من إكتشاف ثغرات في أنظمة حقيقية (المثال في الكتاب يوضح بروتوكول IMAP)، تحويل ثغرة buffer overflow ليتم استغلالها من داخل المشروع وحتى Meterpreter Scripting التي تمكنك من اضافة خصائص للمشروع وتشغيل السكريبتات على الأجهزة التي إخترقتها.
إذا كنت ترغب بإحتراف Metasploit فهذا الكتاب حتماً لك!
يمكن شراء الكتاب من موقع No Starch Press أو Amazon وهو متوفر بنسخة ورقية وعلى شكل Ebook.

التعليقات
Abu Hind
9 سبتمبر، 2011 الساعة 3:00 صمنذ 10 أيام على حصولي على الكتاب وأنا مستمتع في قرأته . كوني مبتدأ في MSF أجد الكتاب ممتاز في تدرجه بين المستويات. وأن أعتبره كتاب قيم في معرفة أساسيات MSF وإلى مستوى متقدم.
ملاحضة الكتاب كان يعتمد على إصدار Metasploit 3 فقد تجد أختلاف بسيط خاصة للمبتدئين في إستخدام بعض الاوامر مثل
db_hosts —————> Metasploit 3
hosts ———————-> Metasploit 4
abuobaeda
9 سبتمبر، 2011 الساعة 3:56 صشكرا اخي عبد المهمين انا كان نزلت الكتاب من فترة منيحة بس لحد الان ماقريته لكن هلا خليتوني اتشوق لقرايته
muha
9 سبتمبر، 2011 الساعة 5:15 صالكتاب موجود بشكل مجاني على موقع 4shared كل ما عليك ان تضع اسم الكتاب كاملا في محرك البحث بالاضافةالى .pdf و سوف تجد الكتاب في مقدمة نتائج البحث
youness
9 سبتمبر، 2011 الساعة 5:35 صلقد قرات الكتاب منذ مدة الكتاب جميل و سلس اقنرحت على dave kennedy اضافة adv bof exploit وو عد باحد الاقنراح في النسخة الثانية
محمد عسكر
9 سبتمبر، 2011 الساعة 6:30 صالسلام عليكم
أولاً أخي عبد مشكور على الطرح
ثانياً أكثر شي عجبني بالكتاب هو عمل fuzzing عن طريق IMAP وأكثر جزء أستفدت منه هو أضافة أستغلال إلى مشروع الميتاسبلويت
وأخيراً مشكور على الطرح
في أمان الله
aajli
9 سبتمبر، 2011 الساعة 2:12 مشكرا عبد المهمين……
lnxg33k
9 سبتمبر، 2011 الساعة 2:23 صفعلا كتاب جميل انا بقراه اليومين دول و فاكر ان Dave Relik عمل tweet عن تحديث لحاجه بسيطه فى الكتاب بس مش لاقى link
أحمد فردوس
9 سبتمبر، 2011 الساعة 2:58 متوصلت به بمدة ليست بالكثير
سأقوم بقرأته عن قريب إن شاء الله شكرا لك عبدو =)
h4x0r
10 سبتمبر، 2011 الساعة 9:43 صكتاب رائع الآن لدي فكرة واضحة جدا عن الميتاسبلويت شكرا لك يا عبد المهيمن (F)
KURD
18 سبتمبر، 2011 الساعة 8:57 مالسلام عليكم
لمن يريد تحميل كتاب مجانا,انها مثل نسخة مدفوعة
http://www.mediafire.com/?fggobiw3rnybglc
سلبم
18 سبتمبر، 2011 الساعة 11:52 صشكراً لك
أريد الحصول على نسخة ورقية للكتاب ..لدي كتاب
amazon
أريد مقايضته بهذا الكتاب … 5r1m3th@gmail.com
.
.
.
عرضي له كهدية لازال قائماً أستاذ عبد المهيمن.شكراً
سلبم
18 سبتمبر، 2011 الساعة 12:15 معفواً هناك مشكل في عرض تعليقي السابق… الكتاب الذي أريد مقايضته هو
BackTrack 4: Assuring Security by Penetration Testing
http://amzn.to/nfIpgT
h4x0r
18 سبتمبر، 2011 الساعة 1:07 مهناك نسخة مجانية على 4shared ابحث عنها وستجدها ..
الضيف
24 سبتمبر، 2011 الساعة 6:58 صشكرا لك يا أخي KURD
تم التحميل
و شكرا لك يا أخ عبدالمهيمن الآغا على الموضوع
و سؤالي هل يوجد كتاب بالغة العربية لمشروع Metasploit
M.B.O
3 أكتوبر، 2011 الساعة 6:08 مFree Download
http://www.mediafire.com/?e585or2gnd4a8f5
skizo
6 نوفمبر، 2011 الساعة 5:35 صكتاب جمييييييييييييييييييييييييي
metasploit
25 نوفمبر، 2011 الساعة 12:45 مthank you good book
nassimxmax
23 ديسمبر، 2011 الساعة 6:50 مhttp://www.4shared.com/office/…n_Tes.html
moutaman elbadawi
20 يناير، 2012 الساعة 10:44 صكتاب جميل جداً، الحقيقة إني قرأت هذا الموضوع منذ أكثر من شهر تقريباً، ولكني لم أقرأ الكتاب، قبل إسبوع نزلت الكتاب وبدأت في قراءته.. الحق يقال الكتاب جميل جداً، بالنسبي لي كمبتدأ في إختبار الإختراق وفي الميتاسبلويت، اجد الكتاب لا غني عنه. أفكر ان أعمل تلخيص له بعد ان انتهي من قراءته
zodiac
2 فبراير، 2012 الساعة 3:19 صألن أجده مجانا رجاءا
لمن يريد مساعدتي
http://www.facebook.com/zodiac03
Th3 j0k3R 0f !R4Q
2 فبراير، 2012 الساعة 9:10 صالميتا مشروع رائع ويغنيك عن اي شي
Mada
16 يونيو، 2012 الساعة 10:24 صتفضل اخي الكتاب
http://www.4shared.com/office/dLhgdbl7/NoStarchMetasploitJul2011.htm
عبدالحميد
18 أبريل، 2013 الساعة 3:42 مطب هوا سؤال
الكتاب بالعربى او بلانجليزى ؟؟؟
^_^
bigone
19 أغسطس، 2013 الساعة 1:06 مالكتاب لتحميل المجاني
http://bookos.org/book/1414318/b1720c
Metasploit: The Penetration Tester’s Guide
David Kennedy, Jim O’Gorman, Devon Kearns, Mati Aharoni
Year: 2011 Edition: 1 Language: English Pages: 332
Download (pdf, 6.90 MB
عبد الرحمان
4 أبريل، 2015 الساعة 1:09 ملا أجد الكتاب
Mohammed zaid
30 مارس، 2017 الساعة 2:48 ماريد تنزيل الكتاب مجانا لكن الرابط قديم عند التنزيل
Mohammed zaid
30 مارس، 2017 الساعة 2:51 ماريد تنزيل الكتاب مجانا بس الروابط ليست شغاله ارجو منكم المساعدة ولكم جزيل الشكر مني خاص