The Hacker Playbook 3: Practical Guide to Penetration Testing Red Team Edition
Третья книга из серии The Hacker Playbook представляет собой практическое руководство по тестированию на проникновение с фокусом на Red Team операции. Автор Питер Ким детально рассматривает современные техники и инструменты, используемые профессиональными пентестерами и командами красных команд для моделирования атак реальных злоумышленников.
Книга охватывает полный цикл операций Red Team: от начальной разведки и рекогносцировки до эксплуатации веб-приложений, компрометации сетей, социальной инженерии и физических атак. Особое внимание уделяется методам уклонения от систем обнаружения (AV/EDR) и сетевым техникам скрытности.
В руководстве подробно разбираются такие темы, как использование фреймворков Metasploit, Cobalt Strike и PowerShell Empire, техники lateral movement в Windows-доменах, атаки на облачные инфраструктуры, эксплуатация уязвимостей веб-приложений (XSS, NoSQL-инъекции, XXE, SSRF) и методы обхода двухфакторной аутентификации.
Книга содержит практические лабораторные работы и реальные сценарии атак, включая работу с инструментами Bloodhound/Sharphound, CrackMapExec, Responder, а также техники кражи учетных данных, привилегированного эскалации и persistence в скомпрометированных сетях.









