成功加入购物车
武新华 著 / 电子工业出版社 / 2011-01 / 平装
售价 ¥ 12.80 2.2折
定价 ¥58.00
品相 九品
延迟发货说明
上书时间2024-05-20
卖家超过10天未登录
反黑风暴网络渗透技术攻防高手修炼
《反黑风暴网络渗透技术攻防高手修炼》由浅入深、图文并茂地再现了网站入侵与脚本技术快速防杀的全过程,内容涵盖:创建安全测试环境、踩点侦察与漏洞扫描、渗透入侵数据库的web脚本攻击、木马欺骗、渗透入侵的“通道”、缓冲区溢出实现渗透入侵与提权、溢出后开辟控制通道、cookies欺骗与防御技术、xss跨站脚本攻击技术、横向提权的暗道渗透、渗透入侵中的嗅探与欺骗技术、拒绝服务攻击技术、网络渗透技术的系统防护、网络渗透技术的终极防范等应用技巧,并通过一些综合应用案例,向读者讲解了黑客网络渗透技术攻防工具多种应用的全面技术。
《反黑风暴网络渗透技术攻防高手修炼》内容丰富全面,图文并茂,深入浅出,面向广大网络爱好者,同时可作为一本速查手册,也适用于网络安全从业人员及网络管理者。
第1章初识网络渗透测试1.1网络渗透概述1.1.1什么是网络渗透攻击1.1.2学习网络渗透测试的意义1.2渗透测试需要掌握的知识1.2.1进程、端口、服务1.2.2文件和文件系统概述1.2.3DOS系统常用的命令1.3形影不离的“渗透测试”与攻击1.3.1网络渗透测试与攻击的分类1.3.2渗透测试过程与攻击的手段1.4专家点拨(常见问题与解答)第2章创建安全测试环境2.1安全测试环境概述2.1.1为什么需要安全测试环境2.1.2虚拟机软件与虚拟系统2.2创建安全测试环境2.2.1虚拟机软件:VMware的安装2.2.2配置虚拟机2.2.3在虚拟机中安装操作系统2.2.4VMwareTool的安装2.2.5在虚拟机上架设IIS服务器2.2.6在虚拟机中安装网站2.3入侵测试前的自我保护2.3.1设置代理服务器2.3.2使用代理服务器2.3.3使用代理跳板2.4专家点拨(常见问题与解答)第3章踩点侦察与漏洞扫描3.1踩点与侦察范围3.1.1确定侦察范围3.1.2实施踩点的具体流程3.1.3如何堵塞漏洞3.2确定扫描范围3.2.1确定目标主机IP地址3.2.2确定可能开放的端口服务3.2.3常见的端口扫描工具3.2.4有效预防端口扫描3.3扫描操作系统信息和弱口令3.3.1获取NetBIOS信息3.3.2获取Snmp信息3.3.3制作黑客字典工具3.3.4弱口令扫描工具3.4扫描注入点3.4.1注入点扫描实例3.4.2注入点扫描防御3.5专家点拨(常见问题与解答)第4章渗透入侵数据库的Web脚本攻击4.1实现SQL注入攻击4.1.1SQL注入攻击基础4.1.2MySQL注入攻击4.1.3SQLServer数据库注入攻击4.1.4口令破解/暴力破解攻击4.1.5常见的注入工具4.2Web脚本注入攻击的防范4.2.1保护SQLServer的安全4.2.2防止SQL数据库攻击4.2.3防止SQL注入攻击4.3文件上传为渗透铺路4.3.1上传功能导致的漏洞4.3.2利用Google发起RTF攻击4.3.3本地提交上传流程分析4.3.4WScokExpert与上传漏洞攻击4.3.5文件上传漏洞攻击实例4.4专家点拨(常见问题与解答)第5章木马欺骗,渗透入侵的“通道”5.1Webshell后门与提权5.1.1让ASP木马躲过杀毒软件的查杀5.1.2暗藏Webshell后门5.1.3全面提升ASP木马权限5.1.4利用Serv-u全面提升Webshell权限5.2木马渗透:从分站渗透到主站服务器5.2.1无处不在的网页木马5.2.2百度搜霸与挂马漏洞5.2.3网页木马之星,万能溢出所有目标5.3封锁关口,追踪入侵者5.3.1封锁关口:揪出隐藏的ASP木马后门5.3.2木马分析:追踪入侵者5.3.4防患于未然:拦截网页木马5.4专家点拨(常见问题与解答)第6章缓冲区溢出实现渗透入侵与提权6.1剖析缓冲区溢出攻击6.1.1一个缓冲区溢出简单实例6.1.2功能强大的万能溢出工具--Metasploit6.2身边的缓冲区溢出实例6.2.1RPC服务远程溢出漏洞攻击6.2.2IDQ缓冲区溢出攻击6.2.3WebDAV缓冲区溢出攻击6.2.4即插即用功能远程控制缓冲区溢出攻击6.3安全防线上的溢出漏洞6.3.1不可信任的HTTPCONNECT代理“请求”6.3.2一击即溃的诺顿防火墙6.4防止缓冲区溢出6.4.1防范缓冲区溢出的根本方法6.4.2普通用户防范缓冲区溢出的方法6.5专家点拨(常见问题与解答)第7章溢出后开辟控制通道7.1清除障碍,打通渗透通道7.1.1获取目标主机密码口令7.1.2建立隐蔽账号7.1.3清空复制账号登录信息7.1.4开启3389通道7.1.5后门程序的上传与隐藏7.1.6端口转发渗透内网7.1.7清除入侵记录7.2灰鸽子内网渗透实战7.2.1生成灰鸽子木马7.2.2木马操作远程计算机文件7.2.3控制远程计算机鼠标键盘7.2.4木马修改控制系统设置7.3专家点拨(常见问题与解答)第8章Cookies欺骗与防御技术8.1透析Cookies8.1.1Cookies的定义及用途8.1.2探秘系统中的Cookies8.2Cookies欺骗攻击案例8.2.1Cookies欺骗原理与技术实现步骤8.2.2Cookies欺骗攻击安全模拟8.3Cookies注入8.3.1数据库与Cookies的关系8.3.2Cookies注入典型步骤8.3.3手工Cookies注入案例与中转工具使用8.4Cookies欺骗和注入的防御8.4.1Cookies欺骗与防范的代码实现8.4.2Cookies注入防范8.5专家点拨(常见问题与解答)第9章XSS跨站脚本攻击技术9.1XSS产生根源和触发条件9.2跨站漏洞的利用9.3XSS攻击案例模拟9.3.1盗用用户权限攻击案例模拟9.3.2XSS挂马攻击案例模拟9.3.3XSS提权攻击案例模拟9.3.4XSS钓鱼攻击分析9.4跨站脚本攻击的防范9.5专家点拨(常见问题与解答)第10章横向提权的暗道渗透10.1SNMP信息安全技术10.1.1SNMP威胁Windows网络安全10.1.2绕过防火墙刺探系统信息10.1.3SNMP服务防范10.2远程终端入侵的常见手法10.2.1开启远程终端10.2.2远程终端入侵的常见手法10.2.3溢出窗口下的终端开启10.2.4远程桌面入侵的技巧10.2.5远程终端安全防范10.3弱口令打开暗藏的入侵通道10.3.1等同于虚设的密码10.3.2FTP弱口令漏洞10.3.3Radmin与4489“肉鸡”10.4专家点拨(常见问题与解答)第11章渗透入侵中的嗅探与欺骗技术11.1功能强大的嗅探器Sniffer11.1.1嗅探器鼻祖TcpDump11.1.2用于捕获数据的SnifferPro嗅探器11.1.3可实现多种操作的SpyNetSniffer嗅探器11.1.4网络嗅探器:影音神探11.1.5局域网嗅探工具:IRIS嗅探器11.2ARP欺骗嗅探的渗透11.2.1ARP嗅探欺骗概述11.2.2交换型网络嗅探器WinArpSpoof11.2.3内网DNS欺骗工具Cain11.3ARP欺骗嗅探的防御11.3.1瑞星ARP防火墙11.3.2金山ARP防火墙11.3.3360ARP防火墙11.3.4绿盾ARP防火墙11.3.5ARP卫士11.4DNS欺骗攻击11.4.1DNS欺骗原理11.4.2DNS欺骗的实现过程11.4.3DNS攻击的防御11.5专家点拨(常见问题与解答)第12章拒绝服务攻击技术12.1利用漏洞进行D.o.S攻击12.1.1pingofdeath攻击12.1.2D.o.S攻击的其他实现方式以及防御12.2披上伪装进行SYNFlood攻击12.2.1SYNFlood攻击的原理12.2.2使用工具进行SYNFlood攻击12.2.3SYNFlood攻击防御12.3分布式拒绝服务D.D.o.S攻击12.3.1分布式拒绝服务入侵简介12.3.2著名的D.D.o.S入侵工具介绍12.3.3D.D.o.S攻击的防御12.4专家点拨(常见问题与解答)第13章网络渗透技术的系统防护13.1寻找攻击目标的扫描器13.1.1专业漏洞扫描工具ShadowSecurityScanner13.1.2扫描器中的佼佼者Nmap13.1.3自制简单群Ping扫描工具13.1.4代理扫描工具X-WAY13.2系统管理工具13.2.1进程查看器:Procexp13.2.2网络监测工具:CapsaProfessional13.2.3注册表监视工具:Regmon13.2.4端口查看器:ActivePorts13.2.5木马检测工具:IceSword13.3网络渗透中的入侵检测防护13.3.1基于网络的入侵检测13.3.2基于主机的入侵检测13.3.3实用入侵检测范例13.4专家点拨(常见问题与解答)第14章网络渗透技术的终极防护14.1不可忽视的安全细节问题14.1.1端口及服务的设置14.1.2IPSec与端口认证14.1.3严格控制关键系统文件14.2秒杀危害溢出攻击14.2.1扫描漏洞隐患14.2.2自动为系统打补丁14.2.3强制安装补丁14.3专家点拨(常见问题与解答)参考文献
展开全部
图2
图3
配送说明
...
相似商品
为你推荐
开播时间:09月02日 10:30