注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全黑客大曝光:網(wǎng)絡(luò)安全機(jī)密與解決方案(第6版)

黑客大曝光:網(wǎng)絡(luò)安全機(jī)密與解決方案(第6版)

黑客大曝光:網(wǎng)絡(luò)安全機(jī)密與解決方案(第6版)

定 價(jià):¥89.00

作 者: (美國(guó))麥克盧爾 等著,鐘向群,鄭林 譯
出版社: 清華大學(xué)出版社
叢編項(xiàng):
標(biāo) 簽: 信息安全

ISBN: 9787302218227 出版時(shí)間: 2010-01-01 包裝: 平裝
開本: 16開 頁(yè)數(shù): 658 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  《黑客大曝光:網(wǎng)絡(luò)安全機(jī)密與解決方案(第6版)》是全球銷量第一的計(jì)算機(jī)信息安全圖書,被信息安全界奉為圣經(jīng)。作者獨(dú)創(chuàng)“黑客大曝光方法學(xué)”,從攻防兩方面系統(tǒng)闡述了最常見的黑客入侵手段及對(duì)應(yīng)的防御策略?!逗诳痛笃毓猓壕W(wǎng)絡(luò)安全機(jī)密與解決方案(第6版)》在前5版的基礎(chǔ)上對(duì)內(nèi)容進(jìn)行全面擴(kuò)充和更新。開篇仍以“踩點(diǎn)”→“掃描”→“查點(diǎn)”三部曲,拉開黑客入侵的序幕。之后從“系統(tǒng)”、“基礎(chǔ)設(shè)施”、“應(yīng)用程序和數(shù)據(jù)”三個(gè)方面對(duì)黑客攻擊慣用手段進(jìn)行剖析:“系統(tǒng)攻擊”篇針對(duì)Windows、UNIX系統(tǒng)攻擊給出精辟分析;“基礎(chǔ)設(shè)施攻擊”篇展示4類基礎(chǔ)設(shè)施的攻擊手段和防范策略——遠(yuǎn)程連接和VoIP攻擊、網(wǎng)絡(luò)設(shè)備攻擊、無(wú)線攻擊和硬件攻擊;“應(yīng)用程序和數(shù)據(jù)攻擊”篇?jiǎng)t引入全新概念——應(yīng)用程序代碼攻擊,詳細(xì)解釋源代碼泄露、Web應(yīng)用程序攻擊、攻擊因特網(wǎng)用戶等最新黑客技術(shù)手段?!逗诳痛笃毓猓壕W(wǎng)絡(luò)安全機(jī)密與解決方案(第6版)》面向各行各業(yè)、政府機(jī)關(guān)、大專院校關(guān)注信息安全的從業(yè)人員,是信息系統(tǒng)安全專業(yè)人士的權(quán)威指南,也可作為信息安全相關(guān)專業(yè)的教材教輔用書。

作者簡(jiǎn)介

  Stuart McClure, CISSP, CNE, CCSEStuart McClure對(duì)各種安全產(chǎn)品有著全面深入的了解,是當(dāng)今信息安全領(lǐng)域公認(rèn)的權(quán)威之一。作為一名在安全方面有很多著作并且廣受歡迎的卓有遠(yuǎn)見者,McClure在技術(shù)、實(shí)際操作和財(cái)務(wù)管理方面都有著超過(guò)20多年的深厚的技術(shù)積累和領(lǐng)導(dǎo)藝術(shù)。Stuart McClure是McAfee公司高級(jí)副總裁兼風(fēng)險(xiǎn)與法規(guī)遵從業(yè)務(wù)部門總經(jīng)理,主要負(fù)責(zé)制定風(fēng)險(xiǎn)管理及法規(guī)遵從產(chǎn)品的發(fā)展以及服務(wù)解決方案。2008年,Stuart McClure擔(dān)任世界上最大的衛(wèi)生保健組織Kaiser Permanente公司安全服務(wù)部的執(zhí)行董事,他管理著140名安全專家,并且負(fù)責(zé)安全法規(guī)遵從、監(jiān)察、咨詢、架構(gòu)和運(yùn)營(yíng)工作。2005年,McClure成為McAfee公司全球威脅部的資深副總裁,作為最高領(lǐng)導(dǎo)管理AVERT部門。AVERT是McAfee公司負(fù)責(zé)病毒、惡意軟件、攻擊檢測(cè)特征和啟發(fā)式響應(yīng)的部門,擁有來(lái)自全世界的超過(guò)140名頂尖的程序員、工程師和安全專家。他的部門監(jiān)控著全球的安全威脅并且提供不間斷的特征發(fā)布服務(wù)。McClure在擔(dān)負(fù)公司戰(zhàn)略層面的很多責(zé)任之外,還負(fù)責(zé)為部門提供戰(zhàn)略視野和營(yíng)銷策略,以便以消費(fèi)者和公眾的眼光對(duì)公司的安全產(chǎn)品做出客觀的評(píng)價(jià)。同時(shí),他還創(chuàng)辦了一本致力于監(jiān)控和披露全球安全威脅的半年刊雜志Sage Magazine。在掌管AVERT部門之前,Stuart McClure是McAfee公司負(fù)責(zé)風(fēng)險(xiǎn)管理產(chǎn)品研發(fā)的資深副總裁,主要負(fù)責(zé)制定McAfee Foundstone系列風(fēng)險(xiǎn)化解和管理解決方案的產(chǎn)品研發(fā)和市場(chǎng)營(yíng)銷戰(zhàn)略。在加盟McAfee公司之前,McClure是Foundstone公司的創(chuàng)始人、總裁和首席技術(shù)執(zhí)行官,該公司于2004年10月被McAfee公司以8600萬(wàn)美元收購(gòu)。在Foundstone公司,McClure既是產(chǎn)品規(guī)劃和發(fā)展策略方面的領(lǐng)路人,也是所有技術(shù)開發(fā)、技術(shù)支持以及項(xiàng)目實(shí)施工作的具體領(lǐng)導(dǎo)者。在McClure的帶領(lǐng)下,F(xiàn)oundstone公司自1999年成立以來(lái)每年的業(yè)績(jī)?cè)鲩L(zhǎng)率都超過(guò)了100%。同時(shí),McClure也是該公司最主要的專利No.7152105的作者。在1999年,他牽頭編寫了有史以來(lái)最暢銷的計(jì)算機(jī)信息安全類書籍——Hacking Exposed: Network Security Secrets and Solutions,該書迄今已銷售了50萬(wàn)冊(cè),被翻譯成26種語(yǔ)言以上,在計(jì)算機(jī)類書籍中排名第四,并且成為歷史上最暢銷的計(jì)算機(jī)安全類書籍之一。此外,Stuart還是Hacking Exposed: Windows 2000(McGraw-Hill出版公司)和Web Hacking: Attacks and Defense(Addison-Wesley出版公司)的作者之一。在加入Foundstone公司之前,Stuart曾在Ernst & Young咨詢公司的National Security Profiling Team擔(dān)任過(guò)多種與信息安全和IT有關(guān)的領(lǐng)導(dǎo)職務(wù),他還在InfoWorld雜志的測(cè)試中心擔(dān)任過(guò)兩年的行業(yè)分析師,在加利福尼亞州政府和地方政府擔(dān)任過(guò)五年的IT部門主管,有兩年自營(yíng)一家IT咨詢公司,還有兩年在科羅拉多州立大學(xué)負(fù)責(zé)IT事務(wù)。Stuart擁有科羅拉多州立大學(xué)的心理學(xué)和哲學(xué)學(xué)士學(xué)位,同時(shí)他還學(xué)習(xí)了大量的計(jì)算機(jī)科學(xué)與應(yīng)用專業(yè)的課程,后來(lái)又陸續(xù)獲得了包括ISC2機(jī)構(gòu)的CISSP、Novell公司的CNE以及Check Point公司的CCSE在內(nèi)的多個(gè)證書。

圖書目錄

第一部分 收集情報(bào)
案例研究
都是匿名和無(wú)知惹的禍(ITS ALLABOUTANONYMITY,STUPID,IAAAS)
利用Tor折磨好人
第1章 踩點(diǎn)
1.1 什么是踩點(diǎn)
為什么說(shuō)踩點(diǎn)是必須的
1.2 因特網(wǎng)踩點(diǎn)
1.2.1 步驟1:確定踩點(diǎn)活動(dòng)的范圍
1.2.2 步驟2:獲得必要的授權(quán)
12.3 步驟3:可以從公開渠道獲得的信息
1.2.4 步驟4:WHOIS和DNS查點(diǎn)
1.2.5 步驟5:DNS查詢
1.2.6 步驟6:網(wǎng)絡(luò)偵察
1.3 小結(jié)
第2章 掃描
2.1 確定目標(biāo)系統(tǒng)是否真實(shí)存在
2.2 確定目標(biāo)系統(tǒng)上哪些服務(wù)正在運(yùn)行或監(jiān)聽
2.2.1 掃描類型
2.2.2 確定運(yùn)行的TCP和UDP服務(wù)
2.2.3 基于Windows的端口掃描工具
2.2.4 端口掃描工具匯總表
2.3 探查操作系統(tǒng)
2.3.1 主動(dòng)式協(xié)議棧指紋分析技術(shù)
2.3.2 被動(dòng)式協(xié)議棧指紋分析技術(shù)
2.4 小結(jié)
第3章 查點(diǎn)
3.1 旗標(biāo)抓取基礎(chǔ)
3.2 對(duì)常用網(wǎng)絡(luò)服務(wù)進(jìn)行查點(diǎn)
3.3 小結(jié)
第2部分 系統(tǒng)攻擊
案仔研究:DNS HIGH JONX-PWNONG THE INTERNET
第4章 攻擊Windows
4.1 概述
本章沒有討論的問(wèn)題
4.2 取得合法身份前的攻擊手段
4.2.1 認(rèn)證欺騙攻擊
4.2.2 遠(yuǎn)程非授權(quán)漏洞利用
4.3 取得合法身份后的攻擊手段
4.3.1 權(quán)限提升
4.3.2 獲取并破解口令字
4.3.3 遠(yuǎn)程控制和后門
4.3.4 端口重定向
4.3.5 掩蓋入侵痕跡
4.3.6 通用防御措施:攻擊者已經(jīng)可以“合法地”登錄到你的系統(tǒng)時(shí)該怎么辦
4.4 Windows安全功能
4.4.1 Windows防火墻
4.4.2 自動(dòng)更新
4.4.3 安全中心
4.4.4 安全策略與組策略
4.4.5 Bitlocker和EncryptingFileSystem(EFS.加密文件系統(tǒng))
4.4.6 Windows資源保護(hù)(WRP)
4.4.7 完整性級(jí)別(IntegrityLevel)、UAC和LoRIE
4.4.8 內(nèi)存保護(hù):DEP
4.4.9 服務(wù)安全加固
4.4.10 基于編譯器的功能加強(qiáng)
4.4.11 反思:Windows的安全負(fù)擔(dān)
4.5 小結(jié)
第5章 攻擊Unix
5.1 獲取root權(quán)限
5.1.1 簡(jiǎn)短回顧
5.1.2 弱點(diǎn)映射
5.1.3 遠(yuǎn)程訪問(wèn)與本地訪問(wèn)
5.2 遠(yuǎn)程訪問(wèn)
5.2.1 數(shù)據(jù)驅(qū)動(dòng)攻擊
5.2.2 我想有個(gè)shell
5.2.3 常見的遠(yuǎn)程攻擊
5.3 本地訪問(wèn)
5.4 獲取root特權(quán)之后
5.4.1 什么是嗅探程序
5.4.2 嗅探程序工作原理
5.4.3 流行的嗅探程序
5.4.4 rootkit恢復(fù)
5.5 小結(jié)
第3部分 基礎(chǔ)設(shè)施攻擊
案例研究:無(wú)線傳輸加密(WEP)
第6章 遠(yuǎn)程連接和VolP攻擊
6.1 準(zhǔn)備撥號(hào)攻擊
6.2 轟炸撥打
6.2.1 硬件
6.2.2 法律問(wèn)題
6.2.3 外圍成本
6.2.4 軟件
6.3 蠻力腳——自己動(dòng)手
關(guān)于蠻力腳本攻擊的最后說(shuō)明
6.4 PBX攻擊
6.5 Voicemai|攻擊
6.6 VPN攻擊
IPSecVPN概述
6.7 VoIP(VoiceoverIP)攻擊
最常見的VolP攻擊手段
6.8 小結(jié)
第7章 網(wǎng)絡(luò)設(shè)備攻擊
7.1 尋找攻擊目標(biāo)
探查
7.2 自治系統(tǒng)查詢(AS查詢)
7.2.1 普通的traceroute命令輸出
7.2.2 帶ASN信息的traeeroute命令輸出
7.2.3 showipbgp命令
7.3 公共新聞組
7.4 對(duì)網(wǎng)絡(luò)服務(wù)進(jìn)行探測(cè)
7.5 網(wǎng)絡(luò)的安全漏洞
7.5.1 OSI模型的第1層
7.5.2 OSI模型的第2層
7.5.3 OSI模型的第3層
7.5.4 配置失誤
7.5.5 針對(duì)各種路由協(xié)議的攻擊手段
1.5.6 利用網(wǎng)絡(luò)管理協(xié)議發(fā)動(dòng)的攻擊
7.6 小結(jié)
第8章 無(wú)線攻擊
8.1 無(wú)線踩點(diǎn)
……
第9章 硬件攻擊 494
第4部分 應(yīng)用程序和數(shù)據(jù)攻擊
第10章 攻擊應(yīng)用代碼 516
第11章 Web攻擊 543
第12章 攻擊因特網(wǎng)用戶 586
第5部分 附錄
附錄A 端口 645
附錄B 最有威脅的14個(gè)安全漏洞 652
附錄C 拒絕服務(wù)(DOS)與分布式拒絕服務(wù)(DDOS)攻擊 654

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)