• O'Reilly:网络安全评估(第2版)
  • O'Reilly:网络安全评估(第2版)
  • O'Reilly:网络安全评估(第2版)
  • O'Reilly:网络安全评估(第2版)
  • O'Reilly:网络安全评估(第2版)
21年品牌 40万+商家 超1.5亿件商品

O'Reilly:网络安全评估(第2版)

5 九品

仅1件

河南郑州
认证卖家担保交易快速发货售后保障

作者[美]麦克纳布 著

出版社中国电力出版社

出版时间2010-05

版次1

装帧平装

货号D4一3

上书时间2020-08-28

六合书场

十三年老店
已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:九品
内页干净无笔记。扉页有名字。
图书标准信息
  • 作者 [美]麦克纳布 著
  • 出版社 中国电力出版社
  • 出版时间 2010-05
  • 版次 1
  • ISBN 9787508390796
  • 定价 58.00元
  • 装帧 平装
  • 开本 16开
  • 纸张 胶版纸
  • 页数 476页
  • 字数 547千字
  • 正文语种 简体中文
【内容简介】

  《网络安全评估(第2版)》为你提供了专业安全顾问用于识别与评估Internet网络的技巧与工具,及其用于对政府、军事与商业网络进行安全加固的渗透测试模型。《网络安全评估(第2版)》共分十六章,主要内容包括:网络安全评估;网络安全评估平台;IP网络扫描;远程信息服务评估;Web服务器评估等。

【作者简介】

  ChrisMcNab,是设在伦敦的安全公司Matta的技术总监,该公司提供技术培训与渗透测试服务。作为一位全职的网络安全分析师,Chris从业已有9年,为世界各地的很多大型客户与政府组织提供过安全培训与渗透测试,并有效地提高了其网络安全性。

【目录】
序言
前言
第一章网络安全评估
商业利益
IP:Internet的基础
对Internet攻击者的分类
评估服务定义
网络安全评估方法学
循环的评估方法

第二章网络安全评估平台
虚拟化软件
操作系统
探测工具
网络扫描工具
渗透工具框架
Web应用程序测试工具

第三章Internet主机与网络枚举
查询Web与新闻组搜索引擎
查询域的WHOIS登记处
查询IPWHOIS登记处
BGP查询
DNS查询
Web服务器Crawling
自动化的枚举
SMTP探测
枚举技术回顾
枚举攻击应对措施

第四章IP网络扫描
ICMP探测
TCP端口扫描
UDP端口扫描
进行UDP端口扫描的工具
底层IP评估
网络扫描回顾
网络扫描的应对措施

第五章远程信息服务评估
远程信息服务
DNS
Finger
Auth
NTP
SNMP
LDAP
rwho
RPCrusers
远程信息服务攻击应对措施

第六章Web服务器评估
Web服务器
对可访问的Web服务器进行“指纹”识别
识别与评估反向代理机制
枚举虚拟主机与Web站点
识别子系统与激活的组件
研究已知的漏洞
基本的Web服务器Crawling
Web服务器攻击应对措施

第七章Web应用程序评估
Web应用程序技术概览
构造Web应用程序的profile
Web应用程序攻击策略
Web应用程序漏洞
Web安全检查列表

第八章远程维护服务评估
远程维护服务
FTP
SSH
Telnet
R-Services
XWindows
Citrix
Microsoft远程桌面协议
VNC
远程维护服务攻击的应对措施

第九章数据库服务评估
MicrosoftSQLServer
Oracle
MySQL
数据库服务攻击应对措施

第十章Windows网络服务评估
微软Windows网络服务
微软RPC服务
NetBIOS名服务
NetBIOS数据报服务
NetBIOS会话服务
CIFS/1E务
UnixSamba漏洞
Windows网络服务攻击应对措施

第十一章电子邮件服务评估
电子邮件服务协议
SMTP
POP-2与POP-3
IMAP
电子邮件服务攻击应对措施

第十二章IPVPN服务评估
IPsecVPNS
攻击IPsecVPN
微软PPTP
SSLVPN
VPN服务应对措施

第十三章UnixRPC服务评估
枚举UnixRPC服
RPC服漏洞
UnixRPC服攻击应对措施

第十四章应用程序层风险
Hacking的基本概念
软件存在漏洞的原因分析
网络服务漏洞与攻击
经典的缓冲区溢出漏洞
堆溢出
整数溢出
格式化字符串Bug
内存操纵攻击回顾
降低进程操纵的风险
关于安全开发的推荐读物

第十五章运行Nessus
Nessus体系结构
部署选项与系统需求
Nessus安装
配置Nessus
运行Nessus
Nessus报告
运行Nessus的回顾

第十六章渗透工具框架
MetasploitFramework
COREIMPACT
ImmunityCANVAS
渗透工具框架回顾
附录ATCP、UDP端口与ICMP消息类型
附录B漏洞信息源
附录C渗透工具框架模块
点击展开 点击收起

—  没有更多了  —

以下为对购买帮助不大的评价

内页干净无笔记。扉页有名字。
此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP