• 高等学校信息安全专业规划教材:网络攻防技术教程(第2版)
图书条目标准图
21年品牌 40万+商家 超1.5亿件商品

高等学校信息安全专业规划教材:网络攻防技术教程(第2版)

正版新书 新华官方库房直发 可开电子发票

24.57 6.3折 39 全新

库存8件

江苏无锡
认证卖家担保交易快速发货售后保障

作者杜晔、张大伟、范艳芳 著

出版社武汉大学出版社

出版时间2012-08

版次2

装帧平装

货号文轩11.25

上书时间2024-11-26

   商品详情   

品相描述:全新
图书标准信息
  • 作者 杜晔、张大伟、范艳芳 著
  • 出版社 武汉大学出版社
  • 出版时间 2012-08
  • 版次 2
  • ISBN 9787307099562
  • 定价 39.00元
  • 装帧 平装
  • 开本 16开
  • 纸张 其他
  • 页数 348页
  • 字数 576千字
  • 丛书 高等学校信息安全专业规划教材
【内容简介】
《高等学校信息安全专业规划教材:网络攻防技术教程(第2版)》详细地介绍了计算机及网络系统面临的威胁与黑客攻击方法,详尽、具体地披露了攻击技术的真相,以及防范策略和技术实现措施。全书理论联系实际,在每部分技术讨论之后,都有一套详细的实验方案对相关技术进行验证。《高等学校信息安全专业规划教材:网络攻防技术教程(第2版)》共分四个部分,内容由浅入深,按照黑客攻击通常采用的步骤进行组织,分技术专题进行讨论。第一部分介绍了网络攻防基础知识,以使读者建立起网络攻防的基本概念。第二部分介绍信息收集技术,即攻击前的“踩点”,包括网络嗅探和漏洞扫描技术。第三部分是本书的核心内容,介绍了代表性的网络攻击技术,以及针对性的防御技术。第四部分着重于防御技术,讨论了PKI网络安全协议和两种得到广泛应用的安全设备,即防火墙和入侵检测系统。《高等学校信息安全专业规划教材:网络攻防技术教程(第2版)》可作为信息安全、计算机、通信等专业本科生、硕士研究生的教科书,也适合于网络管理人员、安全维护人员和相关技术人员参考和阅读。
【目录】
第一部分网络攻击基础知识
第1章黑客与安全事件
1.1网络安全事件
1.2黑客与入侵者
1.2.1黑客简史
1.2.2黑客的定义
1.2.3入侵者
1.3黑客攻击目标与步骤
1.3.1黑客攻击的目标
1.3.2黑客攻击的步骤
1.4黑客攻击发展趋势
1.5社会工程学
第2章网络攻防相关概念
2.10SI安全体系结构
2.1.1五类安全服务
2.1.2安全服务提供的安全机制
2.1.3安全服务和特定安全机制的关系
2.1.40SI安全体系的管理
2.2网络脆弱性分析
2.2.1网络安全威胁
2.2.2网络安全风险
2.2.3网络脆弱性
2.3网络攻击的分类
2.4主动攻击与被动攻击
2.4.1主动攻击
2.4.2被动攻击
2.5网络安全模型
2.5.1P2DR模型
2.5.2PDR2模型

第二部分信息收集技术
第3章网络嗅探
3.1嗅探器概述
3.1.1嗅探器简介
3.1.2嗅探器的工作原理
3.2交换式网络上的嗅探
3.3简易网络嗅探器的实现
3.4嗅探器的检测与防范
3.5常用嗅探工具
3.5.1Tcpdump
3.5.2Libpcap
3.5.3SnifferPro
3.5.4WireShark
实验部分
实验3.1wireShark嗅探器的使用
实验3.2snifferPro嗅探器的使用
实验3.3Telnet协议密码嗅探
第4章漏洞扫描
4.1系统漏洞
4.1.1漏洞的概念
4.1.2已知系统漏洞
4.2漏洞扫描相关知识
4.2.1漏洞扫描基本原理
4.2.2漏洞扫描的分类
4.2.3漏洞扫描器的组成
4.3扫描策略与防范
4.3.1端口扫描与防范
4.3.2漏洞扫描与防范
4.4常用扫描工具
实验部分
实验4.1Ping命令的使用
实验4.2Supecan工具的使用
实验4.3Nmap工具的使用
实验4.4综合扫描工具——流光Fluxay的使用

第三部分网络攻击技术
第5章拒绝服务攻击
5.1拒绝服务攻击概述
5.1.1什么是拒绝服务攻击
5.1.2拒绝服务攻击原理
5.1.3拒绝服务攻击时的现象
5.2分布式拒绝服务攻击
5.2.1分布式拒绝服务攻击背景
5.2.2分布式拒绝服务攻击的步骤
5.2.3分布式拒绝服务攻击分类
5.3典型攻击与防范
5.4DOS/DDoS攻击工具分析
实验部分
实验5.1Misoskian’sPacketBuilder攻击工具使用
实验5.2阿拉丁uDP洪水攻击工具使用
实验5.3独裁者Autocrat攻击工具使用
第6章缓冲区溢出攻击
6.1缓冲区溢出攻击概述
6.1.1什么是缓冲区溢出
6.1.2缓冲区溢出攻击历史
6.1.3缓冲区溢出原理
6.2缓冲区溢出攻击分类
6.2.1基于栈的缓冲区溢出
6.2.2基于堆的缓冲区溢出
6.2.3基于BSS段的缓冲区溢出
6.3缓冲区溢出攻击的防范
6.3.1编写正确的代码和代码审计
6.3.2非执行的缓冲区
6.3.3改进C语言函数库
6.3.4数组边界检查
6.3.5程序指针完整性检查
实验部分
实验6.1Ms.06030本地权限提升
实验6.2IIS5溢出工具使用
实验6.3ida漏洞入侵
第7章Web应用安全攻击
7.1Web应用安全概述
7.1.1Web应用安全简介
7.1.2Web应用相关技术
7.1.3Web应用十大安全漏洞
7.2SOL注入攻击
7.2.1SQL注入的定义
7.2.2SQL注入的原理
7.2.3SSQL注入的实现过程
7.2.4SQL注入的检测与防范
7.2.5SQL注入提升权限攻击实例
7.3跨站脚本攻击
7.3.1跨站脚本攻击的定义
7.3.2跨站脚本攻击的原理
7.3.3跨站脚本攻击的实现过程
7.3.4跨站脚本攻击的检测与防范
7.3.5跨站脚本攻击实例分析
7.4欺骗攻击
7.4.1ARP欺骗网页劫持
7.4.2DNS欺骗网站重定向
7.4.3网络钓鱼
实验部分
实验7.1“啊D”SQL注入植入恶意程序
实验7.2WlS和WEDSQL注入工具获取管理员权限
实验7.3WinArpAttacker工具的使用
第8章病毒、蠕虫与木马
8.1计算机病毒
8.1.1计算机病毒的概念
8.1.2计算机病毒的分类
8.1.3计算机病毒的特点
8.1.4计算机病毒的生命周期
8.1.5典型病毒及其解决方案
8.2蠕虫
8.2.1蠕虫的概念
8.2.2蠕虫的传播过程
8.2.3与计算机病毒的区别
8.2.4典型蠕虫与解决方案
8.3木马
8.3.1木马的概念
8.3.2木马的分类
8.3.3与计算机病毒的区别
8.3.4木马植入手段
8.3.5木马攻击原理
8.3.6木马的查杀
8.3.7典型木马与解决方案
实验部分
实验8.1制作简单Word宏病毒
实验8.2制作CHM木马
实验8.3灰鸽子远程控制的配置

第四部分防御技术
第9章PKl网络安全协议
9.1公钥基础设施PKI概述
9.1.1PKI简介
9.1.2PKI的组成
9.1.3PKI的功能
9.2公钥基础设施PKI的应用
9.2.1基于PKI的服务
9.2.2SSL协议
9.2.3虚拟专用网VPN
9.2.4安全电子邮件
9.2.5Web安全
9.3usBKey在PKI中的应用
9.3.1USBKey简介
9.3.2USBKey的特点
9.3.3WindOWSCSP简介
实验部分
实验9.1WindowsServer中CA的配置
实验9.2配置SSL安全站点
实验9.3使用USBKey申请客户证书
实验9.4客户端使用USBKey登录SSL站点
实验9.5使用USBKey签名和加密电子邮件
第10章防火墙
10.1防火墙技术概述
10.1.1防火墙的概念
10.1.2防火墙的发展过程
10.1.3防火墙基本安全策略
10.1.4防火墙的优点
10.2防火墙系统的分类
10.2.1按结构分类
10.2.2按技术分类
10.3防火墙关键技术
10.3.1数据包过滤
10.3.2代理技术
10.3.3网络地址转换
10.3.4身份认证技术
10.3.5安全审计和报警
10.3.6流量统计和控制
10.4防火墙的发展方向
实验部分
实验10.1天网防火墙的配置
实验10.2添加天网防火墙规则,并验证效果
第11章入侵检测系统
11.1入侵检测技术概述
11.1.1入侵检测的概念
11.1.2入侵检测的发展史
11.1.3通用入侵检测系统结构
11.1.4入侵检测系统标准化
11.2入侵检测系统分类
11.2.1数据来源
11.2.2分析方法
11.2.3时效性
11.2.4分布性
11.3入侵检测系统的分析技术
11.3.1异常入侵检测技术
11.3.2误用入侵检测技术
11.3.3异常检测与误用检测评价
11.4典型入侵检测系统
11.4.1Snort系统
11.4.2DIDS系统
11.4.3AAFID系统
11.4.4.EMERALD系统
11.4.5NetSTAT系统
11.5入侵检测系统的发展方向
实验部分
实验11.1Snort系统的安装与配置
实验11.2添加Snort规则,并验证检测效果
附录
附录一Sniffer程序源代码
附录二常用跨站脚本攻击方法
参考文献
点击展开 点击收起

—  没有更多了  —

以下为对购买帮助不大的评价

此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP