• 反黑风暴网络渗透技术攻防高手修炼
  • 反黑风暴网络渗透技术攻防高手修炼
  • 反黑风暴网络渗透技术攻防高手修炼
  • 反黑风暴网络渗透技术攻防高手修炼
  • 反黑风暴网络渗透技术攻防高手修炼
  • 反黑风暴网络渗透技术攻防高手修炼
  • 反黑风暴网络渗透技术攻防高手修炼
  • 反黑风暴网络渗透技术攻防高手修炼
  • 反黑风暴网络渗透技术攻防高手修炼
  • 反黑风暴网络渗透技术攻防高手修炼
21年品牌 40万+商家 超1.5亿件商品

反黑风暴网络渗透技术攻防高手修炼

带光盘

6 1.0折 58 九品

仅1件

河南周口
认证卖家担保交易快速发货售后保障

作者武新华 著

出版社电子工业出版社

出版时间2011-01

版次1

装帧平装

货号e13

上书时间2025-01-07

雯屹书屋

三年老店
已实名 进店 收藏店铺

   商品详情   

品相描述:九品
带光盘
图书标准信息
  • 作者 武新华 著
  • 出版社 电子工业出版社
  • 出版时间 2011-01
  • 版次 1
  • ISBN 9787121125737
  • 定价 58.00元
  • 装帧 平装
  • 开本 16开
  • 纸张 胶版纸
  • 页数 438页
  • 字数 717千字
  • 正文语种 简体中文
【内容简介】
《反黑风暴网络渗透技术攻防高手修炼》由浅入深、图文并茂地再现了网站入侵与脚本技术快速防杀的全过程,内容涵盖:创建安全测试环境、踩点侦察与漏洞扫描、渗透入侵数据库的web脚本攻击、木马欺骗、渗透入侵的“通道”、缓冲区溢出实现渗透入侵与提权、溢出后开辟控制通道、cookies欺骗与防御技术、xss跨站脚本攻击技术、横向提权的暗道渗透、渗透入侵中的嗅探与欺骗技术、拒绝服务攻击技术、网络渗透技术的系统防护、网络渗透技术的终极防范等应用技巧,并通过一些综合应用案例,向读者讲解了黑客网络渗透技术攻防工具多种应用的全面技术。
《反黑风暴网络渗透技术攻防高手修炼》内容丰富全面,图文并茂,深入浅出,面向广大网络爱好者,同时可作为一本速查手册,也适用于网络安全从业人员及网络管理者。
【目录】
第1章初识网络渗透测试
1.1网络渗透概述
1.1.1什么是网络渗透攻击
1.1.2学习网络渗透测试的意义
1.2渗透测试需要掌握的知识
1.2.1进程、端口、服务
1.2.2文件和文件系统概述
1.2.3DOS系统常用的命令
1.3形影不离的“渗透测试”与攻击
1.3.1网络渗透测试与攻击的分类
1.3.2渗透测试过程与攻击的手段
1.4专家点拨(常见问题与解答)
第2章创建安全测试环境
2.1安全测试环境概述
2.1.1为什么需要安全测试环境
2.1.2虚拟机软件与虚拟系统
2.2创建安全测试环境
2.2.1虚拟机软件:VMware的安装
2.2.2配置虚拟机
2.2.3在虚拟机中安装操作系统
2.2.4VMwareTool的安装
2.2.5在虚拟机上架设IIS服务器
2.2.6在虚拟机中安装网站
2.3入侵测试前的自我保护
2.3.1设置代理服务器
2.3.2使用代理服务器
2.3.3使用代理跳板
2.4专家点拨(常见问题与解答)
第3章踩点侦察与漏洞扫描
3.1踩点与侦察范围
3.1.1确定侦察范围
3.1.2实施踩点的具体流程
3.1.3如何堵塞漏洞
3.2确定扫描范围
3.2.1确定目标主机IP地址
3.2.2确定可能开放的端口服务
3.2.3常见的端口扫描工具
3.2.4有效预防端口扫描
3.3扫描操作系统信息和弱口令
3.3.1获取NetBIOS信息
3.3.2获取Snmp信息
3.3.3制作黑客字典工具
3.3.4弱口令扫描工具
3.4扫描注入点
3.4.1注入点扫描实例
3.4.2注入点扫描防御
3.5专家点拨(常见问题与解答)
第4章渗透入侵数据库的Web脚本攻击
4.1实现SQL注入攻击
4.1.1SQL注入攻击基础
4.1.2MySQL注入攻击
4.1.3SQLServer数据库注入攻击
4.1.4口令破解/暴力破解攻击
4.1.5常见的注入工具
4.2Web脚本注入攻击的防范
4.2.1保护SQLServer的安全
4.2.2防止SQL数据库攻击
4.2.3防止SQL注入攻击
4.3文件上传为渗透铺路
4.3.1上传功能导致的漏洞
4.3.2利用Google发起RTF攻击
4.3.3本地提交上传流程分析
4.3.4WScokExpert与上传漏洞攻击
4.3.5文件上传漏洞攻击实例
4.4专家点拨(常见问题与解答)
第5章木马欺骗,渗透入侵的“通道”
5.1Webshell后门与提权
5.1.1让ASP木马躲过杀毒软件的查杀
5.1.2暗藏Webshell后门
5.1.3全面提升ASP木马权限
5.1.4利用Serv-u全面提升Webshell权限
5.2木马渗透:从分站渗透到主站服务器
5.2.1无处不在的网页木马
5.2.2百度搜霸与挂马漏洞
5.2.3网页木马之星,万能溢出所有目标
5.3封锁关口,追踪入侵者
5.3.1封锁关口:揪出隐藏的ASP木马后门
5.3.2木马分析:追踪入侵者
5.3.4防患于未然:拦截网页木马
5.4专家点拨(常见问题与解答)
第6章缓冲区溢出实现渗透入侵与提权
6.1剖析缓冲区溢出攻击
6.1.1一个缓冲区溢出简单实例
6.1.2功能强大的万能溢出工具--Metasploit
6.2身边的缓冲区溢出实例
6.2.1RPC服务远程溢出漏洞攻击
6.2.2IDQ缓冲区溢出攻击
6.2.3WebDAV缓冲区溢出攻击
6.2.4即插即用功能远程控制缓冲区溢出攻击
6.3安全防线上的溢出漏洞
6.3.1不可信任的HTTPCONNECT代理“请求”
6.3.2一击即溃的诺顿防火墙
6.4防止缓冲区溢出
6.4.1防范缓冲区溢出的根本方法
6.4.2普通用户防范缓冲区溢出的方法
6.5专家点拨(常见问题与解答)
第7章溢出后开辟控制通道
7.1清除障碍,打通渗透通道
7.1.1获取目标主机密码口令
7.1.2建立隐蔽账号
7.1.3清空复制账号登录信息
7.1.4开启3389通道
7.1.5后门程序的上传与隐藏
7.1.6端口转发渗透内网
7.1.7清除入侵记录
7.2灰鸽子内网渗透实战
7.2.1生成灰鸽子木马
7.2.2木马操作远程计算机文件
7.2.3控制远程计算机鼠标键盘
7.2.4木马修改控制系统设置
7.3专家点拨(常见问题与解答)
第8章Cookies欺骗与防御技术
8.1透析Cookies
8.1.1Cookies的定义及用途
8.1.2探秘系统中的Cookies
8.2Cookies欺骗攻击案例
8.2.1Cookies欺骗原理与技术实现步骤
8.2.2Cookies欺骗攻击安全模拟
8.3Cookies注入
8.3.1数据库与Cookies的关系
8.3.2Cookies注入典型步骤
8.3.3手工Cookies注入案例与中转工具使用
8.4Cookies欺骗和注入的防御
8.4.1Cookies欺骗与防范的代码实现
8.4.2Cookies注入防范
8.5专家点拨(常见问题与解答)
第9章XSS跨站脚本攻击技术
9.1XSS产生根源和触发条件
9.2跨站漏洞的利用
9.3XSS攻击案例模拟
9.3.1盗用用户权限攻击案例模拟
9.3.2XSS挂马攻击案例模拟
9.3.3XSS提权攻击案例模拟
9.3.4XSS钓鱼攻击分析
9.4跨站脚本攻击的防范
9.5专家点拨(常见问题与解答)
第10章横向提权的暗道渗透
10.1SNMP信息安全技术
10.1.1SNMP威胁Windows网络安全
10.1.2绕过防火墙刺探系统信息
10.1.3SNMP服务防范
10.2远程终端入侵的常见手法
10.2.1开启远程终端
10.2.2远程终端入侵的常见手法
10.2.3溢出窗口下的终端开启
10.2.4远程桌面入侵的技巧
10.2.5远程终端安全防范
10.3弱口令打开暗藏的入侵通道
10.3.1等同于虚设的密码
10.3.2FTP弱口令漏洞
10.3.3Radmin与4489“肉鸡”
10.4专家点拨(常见问题与解答)
第11章渗透入侵中的嗅探与欺骗技术
11.1功能强大的嗅探器Sniffer
11.1.1嗅探器鼻祖TcpDump
11.1.2用于捕获数据的SnifferPro嗅探器
11.1.3可实现多种操作的SpyNetSniffer嗅探器
11.1.4网络嗅探器:影音神探
11.1.5局域网嗅探工具:IRIS嗅探器
11.2ARP欺骗嗅探的渗透
11.2.1ARP嗅探欺骗概述
11.2.2交换型网络嗅探器WinArpSpoof
11.2.3内网DNS欺骗工具Cain
11.3ARP欺骗嗅探的防御
11.3.1瑞星ARP防火墙
11.3.2金山ARP防火墙
11.3.3360ARP防火墙
11.3.4绿盾ARP防火墙
11.3.5ARP卫士
11.4DNS欺骗攻击
11.4.1DNS欺骗原理
11.4.2DNS欺骗的实现过程
11.4.3DNS攻击的防御
11.5专家点拨(常见问题与解答)
第12章拒绝服务攻击技术
12.1利用漏洞进行D.o.S攻击
12.1.1pingofdeath攻击
12.1.2D.o.S攻击的其他实现方式以及防御
12.2披上伪装进行SYNFlood攻击
12.2.1SYNFlood攻击的原理
12.2.2使用工具进行SYNFlood攻击
12.2.3SYNFlood攻击防御
12.3分布式拒绝服务D.D.o.S攻击
12.3.1分布式拒绝服务入侵简介
12.3.2著名的D.D.o.S入侵工具介绍
12.3.3D.D.o.S攻击的防御
12.4专家点拨(常见问题与解答)
第13章网络渗透技术的系统防护
13.1寻找攻击目标的扫描器
13.1.1专业漏洞扫描工具ShadowSecurityScanner
13.1.2扫描器中的佼佼者Nmap
13.1.3自制简单群Ping扫描工具
13.1.4代理扫描工具X-WAY
13.2系统管理工具
13.2.1进程查看器:Procexp
13.2.2网络监测工具:CapsaProfessional
13.2.3注册表监视工具:Regmon
13.2.4端口查看器:ActivePorts
13.2.5木马检测工具:IceSword
13.3网络渗透中的入侵检测防护
13.3.1基于网络的入侵检测
13.3.2基于主机的入侵检测
13.3.3实用入侵检测范例
13.4专家点拨(常见问题与解答)
第14章网络渗透技术的终极防护
14.1不可忽视的安全细节问题
14.1.1端口及服务的设置
14.1.2IPSec与端口认证
14.1.3严格控制关键系统文件
14.2秒杀危害溢出攻击
14.2.1扫描漏洞隐患
14.2.2自动为系统打补丁
14.2.3强制安装补丁
14.3专家点拨(常见问题与解答)
参考文献
点击展开 点击收起

—  没有更多了  —

以下为对购买帮助不大的评价

带光盘
此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP